Detected promise
Cours express (90 minutes) — Choisir entre ChatGPT Work et Claude Cowork + matrice de décision, cas d’usage, scripts & livrables
Reconstructed contract
cours
Tu n’as pas besoin de commenter “COURSE” pour avoir le guide : voici un cours complet, autonome et actionnable pour comparer ChatGPT Work et Claude Cowork selon tes cas d’usage (fichiers locaux, web apps partageables, gouvernance/enterprise), avec une matrice de décision, des scénarios prêts à copier, des critères sécurité, et des checklists de déploiement. Les infos “produit” évoluent vite : le cadre ci-dessous reste valable même si des fonctionnalités bougent.
Resource without ritual
The promised resource, no comment required
1) Ce que tu obtiens (et comment utiliser ce cours)
Objectif : choisir l’agent (ou le duo) le plus pertinent selon ton contexte, sans tomber dans la guerre de modèles.
Format conseillé :
10 min : cartographier ton workflow (Section 2)
20 min : scorer tes critères (Section 3)
20 min : valider avec 2 POC rapides (Section 6)
20 min : gouvernance & risques (Section 7)
20 min : plan de déploiement + scripts clients (Sections 8–9)
Livrables inclus :
Matrice de décision pondérée (copier/coller)
8 scénarios concrets (Ops, Finance, Sales, Support, Data, Produit)
Checklist sécurité/IT (permissions, traçabilité, isolation, logs)
Pack de prompts + briefs de mission (agent briefs)
Modèles de message client/interne (email/Slack)
2) Cartographie ultra-rapide de tes besoins (5 questions)
Réponds par Oui/Non + importance (Faible/Moyenne/Forte).
Q1 — Données locales : Ton travail dépend-il de fichiers sur une machine (PDF, scans, exports compta, dossiers partagés non cloud) ?
Q2 — Navigation/automatisation : As-tu besoin que l’agent pilote un navigateur (Chrome) et exécute des actions répétables (saisie, extraction, vérif) ?
Q3 — Livraison client : Dois-tu livrer des “mini-apps”/dashboards/portails via URL partageable (client, équipe, stakeholders) ?
Q4 — Enterprise/IT : As-tu des exigences fortes de gouvernance (RBAC fin, audit, observabilité type OpenTelemetry, isolation) ?
Q5 — Stack : Ton environnement est-il plutôt Microsoft/365/Teams/SharePoint (standard) ou plutôt custom (outils internes, scripts, infra spécifique) ?
Interprétation rapide :
Q1+Q2 + gouvernance forte → avantage aux approches orientées “poste de travail/local + contrôle”.
Q3 + besoin de livrer vite à un client → avantage aux approches orientées “sites/apps publiables”.
Q4 élevé → le produit le plus mature côté contrôle/traçabilité est souvent le bon point de départ, même si l’autre est meilleur en démo.
3) Matrice de décision (pondérée) — à copier/coller
Instructions :
1) Mets un poids (0–5) selon ton importance.
2) Note chaque outil 1–5.
3) Score = Poids × Note. Additionne.
Table (exemple) :
Accès aux fichiers locaux / dossier machine : poids __ | ChatGPT Work note __ | Claude Cowork note __
Automatisation navigateur (contrôle Chrome, actions) : poids __ | Work __ | Cowork __
Lecture/traitement PDF/scans “hors cloud” : poids __ | Work __ | Cowork __
Publication de livrables en URL (web app) : poids __ | Work __ | Cowork __
Expérience de livraison client (partage, accès, feedback) : poids __ | Work __ | Cowork __
Gouvernance (RBAC, permissions granulaires) : poids __ | Work __ | Cowork __
Traçabilité/audit/observabilité (ex. OpenTelemetry) : poids __ | Work __ | Cowork __
Isolation (sandbox, séparation env, data boundaries) : poids __ | Work __ | Cowork __
Intégration M365 (Teams/SharePoint/Outlook) : poids __ | Work __ | Cowork __
Intégrations custom / scripts internes : poids __ | Work __ | Cowork __
Vitesse de mise en prod (time-to-value) : poids __ | Work __ | Cowork __
Coût total (licences + IT + temps) : poids __ | Work __ | Cowork __
Règle de décision :
Écart < 10% : choisis selon le facteur “risque/IT” (Q4) et la facilité d’adoption.
