Un seul runtime, mis en correspondance avec tous les référentiels que vos auditeurs utilisent.
Cortex ne se contente pas de revendiquer un alignement — il l'applique à l'exécution et en exporte la preuve. Choisissez un référentiel ci-dessous pour voir exactement comment les contrôles sont mis en correspondance, puis exportez un dossier de preuves directement depuis le Trust Ledger.
Aligné sur — jamais présenté comme certifié · EU AI Act · NIST AI RMF · ISO 42001
Les réglementations qui encadrent l'IA en entreprise — et comment Cortex s'y aligne.
Des guides en langage clair sur les référentiels auxquels les équipes régulées doivent répondre, chacun associé aux contrôles Cortex précis qui les satisfont. Cadrage honnête : Cortex est conçu pour ces normes et aligné sur elles — il ne revendique aucune certification en votre nom.
EU AI Act
Classification des risques, supervision humaine, journalisation et traçabilité, et surveillance après mise sur le marché pour les systèmes d'IA à haut risque.
correspond à ▸ Modes de supervision · Registre des risques · Journalisation dans le Trust Ledger
NIST AI RMF
Les fonctions Govern, Map, Measure et Manage pour une IA digne de confiance — avec des preuves documentées pour chacune.
correspond à ▸ Évaluation · Score de fiabilité · Preuves d'audit
ISO/IEC 42001
Une norme de système de management de l'IA : politiques, rôles, enregistrements et amélioration continue des opérations d'IA.
correspond à ▸ Policy-as-Code · Registre des risques · Enregistrements du ledger
SOC 2
Contrôles de sécurité, de disponibilité, d'intégrité du traitement, de confidentialité et de protection de la vie privée pour les organisations de services.
correspond à ▸ Agent IAM · DLP · Audit à l'épreuve des altérations
HIPAA
Mesures de protection des informations de santé protégées — contrôles d'accès, contrôles d'audit et usage minimal nécessaire.
correspond à ▸ Permissions d'ontologie · DLP · Piste d'audit des exécutions
FINRA
Obligations de tenue des livres et registres, de supervision et de revue des communications pour les broker-dealers qui utilisent l'IA.
correspond à ▸ Control Tower · Supervision · Rétention du ledger
IRS Circular 230
Normes de compétence et de diligence pour les professionnels de la fiscalité — un travail démontrable, ancré et vérifiable.
correspond à ▸ Provenance des datapoints · Citations · Porte de revue
D'une exigence écrite à un contrôle appliqué, puis à une preuve démontrable.
Tout référentiel se ramène à un ensemble d'exigences. Cortex transforme chacune d'elles en une porte de contrôle en refus par défaut dans le runtime — et consigne le verdict dans un registre à détection d'altération que vous pouvez remettre à un auditeur.
| Exigence | Contrôle Cortex appliqué | Preuve du ledger |
|---|---|---|
| Supervision humaine des décisions à haut risque | Modes de supervision + porte d'approbation | blocage 409 · reçu de l'approbateur |
| Journalisation et traçabilité de chaque exécution | Trust Ledger (chaîné par hash) | verifyChain ▸ ok: true |
| Accès limité aux rôles autorisés | Agent IAM + permissions d'ontologie | 403 sur une lecture restreinte |
| Limites de dépenses / de ressources appliquées | Plafond strict de la gouvernance des coûts | 402 dépassement de budget |
| Décisions ancrées dans des sources réelles | Provenance des datapoints + citations | lignage à 10 sauts jusqu'à la source |
| Enregistrements complets et à l'épreuve des altérations | Reçus signés, chaîne scellée | hashOk: false signale les modifications |
Export des preuves en un clic, directement depuis le Trust Ledger.
Cessez de compiler des captures d'écran avant chaque audit. Un Compliance Pack réunit le tableau de correspondance entre contrôles et référentiels et les enregistrements d'exécution chaînés par hachage qui prouvent le déclenchement de chaque contrôle — exportés à la demande, vérifiables hors ligne.
- Cartographie des contrôles par référentiel (EU AI Act · ISO 42001 · NIST AI RMF et plus)
- Enregistrements d'exécution scellés avec des reçus signés que vous pouvez vérifier hors ligne via verifyChain
- Provenance des datapoints : chaque fait remonte à sa source via un lignage à 10 sauts
- Honnête par construction — les preuves sont générées, jamais affirmées
Trois étapes, de la politique à la preuve.
- 01
Cartographier
Choisissez vos référentiels. Cortex aligne chaque exigence sur la barrière runtime qui l'applique — sans archéologie de tableurs.
- 02
Appliquer
Chaque exécution d'agent passe les mêmes barrières fail-closed. Un contrôle refusé renvoie un vrai code (402 / 403 / 409) — jamais un laissez-passer silencieux.
- 03
Prouver
Exportez un Compliance Pack : le tableau de correspondance et les enregistrements scellés du registre qui montrent le déclenchement de chaque contrôle, vérifiables hors ligne.
Faites de la conformité un bouton, plus un fardeau.
Découvrez comment Cortex met vos référentiels en correspondance avec des contrôles appliqués et exporte à la demande des preuves de qualité auditable.