// USE CASE · LEGAL

Des agents IA juridiques qui tournent sur ton hardwareet s'arrêtent avant de signer.

La plupart des cabinets ont banni l'IA cloud dès le premier jour parce que les documents clients ne peuvent pas finir dans le pipeline d'entraînement d'un modèle tiers. Melaya fait tourner l'équipe d'agents IA juridique sur ta propre machine. ContractReviewer, AMLSpecialist et KYCLead peuvent lire des dossiers sous secret professionnel sur un modèle Ollama ou LM Studio local pour que le dossier confidentiel ne sorte jamais de ton réseau. Apporte Claude ou GPT uniquement là où le dossier n'est pas couvert. L'avocat signe. Chaque lecture est loggée.

01
// Ce qui casse aujourd'hui

Les workflows manuels coûtent plus cher que l'agent.

Trois douleurs que chaque équipe sales et BD encaisse chaque semaine. Chacune est ce dont tes reps se plaignent vraiment, pas ce qu'une page produit appellerait poliment.

  1. 01

    Le pôle juridique a banni ChatGPT et toute autre IA cloud dès le premier jour parce que les documents clients sous secret professionnel ne peuvent pas finir dans le pipeline d'entraînement d'un vendor. L'équipe est revenue à broyer les redlines et les SAR à la main pendant que tous les autres départements déploient de l'IA.

  2. 02

    Le pôle juridique brûle 12 heures par semaine à redliner à la main des contrats de 4 ans, des cliffs d'1 an et des clauses de responsabilité illimitée avant qu'un seul deal ne se conclue.

  3. 03

    Un changement de règle MiCA ou FCA tombe dans un consultation paper du vendredi et personne dans l'équipe ne voit la fenêtre d'impact à 90 jours avant que le régulateur n'envoie une question.

02
// Pipelines que tu peux construire

Workflows d'agents IA : compose, approuve, rejoue.

Chaque pipeline ci-dessous est une forme que tu câbles sur le canvas en utilisant l'équipe d'agents IA et les outils plus bas. Pas une feature qu'on livre pour toi, un pattern que tu configures.

P01

Rediger les contrats commerciaux en 48h

ContractReviewer lit le contrat entrant, récupère les précédents depuis ton playbook via rag_retrieve, rédige la redline avec rationale au niveau de la clause, et met en attente un doc Word pour l'avocat. Tourne de bout en bout sur un modèle Ollama ou LM Studio local quand le dossier est sous secret professionnel, avec zéro trafic sortant. Le gate HITL bloque tout envoi à la contrepartie.

P02

Suivre les changements MiCA, FCA et SEC chaque semaine

RegulatoryAffairs scrape EUR-Lex, FCA Handbook, les consultation papers MAS et les dossiers SEC sur un cron du lundi, score chaque changement pour l'impact à 90 jours, et écrit dans le dashboard de licence. La mémoire cross-run reporte les items ouverts de la semaine dernière dans le brief de cette semaine.

P03

Screener les alertes AML et rédiger les SAR

AMLSpecialist ingère le flux de transactions, score contre la bibliothèque de typologies AML tenue en Static context, signale les gaps de structuring et de Travel Rule, et rédige un SAR avec preuves à l'appui. Route vers un modèle local sur les runs sensibles pour que les PII KYC et les hashes de transaction ne sortent jamais de ton réseau. Le gate HITL bloque le dépôt auprès de la FIU jusqu'à signature de l'avocat.

P04

Faire tourner l'onboarding KYC sur trois tiers

KYCLead ingère le pack CDD, screene contre les listes OFAC, UN, EU et HMT au seuil fuzzy 85 pour cent, et route les clients Tier 2 et 3 vers EDD avec sign-off senior. L'outil de retrieval scopé tire les chaînes UBO depuis ton data room, jamais depuis le web ouvert.

P05

Préparer les DPIA et répondre aux DSR

PrivacyOfficer rédige la DPIA pour tout nouveau traitement à haut risque, déroule l'arbre de décision de breach à 72 heures, et répond aux DSR dans la fenêtre GDPR de 30 jours. La mémoire cross-run suit chaque DSR ouverte pour que les échéances ne se réinitialisent pas le lundi.

P06

Assembler les packs de dossier pour les enquêtes régulateurs

RegulatoryLitigator ouvre un litigation hold sur le dossier, fait tourner l'analyse Howey ou Reves là où l'enquête touche un token, et assemble le pack de réponse couvert par le secret. Le replay à chaque lecture donne au cabinet un journal de privilege défendable si le régulateur pousse.