Écart 10–25% : choisis le meilleur score, mais fais 1 POC sur le cas d’usage le plus risqué.
Écart > 25% : choix net, et garde l’autre en “outil spécialiste” (ex. livraison app vs traitement local).
4) Les 3 différences structurantes (version opérationnelle)
A) Local + navigateur vs Cloud
Si un agent peut accéder au système de fichiers local et piloter le navigateur, il est souvent supérieur pour : compta, back-office, extraction de reçus, rapprochements, saisies, contrôles, tâches “sales” et répétitives.
Si l’agent reste strictement cloud, tu gagnes en simplicité IT, mais tu perds la proximité “poste de travail” (ou tu dois uploader/synchroniser).
B) Livrables publiables (sites/apps) vs artefacts enfermés
Un générateur de “sites/apps” avec URL partageable transforme l’agent en machine à livrer : dashboards internes, mini-portails, calculateurs, FAQ interactives, configurateurs.
Des artefacts non publiables sont parfaits pour itérer, mais moins pour livrer à un client sans friction.
C) Gouvernance, contrôle, observabilité
Le nerf de la guerre en entreprise : qui a accès à quoi, comment on audite, comment on trace.
Cherche : RBAC/permissions, journaux d’actions, export d’audit, red teaming/auto-review, OTel/observabilité, isolation des environnements, politiques de rétention.
Ce que ça implique :
Si ton risque principal est “données sensibles + conformité”, tu choisis d’abord la maturité gouvernance.
Si ton risque principal est “ne pas livrer”, tu choisis d’abord la capacité à produire des livrables partageables.
5) 8 cas d’usage (avec recommandation typique)
1) Cabinet comptable — traitement de reçus + exports + rapprochement
Besoin : fichiers locaux, PDFs/scans, répétition, saisies web.
Choix typique : avantage “poste de travail + navigateur”.
2) RevOps — enrichissement CRM + vérif site + mises à jour
Besoin : navigation, actions répétables, contrôles.
Choix typique : avantage “navigateur pilotable”, sauf si CRM déjà cloud + connecteurs.
3) Équipe Produit — portail interne (roadmap, tickets, FAQ) à partager
Besoin : livrer une app/URL, itération rapide.
Choix typique : avantage “sites/apps publiables”.
4) Agence — livrables client (dashboard campagne, calculateur ROI)
Besoin : URL, partage, perception “pro”.
Choix typique : avantage “sites/apps publiables”.
5) Support — macro-réponses + base de connaissances + outil diagnostic
Besoin : standardisation, parfois mini-app.
Choix typique : si mini-app diagnostic → “sites/apps”; si ingestion documents internes sensibles → “gouvernance/contrôle”.
6) Data/BI — nettoyage + synthèse + présentation
Besoin : parfois exporter un petit outil; parfois conformité.
Choix typique : “sites/apps” pour la restitution; “gouvernance” pour données sensibles.
7) RH — tri de CV (avec prudence) + génération de guides
Besoin : conformité, biais, audit.
Choix typique : priorité gouvernance + logs; attention légale.
8) IT/SecOps — runbooks, tickets, triage, observabilité
Besoin : traçabilité, politiques, export logs.
Choix typique : priorité gouvernance/observabilité/isolation.
6) Deux POC rapides pour trancher en 48 heures
POC #1 — “Fichiers + extraction + action” (test friction)
Matériel : 20 fichiers réels (PDF factures, scans, exports), 1 tâche web répétitive.
Mesures :
Temps d’onboarding (installer/configurer, droits)
Taux de réussite extraction (champs corrects)
Temps de correction humaine
Traçabilité : peux-tu prouver ce qui a été fait ?
Verdict : si l’upload cloud + limites I/O te ralentit fortement, l’option “local” gagne.
POC #2 — “Livraison client en URL” (test valeur)
Matériel : 1 besoin client interne (dashboard, calculateur, mini-portail).
Mesures :
Temps pour livrer une V1 utilisable
Qualité UX (clarté, erreurs, responsive)
Partage : droits, accès, feedback, itération
Verdict : si la publication/partage est instantanée et pro, l’option “sites/apps” gagne.
Grille de scoring POC (0–5) : valeur livrée, temps, fiabilité, risque, effort IT.
