Runtime gouverné
La couche d'exécution où chaque action d'agent franchit un point de contrôle de politique avant de pouvoir s'exécuter.
catégorie ▸ Gouvernance
Runtime gouverné, en langage clair.
Un runtime gouverné est l'environnement dans lequel un agent d'IA s'exécute et qui traite chaque action comme une demande à autoriser, et non comme une étape acquise d'avance. Plutôt que de laisser un modèle appeler des outils, lire des données et écrire des modifications librement, un runtime gouverné intercepte chaque action proposée et décide — au regard de la politique, de l'identité, du budget et des règles de supervision — si elle peut se poursuivre, doit attendre un humain, ou est refusée d'emblée.
La distinction compte, car la plupart des défaillances de l'IA ne sont pas de mauvaises réponses : ce sont des actions d'apparence correcte menées sans autorité — une lecture de données trop large, un versement non approuvé, un appel d'outil hors du périmètre de l'agent. Un runtime gouverné transforme ces risques silencieux en décisions explicites et consignées : la question n'est jamais « qu'a fait l'agent ? » mais « qu'avait-il le droit de faire, et qui l'a décidé ? »
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Cortex est un runtime gouverné. Chaque exécution d'agent traverse la même chaîne de points de contrôle fail-closed — Agent IAM, Policy-as-Code, Oversight Modes, plafonds de coûts et MCP Gateway — et chaque verdict est scellé dans le Trust Ledger.
Parce que la gouvernance s'applique au point de contrôle plutôt qu'ajoutée en aval sous forme de revue, les contrôles tiennent que l'agent suggère, rédige ou agisse de façon autonome — et un refus renvoie un vrai code de statut (402 / 403 / 409 / 451), jamais un passage silencieux.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
Point de contrôle de gouvernance
Un point de décision unique qui autorise, met en attente ou bloque une action d'agent proposée.
Fail-closed (refus par défaut)
Lorsqu'un contrôle ne peut pas confirmer qu'une action est sûre, il refuse plutôt qu'il n'autorise.
Policy-as-Code
Des règles de gouvernance écrites sous forme de code testable et versionné, appliqué directement par le runtime.
Action Fabric
Un cycle de vie qui fait de chaque action d'agent un objet gouverné : simulation, proposition, approbation, exécution, compensation.
Voyez Runtime gouverné appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.