KySpectra
KySpectra, par Kyrieva · Présentation d'engagement · 20 minutes
Public : externe · Marque : KySpectra (par Kyrieva) · Documentation : kyspectradoc.kyrieva.com
#Le goulot d'étranglement a changé de place
#Hier — 2015 à 2022
La question coûteuse était : comment écrire ce composant ?
Le temps d'ingénierie partait dans l'écriture.
#Aujourd'hui
La question coûteuse est : qu'est-ce qui tourne réellement chez nous, et pourquoi ?
Le temps d'ingénierie part dans la re-compréhension.
L'asymétrie centrale : la vitesse d'écriture a augmenté. La vitesse de compréhension n'a pas bougé — elle reste humaine, séquentielle, non parallélisable.
Cette asymétrie ne coûte rien tant que vous ajoutez. Elle se paie à chaque fois que vous revenez : reprise, incident, audit, transfert de responsabilité, départ d'une personne.
#La dette d'intelligibilité
Écart croissant entre le volume de logiciel produit et le volume de logiciel compris par l'organisation qui l'exploite.
#Ce qu'elle n'est pas
Une ligne budgétaire. Elle n'apparaît dans aucun compte de résultat, aucun tableau de bord, aucune revue de portefeuille.
#Où elle apparaît
Dans les délais, les incidents, les audits impossibles, et les équipes qui n'osent plus toucher à leur propre système.
Un système dont personne ne peut relier une ligne de code à l'exigence qui l'a motivée est un système que l'on n'ose plus modifier. La prudence remplace la décision, et la prudence coûte cher.
#Ce que ça coûte réellement — six mécanismes
| # | Mécanisme | Où cela se paie |
|---|---|---|
| M1 | Re-dérivation de l'intention | Temps d'ingénierie compté comme « développement », donc invisible |
| M2 | Écart entre le demandé et le livré | Reprise complète, cycles de démonstration supplémentaires |
| M3 | Vérification non reliée | Incidents sur des chemins « couverts », audits sans réponse |
| M4 | Preuve d'audit reconstituée | Jours-personne mobilisés en urgence, contrats reportés |
| M5 | Dérive architecturale | Estimations fausses, modernisations qui partent d'un schéma imaginaire |
| M6 | Plafond de délégation aux agents | Bénéfice non réalisé : la sécurité refuse, et elle a raison |
#Mesurez-le chez vous, en vingt minutes
#Test 1 — M1
Prenez vos 20 dernières modifications non triviales. Chronométrez le délai entre l'ouverture de la tâche et le premier changement de code effectif.
#Test 2 — M3
Choisissez 10 exigences au hasard. Demandez à l'équipe de nommer le test qui prouve chacune, en moins de deux minutes.
#Test 3 — M4
Prenez une mise en production des trois derniers mois. Demandez la preuve horodatée : approbateur, demandeur, différence exacte déployée.
Si les trois tests vous mettent mal à l'aise, la suite de cette présentation vous concerne. S'ils passent tous, vous n'avez pas besoin de nous — et nous préférons vous le dire.
#La thèse KySpectra
La spécification n'est pas de la paperasse d'avant-projet : c'est la structure de données centrale du cycle de vie.
#Une exigence
Un objet versionné, typé, relié, doté d'un état de cycle de vie — pas un paragraphe oublié dans un document.
#Un agent IA
Un collaborateur avec un périmètre, un plafond d'autonomie et un journal — pas une boîte noire.
#Un déploiement
Une décision approuvée et journalisée — pas un effet de bord.
#Une thèse falsifiable
Elle est fausse si une équipe maintient, sur plusieurs trimestres, la traçabilité intention → production sans faire de l'exigence un objet de première classe.
