Compliance Pack
Un export de preuves en un clic qui relie les obligations d'un cadre aux contrôles appliqués et aux enregistrements scellés.
catégorie ▸ Sécurité
Compliance Pack, en langage clair.
Un Compliance Pack est un ensemble de preuves d'audit produit à la demande : la correspondance entre les obligations d'un cadre réglementaire et les contrôles qui les satisfont, plus les enregistrements réels prouvant que ces contrôles se sont déclenchés. C'est l'artefact que vous remettez à un examinateur au lieu de passer des semaines à rassembler des captures d'écran avant une revue.
L'intérêt tient à ce que la preuve est générée, et non sélectionnée. Parce que les contrôles s'exécutent en continu et consignent leurs verdicts, le pack reflète ce que le système a réellement fait sur la période — et parce que les enregistrements sont à falsification détectable, leur intégrité est démontrable plutôt qu'affirmée.
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Un Compliance Pack Cortex assemble la correspondance obligation-contrôle d'un cadre avec les enregistrements de registre scellés et vivants qui montrent que chaque contrôle s'est déclenché — vérifiables hors ligne. Il s'appuie sur le même Trust Ledger, les mêmes reçus signés et le même lignage qui sécurisent le runtime, de sorte que la preuve renvoie à des exécutions réelles.
Cortex présente chaque cadre comme un cadre sur lequel il est aligné, jamais comme une certification — le pack fournit des contrôles appliqués et des preuves démontrables ; l'attestation ou l'évaluation de conformité reste à la charge du client.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
Trust Ledger
Un enregistrement à falsification détectable, chaîné par hachage, de chaque exécution, action et approbation gouvernées.
Reçu de provenance
Une preuve compacte et signée d'une issue gouvernée, qu'un tiers peut vérifier hors ligne.
Falsification détectable
Un enregistrement dont l'intégrité est démontrable — toute modification y est détectable après coup.
Policy-as-Code
Des règles de gouvernance écrites sous forme de code testable et versionné, appliqué directement par le runtime.
Voyez Compliance Pack appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.