Conformité

Un seul runtime, mis en correspondance avec tous les référentiels que vos auditeurs utilisent.

Cortex ne se contente pas de revendiquer un alignement — il l'applique à l'exécution et en exporte la preuve. Choisissez un référentiel ci-dessous pour voir exactement comment les contrôles sont mis en correspondance, puis exportez un dossier de preuves directement depuis le Trust Ledger.

Aligné sur — jamais présenté comme certifié · EU AI Act · NIST AI RMF · ISO 42001

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Guides des référentiels

Les réglementations qui encadrent l'IA en entreprise — et comment Cortex s'y aligne.

Des guides en langage clair sur les référentiels auxquels les équipes régulées doivent répondre, chacun associé aux contrôles Cortex précis qui les satisfont. Cadrage honnête : Cortex est conçu pour ces normes et aligné sur elles — il ne revendique aucune certification en votre nom.

EU AI Act

Classification des risques, supervision humaine, journalisation et traçabilité, et surveillance après mise sur le marché pour les systèmes d'IA à haut risque.

UE · IA à haut risque

correspond àModes de supervision · Registre des risques · Journalisation dans le Trust Ledger

NIST AI RMF

Les fonctions Govern, Map, Measure et Manage pour une IA digne de confiance — avec des preuves documentées pour chacune.

États-Unis · référentiel volontaire

correspond àÉvaluation · Score de fiabilité · Preuves d'audit

ISO/IEC 42001

Une norme de système de management de l'IA : politiques, rôles, enregistrements et amélioration continue des opérations d'IA.

International · système de management de l'IA

correspond àPolicy-as-Code · Registre des risques · Enregistrements du ledger

SOC 2

Contrôles de sécurité, de disponibilité, d'intégrité du traitement, de confidentialité et de protection de la vie privée pour les organisations de services.

États-Unis · critères Trust Services

correspond àAgent IAM · DLP · Audit à l'épreuve des altérations

HIPAA

Mesures de protection des informations de santé protégées — contrôles d'accès, contrôles d'audit et usage minimal nécessaire.

Santé aux États-Unis · PHI

correspond àPermissions d'ontologie · DLP · Piste d'audit des exécutions

FINRA

Obligations de tenue des livres et registres, de supervision et de revue des communications pour les broker-dealers qui utilisent l'IA.

Services financiers aux États-Unis

correspond àControl Tower · Supervision · Rétention du ledger

IRS Circular 230

Normes de compétence et de diligence pour les professionnels de la fiscalité — un travail démontrable, ancré et vérifiable.

Pratique fiscale aux États-Unis

correspond àProvenance des datapoints · Citations · Porte de revue

Comment fonctionne la mise en correspondance

D'une exigence écrite à un contrôle appliqué, puis à une preuve démontrable.

Tout référentiel se ramène à un ensemble d'exigences. Cortex transforme chacune d'elles en une porte de contrôle en refus par défaut dans le runtime — et consigne le verdict dans un registre à détection d'altération que vous pouvez remettre à un auditeur.

ExigenceContrôle Cortex appliquéPreuve du ledger
Supervision humaine des décisions à haut risqueModes de supervision + porte d'approbationblocage 409 · reçu de l'approbateur
Journalisation et traçabilité de chaque exécutionTrust Ledger (chaîné par hash)verifyChain ▸ ok: true
Accès limité aux rôles autorisésAgent IAM + permissions d'ontologie403 sur une lecture restreinte
Limites de dépenses / de ressources appliquéesPlafond strict de la gouvernance des coûts402 dépassement de budget
Décisions ancrées dans des sources réellesProvenance des datapoints + citationslignage à 10 sauts jusqu'à la source
Enregistrements complets et à l'épreuve des altérationsReçus signés, chaîne scelléehashOk: false signale les modifications
Compliance Packs

Export des preuves en un clic, directement depuis le Trust Ledger.

Cessez de compiler des captures d'écran avant chaque audit. Un Compliance Pack réunit le tableau de correspondance entre contrôles et référentiels et les enregistrements d'exécution chaînés par hachage qui prouvent le déclenchement de chaque contrôle — exportés à la demande, vérifiables hors ligne.

  • Cartographie des contrôles par référentiel (EU AI Act · ISO 42001 · NIST AI RMF et plus)
  • Enregistrements d'exécution scellés avec des reçus signés que vous pouvez vérifier hors ligne via verifyChain
  • Provenance des datapoints : chaque fait remonte à sa source via un lignage à 10 sauts
  • Honnête par construction — les preuves sont générées, jamais affirmées
01 · Humainrisk-ops@nw02 · AgentTri des fraudes03 · Compétencetriage.v404 · Promptsha 0x3a…05 · Politiqueapprove≥5k06 · Modèleclaude-opus07 · OutillookupCase08 · Artefactnote #447109 · Résultatapprouvé10 · Approbationj.lee
Se préparer à l'audit

Trois étapes, de la politique à la preuve.

  1. 01

    Cartographier

    Choisissez vos référentiels. Cortex aligne chaque exigence sur la barrière runtime qui l'applique — sans archéologie de tableurs.

  2. 02

    Appliquer

    Chaque exécution d'agent passe les mêmes barrières fail-closed. Un contrôle refusé renvoie un vrai code (402 / 403 / 409) — jamais un laissez-passer silencieux.

  3. 03

    Prouver

    Exportez un Compliance Pack : le tableau de correspondance et les enregistrements scellés du registre qui montrent le déclenchement de chaque contrôle, vérifiables hors ligne.

Faites de la conformité un bouton, plus un fardeau.

Découvrez comment Cortex met vos référentiels en correspondance avec des contrôles appliqués et exporte à la demande des preuves de qualité auditable.

Conformité IA pour les agents IA | Cortex AI OS