Données & ontologie

Donnez aux agents un sens métier gouverné.

Cortex modélise votre métier en objets typés, en instances et en relations — puis gouverne l'accès jusqu'à la propriété et à l'action individuelles. Un opérateur peut lire un Claim mais jamais le ssn de son assuré. Une sémantique de classe Palantir, sans enfermement propriétaire.

Un seul schéma cortex · isolation multi-locataires · refus par défaut

Explorateur d'objets
déposedéclenchepossède · restreintAssuréobjetSinistreobjetPaiementobjetssnlecture refusée
ontology ▸ v3 · publiée · permissions objet · propriété · action
Le problème

Le RAG documentaire connaît vos textes. Pas votre métier.

Une recherche fondée uniquement sur les embeddings sait citer un PDF, mais elle n'a aucune notion de ce qu'est un Claim, de qui l'a déposé ou du Payout qu'il déclenche — et aucun moyen de masquer une propriété à un rôle donné. Cortex donne aux agents un modèle d'objets structuré et gouverné : chaque réponse et chaque action s'ancrent ainsi dans de véritables entités métier, pas dans des passages épars.

Types d'objets → objets → liens typésv3 · publiée
Policyholder
12 481 objets
name · email · ssn — restreint
Claim
38 204 objets
amount · status · filedAt
Payout
9 117 objets
amount · method · approvedBy
Policyholder files Claim triggers Payout
Comment ça fonctionne

Types, objets, liens typés — puis explorez le graphe.

Déclarez des types d'objets avec leurs propriétés et leurs actions autorisées ; créez des instances d'objets ; reliez-les par des relations typées. L'Object Explorer calcule à la demande le sous-graphe de voisinage en direct.

  1. 01

    Définir les types

    Enregistrez les types d'objets — key, name, properties (jsonb) et allowedActions — comme schéma gouverné. Le type d'un objet doit exister avant qu'une instance puisse être créée.

  2. 02

    Créer objets et liens

    Faites un upsert des instances d'objets identifiées par (typeKey, externalId), puis reliez-les par des relations typées comme files, triggers, belongs_to. Idempotent — la resynchronisation depuis les ressources vivantes de la plateforme est sans risque.

  3. 03

    Explorer et ancrer

    GET /objects/:id/explore renvoie le sous-graphe de voisinage — nœuds et relations typés — pour que les agents raisonnent sur des entités réelles : la recherche tenant compte des relations surpasse le RAG purement documentaire.

Permissions objet · propriété · action

Lire un objet Claim. Jamais le ssn.

Les autorisations sont des lignes (rôle, type, propriété, accès ∈ none/read/write). Un type sans aucune autorisation n'est pas gouverné — accès total. Dès qu'une autorisation existe, ce type bascule en refus par défaut. Une autorisation de propriété prime sur la valeur par défaut du type ; sinon, la propriété en hérite. Entre les différents rôles d'un appelant, c'est l'accès le plus permissif qui l'emporte.

  • Valeur par défaut au niveau du type + surcharge par propriété (Policyholder.ssn → none)
  • Les lectures expurgent les propriétés non lisibles et posent _redacted: true
  • Les écritures sans write sur le type sont refusées avec 403
  • Les autorisations au niveau des actions déterminent quelles actions un rôle peut ne serait-ce que proposer
resolveAccess — rôle : operatorle rôle le plus permissif l'emporte
  • Claimtype d'objet
    readread
  • Claim.amountpropriété
    readhérite de read
  • Policyholder.ssnpropriété
    nonesurcharge none
  • approve:Payoutaction
    nonerefus par défaut
GET /objects/:id ▸ ssn supprimé · { _redacted: true } · POST /objects sans write ▸ 403
Versions du schémabrouillon en attente
  • v3publiéeretour arrière → v18 types
  • v2archivéeajout de Invoice9 types
  • v1archivéeréférence initiale8 types
OntologyVersionRolledBack ▸ { newVersion: 3, restoredFrom: 1 } → émis sur ontology.events
Gestion des changements

Brouillon, publication, retour arrière — avec un historique complet.

Modifier le modèle d'objets n'est jamais définitif en silence. Capturez le schéma actif sous forme de brouillon, publiez-le (ce qui archive la version précédente) ou ramenez le schéma actif à n'importe quelle version antérieure. Le retour arrière restaure à partir d'un instantané et enregistre une nouvelle version publiée — la version cible n'est jamais modifiée.

  • Machine à états : draft → published → archived, monotone par locataire
  • diffSchema signale les types ajoutés, supprimés et modifiés entre deux versions
  • La publication et le retour arrière émettent des événements OntologyVersion{Published,RolledBack}
  • Real-Time Hub peut surveiller les événements ; ADR peut escalader les changements cassants
Pourquoi c'est important

L'ontologie fait la différence entre un chatbot et un opérateur.

Le RAG purement documentaire récupère des passages. Une ontologie gouvernée donne aux agents des entités typées, des relations, un accès propriété par propriété et des actions cadrées par l'ontologie — le socle sur lequel Palantir a bâti Foundry, maintenu à l'intérieur du Trust Layer de Cortex et portable d'un locataire à l'autre comme en environnement isolé du réseau.

Ontologie gouvernée (Cortex)
  • Objets typés, instances et relations
  • Permissions au niveau objet, propriété et action
  • Schéma versionné (brouillon/publication/retour arrière)
  • Object Explorer sensible aux relations
  • Ancre les actions dans de véritables entités
  • Portable — aucun verrouillage propriétaire
RAG purement documentaire
  • Des passages de texte épars, aucune entité
  • Accès tout ou rien à un fragment
  • Ni schéma, ni gestion des changements
  • Aucun parcours des relations
  • Sait citer, ne peut pas agir en sécurité
  • Il faut recalculer les embeddings pour le déplacer
Sécurité et conformité

Conçu pour un accès aux données au moindre privilège.

Permissions d'objet et de propriété en refus par défaut, expurgation à la lecture et schéma versionné et audité — aligné sur les contrôles de gouvernance des données que vos relecteurs attendent déjà.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI Act

Ancrez vos agents dans votre métier.

Donnez à chaque agent un modèle d'objets gouverné — typé, versionné et permissionné jusqu'à la propriété et à l'action.

Ontologie et permissions des agents IA | Cortex AI OS