Policy-as-Code
Des règles de gouvernance écrites sous forme de code testable et versionné, appliqué directement par le runtime.
catégorie ▸ Gouvernance
Policy-as-Code, en langage clair.
Policy-as-Code exprime les règles de gouvernance — qui peut faire quoi, dans quelles conditions et avec quelle approbation — sous forme de définitions structurées et exécutables plutôt qu'en prose dans un wiki. Parce que les règles sont du code, elles peuvent être testées unitairement, simulées avant leur mise en production, versionnées et revues comme n'importe quel autre changement.
Cela comble l'écart entre une politique écrite et une politique appliquée. Une règle telle que « les versements supérieurs à 5 000 $ exigent une approbation » cesse d'être une recommandation optimiste pour devenir une décision déterministe que le runtime prend à chaque fois, à l'identique, avec une trace inspectable.
Comment Cortex l'implémente.
Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.
Le moteur de politiques de Cortex évalue les règles par ordre de priorité avec une précédence au plus restrictif (deny > require_approval > allow) et renvoie la règle correspondante, l'effet et une trace règle par règle. Un endpoint de simulation prévisualise une décision au regard des règles en vigueur ou candidates avant leur enregistrement.
Les tests de politique de référence transforment les règles en garde-fou anti-régression : vous affirmez qu'un contexte donné doit produire require_approval, et un jeu de règles candidat qui casse le test est intercepté avant sa mise en production — exactement la preuve qu'un auditeur attend pour un contrôle documenté.
Continuez à enrichir le vocabulaire.
Ces termes voisinent celui-ci dans le modèle d'IA gouvernée — suivez le fil pour voir comment les contrôles s'articulent.
Point de contrôle de gouvernance
Un point de décision unique qui autorise, met en attente ou bloque une action d'agent proposée.
Point de contrôle d'approbation
Une mise en attente qui suspend une action à risque élevé jusqu'à ce qu'un humain désigné l'approuve.
Niveau de risque
Une classification du caractère conséquent d'un agent ou d'une action, qui détermine les contrôles nécessaires.
RBAC
Contrôle d'accès basé sur les rôles — des permissions accordées par rôle plutôt qu'à des individus.
Voyez Policy-as-Code appliqué, pas seulement défini.
Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.