Break-glass
Un contournement audité qui permet à un humain autorisé de forcer une action retenue, avec un motif consigné.
catégorie ▸ Gouvernance
Break-glass, en langage clair.
Le break-glass est la sortie de secours contrôlée pour les urgences : un moyen, pour une personne autorisée, de passer outre une mise en attente et de forcer l'exécution d'une action en instance lorsque attendre n'est pas envisageable. Sa caractéristique déterminante n'est pas le contournement lui-même mais la responsabilité qui l'entoure — un break-glass est toujours journalisé, attribué et motivé.
Le nom vient du boîtier d'alarme incendie à briser : accessible quand on en a réellement besoin, impossible à utiliser sans être vu. Un break-glass qui ne laisserait aucune trace serait une porte dérobée ; celui qui exige une justification consignée transforme une exception en preuve.
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Le break-glass de Cortex force l'exécution d'une action en pending_approval mais exige un motif audité obligatoire. Il consigne qui a décidé et pourquoi (decisionReason = "break-glass: …") et émet un événement ActionBreakGlass : le contournement fait donc lui-même partie de la piste à falsification détectable.
Le break-glass exige une session platform-admin — c'est une capacité privilégiée et cadrée, pas un chemin par défaut — et, comme toute autre transition d'action, il est scellé dans le Trust Ledger.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
Point de contrôle d'approbation
Une mise en attente qui suspend une action à risque élevé jusqu'à ce qu'un humain désigné l'approuve.
Oversight modes
Des niveaux d'autonomie par agent qui déterminent si une action s'exécute immédiatement ou attend un humain.
Trust Ledger
Un enregistrement à falsification détectable, chaîné par hachage, de chaque exécution, action et approbation gouvernées.
RBAC
Contrôle d'accès basé sur les rôles — des permissions accordées par rôle plutôt qu'à des individus.
Voyez Break-glass appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.