#Ce que KySpectra n'est pas
| Ce n'est pas | Pourquoi c'est important de le dire |
|---|---|
| Un assistant de complétion de code | Nous ne revendiquons pas la meilleure complétion et n'entrons pas sur ce terrain. Nous gouvernons le cycle qui entoure la ligne écrite. |
| Une plateforme sans-code | Le résultat est du vrai code, dans un vrai dépôt, avec un vrai pipeline. Aucun enfermement dans un moteur propriétaire. |
| Un outil de gestion de projet | Nous déplaçons la source de vérité vers l'exigence. Le suivi opérationnel reste là où vous l'avez déjà mis. |
| Une IA qui décide seule | L'autonomie est un plafond configuré (N0 à N3), plafonné par le plan commercial, dégradé vers le bas en cas d'incertitude. |
| Un outil de conformité automatique | Nous produisons la preuve. L'interprétation réglementaire reste humaine. |
#La chaîne de valeur en six maillons
#1 · Comprendre
Rétro-ingénierie d'un dépôt existant vers des artefacts d'architecture et des spécifications promues
#2 · Spécifier
Objets versionnés, typés, reliés · génération assistée · validation EARS · métamodèle par projet
#3 · Concevoir
PRD, diagrammes UML, BPMN, TOGAF, artefacts de sécurité, documentation-comme-code
#4 · Fabriquer
Agents gouvernés · exécution en tâches Kubernetes éphémères · personnel virtuel (phase 1)
#5 · Vérifier
Tests générés par critère · données de test synthétiques · tests navigateur réels · portes de qualité
#6 · Livrer
Construction, publication, pipeline CI/CD, déploiement approuvé avec retour arrière, TLS
#Le plan de contrôle transversal
#Gouvernance des agents
Registre central · capacités à trois niveaux (global / locataire / utilisateur) · refus par défaut · plafond d'autonomie N0 → N3 · séparation des devoirs
#Traçabilité
Journal d'audit à chaîne de hachage avec endpoint de vérification · rapports de conformité Loi 25 sur période
#Économie
Budgets et fenêtres de quota · plafonds de jetons · prix par modèle · reçu metered=false si la facturation est injoignable — jamais un montant inventé
#Étanchéité
Isolation multi-locataire stricte : un identifiant de locataire en désaccord avec le jeton renvoie 404, pas 403 — on ne révèle pas l'existence de la ressource d'autrui
#Démonstration 1 / 4 — Comprendre
Entrée : un dépôt de code existant. Sortie : artefacts d'architecture (C4, modèle de données, contrats d'interface, machines à états…), puis des objets de spécification promus automatiquement.
LIVRÉ prouvé sur l'environnement de production.
Nuance vérifiée, dite ici et pas en petits caractères : la rétro-ingénierie couvre aujourd'hui le code Python uniquement. Les autres langages ne sont pas couverts.
#Démonstration 2 / 4 — Spécifier
#Ce qui entre
Langage naturel · artefacts de rétro-ingénierie · documents de cadrage existants
#Ce qui sort
Objets de spécification versionnés, typés, reliés · validation EARS de la forme · métamodèle propre au projet
L'espace de travail projet compte 11 vues canoniques. Les vues spec, specify, graph et trace restituent le chemin dans les deux sens : de l'exigence vers les artefacts, et de l'artefact vers l'exigence.
LIVRÉ · Réserve honnête : la validation EARS contraint la forme d'une exigence, pas sa pertinence métier.
#Démonstration 3 / 4 — Fabriquer
#Agents gouvernés
9 services d'agents autonomes · chacun inscrit au registre central, doté d'un périmètre de capacités, d'un plafond d'autonomie et d'un journal
#Exécution isolée
Le code s'exécute dans des tâches Kubernetes éphémères, pas dans le processus de la plateforme
Personnel virtuel IA — phase 1 LIVRÉ : recrutement par l'interface, assignation de tâche, file de travail, activité, organigramme. Prouvé en navigateur réel sur développement et production.
Les phases 2 et 3 du personnel virtuel — autonomie étendue, délégation, escalade, direction virtuelle — sont Planifiées. Elles ne sont pas disponibles et ne seront jamais démontrées comme telles.
