Pourquoi connecter un spécialiste
Quand un fichier de compétences suffit, ce qu’apporte un registre de frameworks maintenu, et ce que le benchmark publié révèle réellement.
Les agents de codage peuvent intégrer des connaissances sur les frameworks dans un fichier de compétences ou dans les instructions de projet. Parfois, cela suffit. Cette page indique clairement ce que l’ajout d’ISMS Copilot apporte, ce qu’il n’apporte pas, et ce que les preuves publiées montrent, y compris les pertes.
Ce qu’un fichier de compétences fait bien
Un fichier de compétences est une invite associée à des notes de référence que vous maintenez vous-même. Il s’exécute dans votre orchestrateur, ne coûte rien au-delà de votre abonnement au modèle, et fonctionne sans connexion à un fournisseur. Pour les frameworks les plus établis, il est difficile de faire mieux : dans notre benchmark publié avec le même modèle, sur ISO 27001, RGPD et SOC 2, la meilleure invite rédigée manuellement par un consultant était statistiquement équivalente au produit complet (88,0 % contre 88,9 %). Si votre travail se limite à ces frameworks et que votre fichier est à jour, un fichier de compétences peut suffire.
Ce qu’un registre maintenu change
Les modules de frameworks curatés qu’ISMS Copilot injecte forment un registre, et non une invite que vous possédez :
- La mise à jour est notre responsabilité, pas la vôtre. Les modules comportent des estampilles d’édition et des dates de dernière vérification, et le registre est corrigé lorsque les normes sont révisées ou renumérotées. Un fichier de compétences devient obsolète lorsqu’un framework évolue, que vous le remarquiez ou non.
- La transparence est intégrée au plan API. Les complétions Model API indiquent les modules utilisés (via l’en-tête
x-isms-frameworkset l’objetismscopilotdans la réponse), afin que vous puissiez vérifier ce qui a étayé la réponse, plutôt que de faire confiance à l’invite qui prétend le faire. - L’historique des citations est vérifiable. Dans le même benchmark, en dehors de la batterie de pièges, le modèle nu a fabriqué 8 identifiants de contrôles ou d’articles ; le produit complet n’en a fabriqué aucun.
La deuxième passe
Un agent qui fait tout n’a pas de second lecteur. Connecté via MCP, ISMS Copilot peut tenir de vraies conversations en tant que spécialiste, avec vos mémoires et, lorsque la conversation est limitée à un espace de travail, les mémoires et fichiers de cet espace, et le même travail peut bénéficier d’une deuxième passe par rapport aux références de frameworks curatés. Il s’agit d’un mécanisme, et non d’un avantage prouvé : le benchmark n’a pas évalué la révision par un second agent, et nous ne prétendons pas qu’elle a été testée.
Ce que les preuves montrent, et ce qu’elles ne montrent pas
Le benchmark de structure (2026-09-02) a comparé différentes configurations sur le même modèle de base. La seule variable est ce qui entoure la demande :
| Configuration | Global |
|---|---|
| Modèle nu | 68,0 % |
| Meilleure invite rédigée manuellement | 76,0 % |
| Invite rédigée manuellement + module de connaissances | 96,9 % |
| ISMS Copilot complet | 92,1 % |
- Sur les frameworks récents ou régionaux (ISO 42001, ISM australien, DORA, NIS 2, TISAX, MTCS de Singapour), le produit a obtenu 94,7 % contre 66,3 % pour la meilleure invite rédigée manuellement. C’est là que le registre prouve son utilité.
- Le verdict principal préenregistré était un MATCH NUL (92,1 % contre 76,0 %, dans la marge de variance gelée des juges), et nous le rapportons comme tel.
- Les pertes sont publiées : une invite rédigée manuellement, fournie avec le même module de connaissances, la même date et les mêmes documents, a surpassé le produit (98,7 % contre 92,1 %), et le produit a échoué à l’une des quatre questions pièges, tandis que les configurations DIY équipées de connaissances l’ont évitée.
Il ne s’agit pas d’une comparaison avec Claude ou tout autre modèle de pointe, et cela ne soutient aucune affirmation selon laquelle les hallucinations sont éliminées. Consultez la méthode et les mises en garde sur la page du benchmark.
Ce que cela coûte
- Account MCP (
pat-isms-…) : couvert par votre abonnement de chat existant et sa fenêtre de session de 4 heures. Aucun crédit, aucune facturation séparée. - Model API (
sk-isms-…) : crédits prépayés pour une complétion d’agent sous-traité et limitée. Les tarifs en vigueur sont disponibles dans la console, qui fait office de source de vérité.
Quand se connecter
Si votre travail se limite aux trois grands frameworks et que vous maintenez votre fichier, commencez par le fichier. Réévaluez lorsque les frameworks que vous utilisez sortent des connaissances fiables du modèle, lorsque vous avez besoin de réponses qui citent ce qu’elles ont utilisé, ou lorsque l’étape de conformité doit cesser de consommer le contexte et les crédits de votre abonnement au modèle. Pour vous connecter, consultez Connecter Claude Code, Connecter Cursor et Codex ou Connecter n’importe quel client MCP.