03
// Le crew d'agents IA

Équipe d'agents IA Juridique & Conformité

Vrais personas de l'équipe d'agents IA legal_compliance. Chacun arrive avec un system prompt tuné et une allowlist de outils par défaut. Change de modèle par persona sur le canvas.

Réviseur de Contrats

ContractReviewer

Examine et annote les contrats commerciaux, SAFT, TPA et term sheets, en signalant les clauses rouges et jaunes par rapport au playbook pré-approuvé de l'entreprise.

Affaires Réglementaires

RegulatoryAffairs

Suit les évolutions MiCA, MiFID II, FCA, MAS, SEC et CFTC avec 90 jours d'avance, et pilote les demandes de licences et renouvellements dans les juridictions d'exploitation.

Spécialiste LCB-FT

AMLSpecialist

Analyse les transactions on-chain et off-chain selon les typologies AML, signale les lacunes de structuring et de Travel Rule, et rédige les RAS avec les preuves à l'appui.

Responsable KYC

KYCLead

Pilote l'onboarding KYC et KYB sur trois niveaux de risque, gère les chaînes UBO, les hits de sanctions OFAC, ONU, UE, HMT et la diligence renforcée sur les PPE.

Délégué à la Protection des Données

PrivacyOfficer

Maintient le RoPA, réalise les DPIA avant tout traitement à risque élevé, traite les DSR dans les délais RGPD et CCPA, et pilote le protocole de notification de violation en 72 heures.

Moniteur Conformité

ComplianceMonitor

Teste chaque contrôle de conformité sur une cadence trimestrielle, maintient le registre des contrôles et constitue les dossiers de preuves prêts à l'audit pour les examens.

Juriste Contentieux Réglementaire

RegulatoryLitigator

Rédige les réponses aux demandes de la SEC, CFTC et FCA, conduit les analyses Howey et Reves sur l'activité des tokens, et émet des litigation holds à l'ouverture de chaque dossier.

Directeur Juridique

ChiefLegalOfficer

Pilote le registre des dix principaux risques juridiques, informe le board sur l'exposition aux sanctions, et arbitre entre équipes juridiques internes et externes en fonction du chiffre d'affaires.

Synthèse Juridique

LegalSynth

Synthétise les signaux LCB-FT, KYC, réglementaires, RGPD et contractuels en un brief décisionnel unique destiné au CEO et au board, avec responsables d'actions et délais.

04
// outils scopés

Allowlists d'outils : uniquement les actions que tu accordes.

Chaque outil ci-dessous est un vrai outil partagé du bundle Melaya. Allowlist par agent, HITL sur les écritures, révocation en un clic.

shared/tools/knowledge/

Charger les playbooks de contrats, les rulebooks MiCA et FCA, les SAR précédents, les DPA et la correspondance régulateur dans le vector store par workflow. Alimente rag_retrieve pour ContractReviewer, RegulatoryAffairs et PrivacyOfficer. Les écritures sont scopées au store du workflow, pas de fuite cross-tenant.

build_knowledge_from_textbuild_knowledge_from_filebuild_knowledge
shared/tools/core/

Recherche généraliste, fetches de pages régulateur, et grep à travers les repos de politiques. file_write est HITL-gated pour toute sortie qui atterrit dans ton DMS ou drive partagé.

web_searchweb_fetchhttp_requestfile_readfile_writegrep_searchgit_log
shared/tools/scraping/

Tirer les pages EUR-Lex, les mises à jour FCA Handbook, les dossiers d'enforcement SEC et les consultation papers MAS dans le radar réglementaire. Lectures uniquement, pas d'écritures.

scrape_pagescrape_structuredscrape_linksscrape_table
shared/tools/email/

Lire la correspondance régulateur entrante et les documents KYC clients, rédiger les réponses, et mettre en attente chaque envoi. gmail_send est HITL par défaut pour cette équipe d'agents IA pour qu'aucun email régulateur ne parte sans sign-off de l'avocat.

gmail_readgmail_sendgmail_my_address
shared/tools/tavily_tools/

Chercher les actualités réglementaires, les actions d'enforcement et la jurisprudence avec citations sur lesquelles l'agent peut ancrer son analyse. Lecture seule, pas besoin de HITL.

tavily_searchtavily_search_newstavily_extract
shared/tools/msoffice/

Lire les contrats entrants et les fichiers KYC dans Word, construire les redline drafts et les registres de contrôles dans Excel. Les écritures atterrissent dans un dossier de staging qui exige HITL avant promotion vers le dossier du dossier.

word_readword_createword_add_paragraphsexcel_read_sheetexcel_write_data
shared/tools/database/

Lire les tables de dossiers, de contrôles et de CDD pour ComplianceMonitor et KYCLead. sql_execute est omis volontairement, ce bundle est en lecture seule pour que l'agent ne puisse pas muter la base de conformité.

sql_querysql_schemasql_export_csv
05
// Trois couches de connaissance

L'équipe d’agents IA lit ce que tu lui donnes.