#Démonstration 4 / 4 — Livrer
| Capacité | Preuve | Portée |
|---|---|---|
| Produit tiers servi sur un sous-domaine dédié avec TLS | Prouvé en navigateur réel | Production |
| Génération de pipeline CI/CD pour 4 fournisseurs, avec commit réel dans un dépôt | Prouvé | Développement |
| Publication d'un front statique (pages statiques, stockage objet) | Prouvé | Développement |
| Déploiement gouverné : approbation humaine, différence, retour arrière | Prouvé | Trois environnements |
L'interrupteur maître de déploiement réel est à
falsepar défaut. Sans lui, rien n'est simulé : le système répond501 Not Implemented. Nous préférons un refus explicite à un faux succès.
LIVRÉ POUR KUBERNETES PARTIEL POUR LES NUAGES PUBLICS
#Gouverner les agents — registre et refus par défaut
#Registre central
Source de vérité unique : aucun agent hors registre. Le bundle d'un agent — compétences, invite, outils, palier, mémoire — se résout depuis le registre, jamais d'ailleurs. Promu sur les trois environnements.
#Refus par défaut
Le moteur de politique est une liste d'autorisations. Toute action non explicitement couverte est refusée et journalisée sous policy_id="deny-by-default".
Capacités à trois niveaux : global · locataire · utilisateur. Une capacité doit être accordée à chaque niveau pour exister. L'absence d'accord n'est pas une permission implicite.
#Gouverner les agents — devoirs et autonomie
#Séparation des devoirs
La machine à états de revue rejette le cas submitted_by == reviewer_id. L'interface bloque le bouton avant même l'appel serveur. On ne peut pas approuver sa propre soumission.
#Plafond d'autonomie N0 → N3
Le mécanisme applique le minimum entre le plafond du rôle et le maximum du plan souscrit, et retombe sur N1 en cas de valeur inconnue.
Le fait remarquable : chez nous, le contrat commercial et la politique de sécurité sont le même objet. Un client au palier Découverte ne peut pas dépasser N1, même si son administrateur le souhaite.
LIVRÉ · Réserve honnête : le drapeau d'activation des rôles virtuels est inactif par défaut dans les manifestes — travail de Phase 0, échéance 2026-09-06.
#La preuve — ce qui tourne réellement en production
| Preuve | Portée vérifiée |
|---|---|
| Import d'un dépôt public → rétro-ingénierie → spécifications promues | Production |
| Produit tiers déployé et servi sur un sous-domaine dédié avec TLS | Production |
| Personnel virtuel IA phase 1 : recrutement, assignation, file, organigramme | Développement et production |
| Dépôt réel d'un secret dans le coffre, relu indépendamment | Développement et production |
| Génération de pipeline CI/CD pour 4 fournisseurs, avec commit réel | Développement |
| Analyse réelle d'une base PostgreSQL en exploitation | Développement et production |
| Journal d'audit chaîné + rapport de conformité Loi 25 | Interface d'administration |
| Registre central d'agents, refus par défaut, séparation des devoirs | Trois environnements |
#La preuve — volumétrie au 2026-08-17
#Ce qui n'est pas encore prêt
| Capacité | Statut | Réalité vérifiée |
|---|---|---|
| Applications mobiles iOS / Android | PLANIFIÉ | Aucun code mobile n'existe. Les portails sont responsives via navigateur |
| Pilotes natifs Azure / Cloud Run / ECS | PLANIFIÉ | Seul le mécanisme générique par ligne de commande est prouvé |
| Provisionnement automatique d'un fournisseur d'identité | BLOQUÉ | Droits d'administration manquants, constaté par réponses 403 |
| Place de marché de capacités | EN COURS | Code écrit et testé, jamais déployé, jamais prouvé en ligne |
| Rétro-ingénierie hors Python | PLANIFIÉ | L'analyse couvre le code Python uniquement |
