Trust Ledger & provenance

La piste d'audit que vous pouvez remettre à un auditeur.

Chaque exécution gouvernée aboutit dans un Trust Ledger chaîné par hachage et à détection d'altération — avec des reçus signés vérifiables hors ligne et un graphe de provenance à 10 sauts, de l'humain qui a demandé jusqu'au résultat livré. Passez de gouverné à prouvable.

Aligné sur EU AI Act · ISO 42001 · traçabilité NIST AI RMF

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Le problème

Un journal modifiable n'est pas une preuve.

La plupart des plateformes d'IA écrivent un journal d'audit — mais un journal dans lequel un utilisateur privilégié peut discrètement insérer, modifier, supprimer ou réordonner des entrées ne prouve rien face à un régulateur. Quand la question est « pouvez-vous prouver que cette décision a eu lieu, avec cette entrée, et qu'elle a été approuvée ? », une table modifiable devient un risque. Cortex scelle la réponse dans une chaîne qui se rompt visiblement dès que quoi que ce soit change.

01 · Humainrisk-ops@nw02 · AgentTri des fraudes03 · Compétencetriage.v404 · Promptsha 0x3a…05 · Politiqueapprove≥5k06 · Modèleclaude-opus07 · OutillookupCase08 · Artefactnote #447109 · Résultatapprouvé10 · Approbationj.lee
La réponse directe

Comment auditer un agent IA

Auditer un agent IA exige trois choses pour chaque exécution : un enregistrement complet de ce qui s'est passé, la preuve que cet enregistrement n'a pas été altéré, et la traçabilité de l'instruction jusqu'au résultat. Cortex fournit les trois — chaque exécution gouvernée est scellée dans un Trust Ledger chaîné par hachage ; verifyChain recalcule chaque maillon et signale le numéro de séquence exact si quoi que ce soit a été inséré, modifié, supprimé ou réordonné ; et un graphe de provenance à 10 sauts relie l'humain, l'agent, la politique, le modèle, les outils et l'approbation derrière chaque résultat, avec des reçus signés qu'un tiers peut vérifier hors ligne.

Comment ça fonctionne

Quatre mécanismes, un enregistrement prouvable.

Le Trust Ledger repose sur @cortex/provenance — un cœur de chaînage par hachage pur et testable, sans aucune E/S — branché sur le collecteur d'audit existant, de sorte que toute la flotte d'agents est scellée sans effort supplémentaire.

Audit chaîné par hachage
  • Chaque événement scellé en SHA-256 chaîné
  • record_hash pointe vers prev_hash
  • seq monotone par chaîne de tenant
  • Genèse à partir d’aujourd’hui — honnête, sans antidater
Endpoint de vérification
  • GET /audit/verify sur n’importe quelle plage
  • Renvoie { ok, brokenAtSeq, head }
  • /audit/head expose seq + hash
  • Recalcule toute la chaîne côté serveur
Reçus signés
  • Reçu compact par résultat : exécution, action, approbation
  • Vérifiable hors ligne par un tiers
  • HMAC-SHA256 aujourd’hui, clés publiables Ed25519 ensuite
  • Clés fournies par l’opérateur — fail-closed en production
Graphe de provenance
  • 10 sauts : humain → agent → skill → prompt → politique
  • → modèle → outil → artefact → résultat → approbation
  • GET /lineage/:correlationId
  • Provenance du point de donnée : fait → document · page · bbox
Détection d'altération par construction

Modifiez un seul octet et la chaîne se rompt — visiblement, à la séquence exacte.

Le hachage de chaque enregistrement est calculé sur ses champs canonisés et sur le hachage de l'enregistrement précédent. verifyChain recalcule chaque maillon et compare. Insertion, modification, suppression ou réordonnancement — toute mutation ressort en ok:false avec le numéro de séquence rompu, et non sous forme d'un écart silencieux enfoui dans un journal.

