Point de contrôle de gouvernance
Un point de décision unique qui autorise, met en attente ou bloque une action d'agent proposée.
catégorie ▸ Gouvernance
Point de contrôle de gouvernance, en langage clair.
Un point de contrôle de gouvernance est un poste de contrôle sur le chemin d'une action d'agent qui renvoie l'un de trois verdicts : autoriser, exiger une approbation (mise en attente) ou refuser. Les points de contrôle se composent — une action peut passer l'identité mais échouer sur le budget, ou passer la politique mais être retenue pour supervision humaine — et le verdict le plus restrictif l'emporte.
Ce sont les points de contrôle qui rendent la gouvernance opposable plutôt qu'indicative. Une politique écrite qui vit dans un document ne contraint rien ; un point de contrôle qui refuse d'exécuter l'action contraint tout. La valeur d'un point de contrôle tient à ce que son verdict est déterministe, testable et consigné — vous pouvez reproduire la raison d'une décision.
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Cortex compose plusieurs points de contrôle sur chaque exécution. Policy-as-Code résout allow / deny / require_approval avec une précédence au plus restrictif ; les Oversight Modes ne peuvent que durcir la décision ; la gouvernance des coûts bloque une exécution hors budget ; et le MCP Gateway filtre chaque appel d'outil.
Chaque point de contrôle émet un verdict concret — par exemple 403 sur une lecture restreinte, 402 au-delà d'un plafond strict, ou 409 lorsqu'une action est retenue pour approbation — et ce verdict, avec la règle correspondante et son motif, est inscrit dans le Trust Ledger.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
Fail-closed (refus par défaut)
Lorsqu'un contrôle ne peut pas confirmer qu'une action est sûre, il refuse plutôt qu'il n'autorise.
Policy-as-Code
Des règles de gouvernance écrites sous forme de code testable et versionné, appliqué directement par le runtime.
Point de contrôle d'approbation
Une mise en attente qui suspend une action à risque élevé jusqu'à ce qu'un humain désigné l'approuve.
Runtime gouverné
La couche d'exécution où chaque action d'agent franchit un point de contrôle de politique avant de pouvoir s'exécuter.
Voyez Point de contrôle de gouvernance appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.