| Rendus UML spécialisés | EN COURS | 14 types déclarés, 5 rendus spécialisés à ce jour |
| Client payant, revenu, témoignage | AUCUN | Zéro. Les pilotes fermés démarrent le 2026-09-07 |
#Douze personas, un seul domaine
| # | Persona | Douleur dominante |
|---|---|---|
| 1-2 | Développeur · Product Owner | Reprendre du code dont l'intention est perdue · écart demandé/livré |
| 3-4 | QA / SDET · Architecte | Couverture non reliée aux exigences · architecture réelle inconnue |
| 5-6 | CTO · DSI | Vitesse d'aujourd'hui payée demain · prouver la maîtrise de l'IA à un comité |
| 7-8 | Analyste d'affaires · Ops / SRE | Exigences mortes dans un document · déploiements sans traçabilité de décision |
| 9-10 | Sécurité et conformité · Agence / ESN | Agents sans périmètre ni journal · reprendre un système sans documentation |
| 11-12 | PME dirigeant · Enseignant et étudiant | Dépendance totale au prestataire · enseigner le cycle complet sans infrastructure |
#La valeur, persona par persona
| Persona | Ce qu'il obtient, en une phrase |
|---|---|
| Développeur | Reprenez du code sans en re-deviner l'intention : chaque artefact pointe vers l'exigence qui l'a motivé |
| Product Owner | Vérifiez ce qui a été livré contre ce qui a été demandé, objet par objet |
| QA / SDET | Une couverture qui se lit par critère d'acceptation, pas par pourcentage de lignes |
| Architecte | Repartez de l'architecture réelle extraite du dépôt, pas du schéma d'il y a deux ans |
| CTO | La vitesse d'aujourd'hui sans la paralysie de demain : la boucle reste fermée |
| DSI · Sécurité | Prouvez à un comité et à un auditeur que vos agents ont un périmètre, un plafond et un journal |
| Agence / ESN | Cartographiez un système client sans documentation dès la première séance |
| PME · Enseignement | Sachez ce que votre prestataire a construit · enseignez le cycle complet sans monter d'infrastructure |
#Modèle d'affaires et plans
| Palier | Prix | Cible | Plafond d'autonomie | Limites réellement codées |
|---|---|---|---|---|
| Découverte | 0 $ CAD | Individus, étudiants, évaluation | N1 | Pas de compétences ni d'outils personnalisés · 200 appels d'outil/jour |
| Équipe | 49 $ CAD / utilisateur / mois | Équipes de 3 à 25 | N2 | 25 compétences, 10 outils, 10 rôles, 5 000 appels/jour |
| Entreprise | Sur devis | Organisations réglementées | N3 | 1 000 compétences, 500 outils, 200 rôles, 1 000 000 appels/jour |
| Éducation | À définir | Établissements | N2 | À définir |
Essai : 14 jours, sans carte bancaire, rappels à J-7, J-3, J-1, rétrogradation vers le palier gratuit à l'expiration. Devise unique : CAD.
#Le marché — la méthode avant les chiffres
Cette présentation ne contient aucun chiffre de marché. Un dossier qui affirme « le marché vaut X milliards » sans méthode est invérifiable et se démonte au premier contrôle.
| Ce que nous livrons | Ce que nous refusons |
|---|---|
| Deux calculs de TAM indépendants (descendant par la dépense, ascendant par la population), à croiser. Divergence supérieure à 3 ⇒ une source est mal interprétée, on ne publie rien | Un chiffre unique, arrondi, non daté, repris d'un article |
| SAM par filtres explicites : géographie · taille d'organisation · contrainte de traçabilité · compatibilité de déploiement | Un pourcentage arbitraire du TAM |
| SOM par la capacité réelle, pas par le souhait. Contrôle imposé : SOM / SAM > 1 % ⇒ hypothèse présumée fausse | Une part de marché posée à la main |
Variables à sourcer : pour chacune. Sources autorisées : Gartner, IDC, Forrester, SlashData, Statistique Canada, TechnoCompétences, DORA, Commission d'accès à l'information du Québec.