Chaque pipeline arrive avec trois couches d’accès à la connaissance. Combine-les par agent sur le canvas. Pas d’espace vectoriel partagé avec un autre client, pas de lecture surprise, pas de retrieval opaque.

L1

Static context

includeContext

Documents par pipeline ajoutés à l'input d'agents spécifiques à chaque run. Le brief ICP, le playbook, la grille de pricing, ou le corpus d'emails de deals gagnés. Tout ce qui doit être là avant que l'agent pense. Tu choisis quels personas reçoivent quels docs.

L2

Tool de retrieval RAG

rag_retrieve

Un outilscoped accordé par agent. Quand l'agent décide qu'il a besoin de plus de profondeur, il interroge le vector store du workflow à la demande. Même base de knowledge que Static context, accédée uniquement quand le modèle le demande.

L3

Mémoire cross-run

pipeline_memory

État au niveau du pipeline qui passe d'un run au suivant. La recherche d'hier est dans le scope du follow-up d'aujourd'hui. L'équipe d'agents IA se souvient de ce qu'elle a déjà prospecté, de ce qui a été approuvé, de ce qui a été envoyé. L'audit log est la base de knowledge de second ordre.

07
// FAQ

Questions sur les agents IA qu'on reçoit chaque semaine.

Peut-on faire tourner l'équipe d'agents IA entière sur un modèle local pour que les données clients ne sortent jamais du firewall ?

Oui, c'est le défaut pour le travail sous secret professionnel. Pointe chaque persona vers une instance Ollama ou LM Studio locale tournant sur ton propre hardware. ContractReviewer, AMLSpecialist, KYCLead et PrivacyOfficer peuvent tourner de bout en bout avec zéro trafic sortant. Les modèles cloud (Claude, GPT, Gemini) restent une option par persona pour le travail sur dossiers non couverts. Le sélecteur de modèle par agent est le levier de confidentialité.

Où nos données se trouvent-elles physiquement quand l'équipe d'agents IA tourne ?

Sur ton hardware quand tu fais tourner un modèle local. Chaque prompt, chaque document récupéré, chaque brouillon et chaque journal d'audit reste sur la machine qui fait tourner le runner. Le vector store par workflow est à toi d'héberger. Les modèles cloud ne voient que les prompts que l'agent leur envoie, et tu décides quelles personas peuvent les appeler. Les équipes UE peuvent déployer entièrement sur un Mistral hébergé UE ou un modèle local pour respecter les obligations de résidence MiCA, GDPR et DORA.

Comment ça gère le secret professionnel et le litigation hold ?

Les dossiers sous secret professionnel routent vers un workspace séparé avec des outils scopés et un flag de hold explicite. En hold, l'agent ne peut pas appeler la recherche externe, web_fetch, les outils tiers ou les modèles cloud, point final. La voie modèle local est le défaut pour le travail sous hold. Chaque lecture est loggée avec timestamp, persona, id du modèle et anchor du dossier pour que le privilege soit défendable ligne par ligne.

Les agents vont-ils déposer des SAR ou envoyer des réponses régulateur tout seuls ?

Non. Chaque brouillon de SAR, réponse régulateur, redline et email de renouvellement de licence est mis en attente pour un signataire humain. Les personas AML, KYC et litigation arrivent avec HITL sur chaque écriture pour que l'avocat qui signe soit l'humain, pas l'agent.

Les agents peuvent-ils raisonner sur nos politiques, contrats et lettres régulateur ?

Trois couches, toutes par workflow et isolées par tenant. Le Static context attache ta politique AML, ton playbook contrats et tes conditions de licence à des personas spécifiques à chaque run. L'outil rag_retrieve permet à ContractReviewer et RegulatoryAffairs de tirer depuis les dossiers précédents, la correspondance régulateur et ta bibliothèque DPA à la demande. La mémoire cross-run reporte le litigation hold et la queue DSR d'hier dans le run d'aujourd'hui. Aucune de ces couches ne quitte ton tenant ou le runner local vers lequel tu les pointes.

Ça remplace Ironclad, Harvey, Robin IA ou Spellbook ?