7) Gouvernance & contrôle — check de maturité (enterprise)
Si tu as une DSI/Sécu, voilà les questions qui évitent les surprises.
A. Identité & accès
SSO/SAML/OIDC ? MFA ?
RBAC fin : par workspace, projet, type de donnée, action (lecture/écriture/exécution) ?
B. Données & rétention
Où sont stockées les données ? (région)
Politique de rétention configurable ? purge ?
Cloisonnement par tenant ?
C. Traçabilité & observabilité
Logs d’actions (qui a demandé quoi, et quelles actions l’agent a exécutées) ?
Export des audits ?
Intégration SIEM ? (et/ou OpenTelemetry selon les environnements)
D. Exécution & isolation
Sandbox pour exécuter du code ?
Isolation réseau ? accès sortant contrôlable ?
Autorisations explicites avant actions sensibles ?
E. Qualité & contrôle automatique
Mécanismes de revue (auto-review, policies) : existent-ils ? peuvent-ils être customisés ?
Sortie attendue : un document “AI Agent Controls” d’1 page validé par IT.
8) Pack de prompts / briefs de mission (copier-coller)
Brief 1 — Agent “Extraction compta”
Contexte : Tu es un assistant de back-office. Objectif : extraire des champs structurés depuis des factures/reçus et produire un CSV.
Contraintes : Ne jamais inventer un montant/date. Si incertain, marque NULL et explique pourquoi.
Sortie : CSV + rapport d’anomalies (doublons, TVA manquante, devise, incohérences).
Brief 2 — Agent “Audit navigateur”
Objectif : vérifier X pages web et relever : erreurs, pricing, mentions légales, changements.
Contraintes : capture l’URL exacte + horodatage + extrait textuel.
Sortie : tableau (URL, statut, constat, preuve, sévérité, action).
Brief 3 — Agent “Site/app de restitution”
Objectif : produire une mini-app simple (dashboard / calculateur) pour un stakeholder.
Contraintes : UX minimale (3 écrans max), textes clairs, validation inputs, export (CSV/PDF si possible).
Sortie : lien partageable + README (ce que fait l’app, limites, données attendues).
Brief 4 — Agent “Assistant gouvernance”
Objectif : générer une politique interne d’usage d’agents IA.
Contraintes : inclure rôles, données interdites, processus d’exception, et journaux requis.
Sortie : Policy 2 pages + checklist d’audit trimestriel.
9) Scripts prêts à envoyer (interne + client)
Message interne (Slack) — lancement POC
“On lance un POC de 48h pour choisir entre deux agents IA. Critères : (1) traitement fichiers & automatisation navigateur, (2) livraison de mini-apps par URL, (3) gouvernance/traçabilité. On mesure : temps, fiabilité, effort IT, risques. Si vous avez un cas d’usage réel à tester, répondez avec : objectif, données, contrainte sécu, deadline.”
Email client — proposition de livrable
“Je peux vous livrer une V1 sous 48–72h d’un mini-portail (URL) qui : [fonction]. Vous pourrez tester, commenter, et on itère. Si vos données sont sensibles, on peut aussi privilégier un flux où rien ne sort de votre environnement et où l’exécution est tracée.”
Message DSI — demande de validation
“Pour valider l’agent IA, on a besoin de confirmer : SSO/RBAC, rétention, logs d’actions, export audit, isolation d’exécution, et politique d’accès aux données locales vs cloud. Je propose un POC sur 2 cas réels + une fiche de contrôle d’1 page à signer.”
10) Décisions types (cheat sheet)
Choisis typiquement l’option orientée “local + navigateur” si :
Tu manipules beaucoup de fichiers locaux/hors cloud.
Tu as besoin d’automatiser de vraies actions navigateur.
Tu privilégies contrôle/traçabilité enterprise avant tout.
Choisis typiquement l’option orientée “sites/apps publiables” si :
Ton ROI vient de livrer des artefacts partageables (URL) rapidement.
Tu fais du conseil/agence/ops avec besoin de restitution.
Tu veux une V1 visible en 1 journée.
Stratégie duo (souvent optimale) :
Outil A = “production back-office” (extraction/automatisation/contrôle)
Outil B = “front de restitution” (mini-app, dashboard, portail)
Connecter via exports (CSV/JSON) + processus de validation humaine.