#La concurrence, par catégorie
| Catégorie | Ce qu'elle résout | Où elle s'arrête | Notre relation |
|---|---|---|---|
| A · Assistants de code | Temps d'écriture d'une unité de code | Au fichier ouvert : pas d'exigence, pas d'approbation, pas de journal | Complément |
| B · Plateformes ALM | Suivi du travail, tickets, rapports de gestion | La source de vérité est le ticket : il se ferme, il ne se maintient pas | Concurrent sur la source de vérité |
| C · Outils de spécification | Exigences formalisées, matrices de traçabilité | La spécification y est un livrable documentaire, pas un déclencheur | Concurrent direct |
| D · Plateformes internes | Chemins pavés vers la production | Industrialise le comment, pas le pourquoi | Complément fort, concurrent sur le budget |
| E · Agents autonomes | Confier une tâche entière à un agent | À la gouvernance : périmètre implicite, journal non opposable | Concurrent sur l'attention |
| F · Le statu quo | Rien — et il ne coûte rien à décider | Le coût de M1 à M6 reste invisible au budget | Notre concurrent le plus fréquent |
#Notre position, et nos faiblesses assumées
#Là où nous sommes seuls ou rares
Intention → spécification exécutable · rétro-ingénierie prouvée en production · gouvernance d'agents avec refus par défaut · plafond d'autonomie lié au contrat commercial · journal d'audit à chaîne de hachage
#Là où nous sommes en retard, et le resterons un temps
Catalogue d'intégrations réduit · aucune certification sectorielle ni audit indépendant · aucune base installée, aucune référence · bénéfice perçu à la première heure inférieur à celui d'un assistant de code
La faiblesse structurelle, dite franchement : le bénéfice d'un assistant de code est immédiat et individuel. Le nôtre est différé et collectif. Un tableau concurrentiel où l'on gagne partout est un tableau faux.
#La feuille de route datée
| Jalon | Date | Statut de départ |
|---|---|---|
| Phase 0 — fondations et durcissement | 2026-08-17 → 2026-09-06 | En cours |
| Phase 1 — pilotes fermés, partenaires de conception | 2026-09-07 → 2026-10-04 | À venir |
| Phase 2 — bêta ouverte, liste d'attente, ambassadeurs | 2026-10-05 → 2026-11-08 | À venir |
| Gel de code et répétition générale | 2026-11-08 → 2026-11-09 | À venir |
| JOUR J — lancement public | 2026-11-10 | À venir |
| Déblocage du provisionnement d'identité | 2026-12-15 | BLOQUÉ |
| Place de marché de capacités déployée | 2027-02-28 | EN COURS |
| Premier pilote natif de nuage public · Personnel virtuel phase 2 | 2027-05-31 · 2027-08-31 | PLANIFIÉ |
| Attestation d'audit indépendante · Applications mobiles | 2027-11-30 · 2028-02-28 | PLANIFIÉ |
#L'équipe
| Rôle | Personne | Ce qu'elle apporte |
|---|---|---|
| Fondation et architecture | ||
| Ingénierie plateforme | ||
| Produit et spécification | ||
| Conseil et accompagnement |
Le risque que nous ne masquons pas : la connaissance de l'architecture et des procédures de déploiement est fortement concentrée sur une personne. 255 commits en 26 jours en témoignent. C'est un risque existentiel, classé R07, et le seul qui ne se corrige pas en urgence.
Traitement engagé : documentation opératoire des procédures, dépôt des accès critiques en coffre partagé avec procédure de recouvrement, revue croisée obligatoire, recrutement prioritaire d'un second profil plateforme.
#Le financement recherché
| Scénario | Creux de trésorerie sur 12 trimestres | Besoin recommandé, creux + 6 mois de réserve | Verdict honnête |
|---|---|---|---|
| Prudent | −2 250 354 $ CAD | 2 700 000 $ CAD | Le modèle ne se referme jamais : il faut réduire la structure ou changer le modèle d'acquisition |
| Médian | −2 742 021 $ CAD | 3 300 000 $ CAD | Le modèle fonctionne — valeur à vie sur coût d'acquisition à 4,5 — et il faut le financer |
| Ambitieux | −1 436 370 $ CAD | 1 950 000 $ CAD | Premier trimestre bénéficiaire au T8, mais les hypothèses unitaires sont trop favorables |
Toutes ces valeurs sont des hypothèses. Aucune vente, aucun essai converti, aucune donnée d'attrition n'existe à ce jour. Ce sont des modèles arithmétiquement cohérents, destinés à être falsifiés par les Phases 1 et 2.