Non, ça se branche à côté. Melaya est la couche d'orchestration et d'audit à travers neuf personas juridiques, avec l'option de faire tourner chacune sur un modèle privé. Si tu paies déjà Ironclad comme CLM ou Harvey pour la recherche litigation, ContractReviewer leur passe les brouillons via appel d'outils et garde le journal de replay de ton côté.

Comment éviter que la sortie sonne IA ?

Chaque redline, SAR et DPIA cite la clause spécifique, le hash de transaction ou le paragraphe régulateur sur lequel elle s'appuie, tiré de ton propre corpus chargé dans le knowledge store. Les compliance officers peuvent exiger une citation sur chaque paragraphe comme pré-check HITL avant signature.

À quelle vitesse une équipe juridique peut-elle lancer son premier pipeline ?

Avec ton DMS ou drive partagé connecté, un playbook contrats chargé dans le knowledge store, et Ollama tournant localement, le workflow de redline est un canvas à 4 nœuds : ingest, retrieve précédent, rédiger redline, router pour approbation. La plupart des équipes déployent la première version dans une session de travail et n'envoient jamais un seul token à un vendor cloud.

Puis-je auditer exactement ce que chaque agent a fait et pourquoi ?

Oui. Chaque run logge chaque appel d'outil, chaque invocation de modèle (avec id du modèle), chaque document récupéré et chaque décision d'approbation. Replay n'importe quel dossier à tout moment. Les examinateurs récupèrent le pack de preuves complet en moins de cinq jours ouvrés, ce qui est l'objectif ComplianceMonitor.

Pourquoi ne pas construire ça dans n8n ou Zapier plutôt que Melaya ?

n8n, Zapier et Make exécutent des étapes trigger-action prédéfinies, ce qui convient aux automatisations linéaires simples, et ils sont plus forts en connecteurs. Un brouillon de redline ou de SAR nécessite de planifier entre les étapes : le Contract Reviewer de Melaya tire le playbook de la firme via RAG, examine clause par clause, et chaque écriture marque une pause pour approbation HITL (validation humaine) avant que quoi que ce soit n'atteigne ton DMS ou un régulateur.

Peut-on utiliser un modèle local pour les affaires privilégiées et Claude pour la recherche publique dans le même workflow ?

Oui. Melaya route les modèles par étape parmi 23 fournisseurs, dans le cloud ou sur ton runner local. Contract Reviewer et AML Specialist lisent les fichiers privilégiés sur un modèle Ollama ou LM Studio local, pendant que Regulatory Affairs recherche les livrets MiCA et FCA publics sur Claude ou GPT. Les traces de run complètes montrent quel modèle a touché quel document.

Comment standardise-t-on un processus KYC ou de redline sur chaque dossier ?

Sauvegarde n'importe quelle run réussie comme template réutilisable. Le pipeline d'onboarding en trois niveaux du KYC Lead, avec les chaînes UBO et le screening contre les listes OFAC, ONU, UE et HMT, devient un template que toute l'équipe exécute de la même façon à chaque fois. Les motifs d'échec typés montrent où un dossier a bloqué, et le coût par résultat accepté chiffre chaque revue complétée.

Les agents peuvent-ils modifier les enregistrements dans notre base de données de conformité ?

Non. Le bundle database pour Compliance Monitor et KYC Lead est en lecture seule par conception : sql_execute est omis, donc les agents peuvent interroger les tables de dossiers, de contrôles et de CDD mais ne peuvent pas les modifier. Les écritures ailleurs, comme file_write vers ton DMS ou des brouillons de redline msoffice, atterrissent dans un dossier de staging et attendent une approbation humaine avant promotion.

Comment le crew détecte-t-il un changement MiCA ou FCA avant que la fenêtre d'impact ne se ferme ?

Regulatory Affairs suit les changements MiCA, MiFID II, FCA, MAS, SEC et CFTC 90 jours à l'avance. Le bundle scraping tire les pages EUR-Lex, les mises à jour du FCA Handbook, les dossiers d'application SEC et les documents de consultation MAS, tavily_tools ancre l'analyse dans des sources citées, et Legal Synth compile un brief de qualité décisionnelle avec des responsables d'action et des échéances.

Construis des pipelines équipes juridique & conformité sur Melaya.

Le tier Sandbox est gratuit, sans carte. Rejoins la waitlist et on t'envoie un email dès qu'un slot s'ouvre.

← Retour à tous les cas d'usage
Rejoindre la communauté
// Cookies
Melaya utilise un petit jeu de cookies first-party strictement nécessaires pour t'authentifier, maintenir ta session et protéger la plateforme des abus. Pas de cookies publicitaires, ni de trackers cross-site, ni d’analytics niveaus par défaut. La liste complète des cookies est dans notre Politique de confidentialité.