Notre recommandation interne : scénario médian pour la planification, scénario prudent pour la trésorerie. Le ratio de 12,1 du scénario ambitieux n'est pas une bonne nouvelle : c'est le signe que l'attrition modélisée est irréaliste.
#Les risques et leur atténuation
| # | Risque | Prob. | Impact | Atténuation |
|---|---|---|---|---|
| R04 | Absence de traction : aucun client payant à ce jour | Élevée | Critique | Phase 1 conçue pour cela · aucune dépense d'acquisition payante avant 5 entretiens de vente conclus avec motif |
| R07 | Dépendance à une personne clé | Élevée | Critique | Documentation opératoire, accès en coffre partagé, revue croisée, recrutement prioritaire |
| R08 | Posture d'authentification permissive par défaut | Avérée | Critique | Phase 0 bloquant : mode strict explicite dans tous les manifestes + refus de démarrage hors développement |
| R05 | Catalogue de plans incohérent (3 jeux de démarrage) | Avérée | Élevé | Phase 0 bloquant : un seul jeu, un seul schéma, tests de non-régression sur les droits |
| R01·R02 | Fournisseur de modèles unique · coût d'inférence | Élevée / Moyenne | Élevé | Passerelle abstrayant le fournisseur · budgets, bascule de routage à 80 %, refus 402 à l'épuisement |
| R03 | Un grand acteur intègre la gouvernance d'agents | Élevée | Élevé | Se concentrer sur conformité québécoise et européenne, bilinguisme natif, rétro-ingénierie du legacy |
| R15 | Rejet culturel de la spécification comme source de vérité | Moyenne | Élevé | Entrer par le maillon 1, qui produit la spécification au lieu de la demander |
#La demande précise
#Si vous êtes une équipe de livraison
Une séance de 60 minutes sur votre dépôt. Nous en extrayons les artefacts d'architecture et les spécifications devant vous. Vous repartez avec le résultat, que vous deveniez client ou non.
Prérequis : un dépôt majoritairement Python et l'autorisation de le cloner.
#Si vous êtes investisseur ou organisme de financement
Un accès en lecture au dossier de lancement complet et un entretien de 90 minutes sur le modèle financier, hypothèse par hypothèse.
Nous ne demandons pas un engagement avant la revue J+90 du 2027-02-07.
#Si vous êtes une agence ou un intégrateur
Une place de partenaire de conception dans la Phase 1 : 2026-09-07 → 2026-10-04. Nous cherchons 5 à 8 partenaires.
#Si vous enseignez
Un accès de classe au palier Découverte pour enseigner le cycle de vie complet sans monter d'infrastructure.
#Contact et prochaine étape
Nous ne promettons pas d'aller plus vite. Nous promettons que ce que vous mettez en production restera explicable — dans six mois, devant un auditeur, et devant la personne qui prendra votre suite.
| Quoi | Où |
|---|---|
| Documentation publique | kyspectradoc.kyrieva.com |
| Portail client — production | spectra.kyrieva.com |
| Contact direct | |
| Prise de rendez-vous pour une séance sur votre dépôt |
Lancement public : mardi 2026-11-10. Pilotes fermés à partir du 2026-09-07.
KySpectra — Plateforme agentique SDD/SDLC · par Kyrieva
Documentation : kyspectradoc.kyrieva.com ·
Dossier de lancement : Strategielancement/
Document interne de pré-lancement — version 1.0 du 2026-08-17. Les données marquées
« [Gabarit : … ] » doivent être renseignées ou revalidées avant diffusion externe.