  • Insertion / modification / suppression / réordonnancement : verifyChain les détecte tous
  • Le verdict est précis : { ok:false, brokenAtSeq, reason }
  • Le JSON canonique (clés triées) rend le hachage déterministe et revérifiable
  • Le garde-fou d’ajout scelle en situation de concurrence via FOR UPDATE
verifyChain
Insertionligne insérée au milieu de la chaîneok:false · brokenAtSeq
Modificationpayload modifié après scellementok:false · brokenAtSeq
Suppressionligne retirée de la plageok:false · brokenAtSeq
Réordonnancementséquence permutéeok:false · brokenAtSeq
Chaîne intacteaucune mutation sur toute la plageok:true
provenance ▸ recalcule chaque record_hash et le compare au lien prev_hash
Fenêtre de citation
Le chiffre d’affaires déclaré était de$4.13Bau T4.
10-K · NORTHWIND 2025page 47 · bbox [318,602,196,24]
value_hash 0x7c4e…a9tel que déclaréconfiance 0,98
fact-provenance ▸ value_hash · source_uri · page · bbox · asReported
Provenance des points de données

Chaque fait renvoie à son document source, à sa page et à sa zone exacte.

Citer un document ne suffit pas. Cortex rattache chaque fait affiché à la zone exacte de la page exacte du document source — avec un hachage de valeur, un indicateur « tel que déclaré » et un score de confiance. Cliquez sur un chiffre, voyez d'où il vient et vérifiez qu'il n'a pas été reformulé en autre chose.

  • Fait → source_uri · page · bbox
  • value_hash prouve que le chiffre n’a pas été modifié après extraction
  • L’indicateur asReported distingue les valeurs littérales des valeurs dérivées
  • Intégré au RAG pour que les citations de recherche portent leur provenance
De l'exécution au reçu

Comment une exécution devient prouvable.

Aucun nouveau service, aucun changement de comportement — le scellement et la traçabilité sont émis aux points de passage obligés que franchit déjà chaque exécution gouvernée.

  1. 01

    Sceller à l'écriture

    Le chemin d'événements existant charge la fin de chaîne, calcule prev_hash et record_hash, signe l'enregistrement et l'ajoute. Un seul point d'écriture : toute la flotte hérite de la détection d'altération, de façon transparente.

  2. 02

    Émettre le reçu

    Sur executed ou compensated, Action Fabric émet un reçu de résultat signé portant sur le hachage du payload, le seq du registre et le hachage du registre — une preuve compacte qu'un tiers peut valider hors ligne.

  3. 03

    Assembler la lignée

    À la fin d'une exécution, le runtime émet des nœuds et des arêtes de lignée indexés par correlationId, assemblant la chaîne à 10 sauts — en asynchrone via l'outbox, sans jamais bloquer l'exécution.

10 sautsGraphe de provenance sur chaque résultat
256SHA-256 chaîné scellant chaque enregistrement
95%Couverture des citations sur les réponses sourcées
100Score de qualité d'exécution vérifié en direct
Prouvez-le — ne vous contentez pas de l'affirmer

Les verdicts que vous verrez dans la démo.

Ce ne sont pas des promesses de présentation commerciale — ce sont les réponses API littérales que renvoie le Trust Ledger quand vous le mettez à l'épreuve.

audit/verify
#101hash ✓#102hash ✓#103altéré#104hash ✓#105hash ✓
head 0x9f3a…c1brokenAtSeq: 103
verifyChain ▸ SHA-256 chaîné · reçus signés
audit/verify · réponses
Plage intacte{ ok:true, brokenAtSeq:null }vérifié
Plage altérée{ ok:false, brokenAtSeq:103 }hashOk:false
Vérif. du reçu{ valid:true } · hors lignesigné
Reçu falsifiécomparaison en temps constantvalid:false
head { seq, hash }prêt pour un ancrage externe
Positionnement conformité

Conçu pour les référentiels que vos auditeurs citent déjà.

Le registre scellé, les reçus signés et le graphe de traçabilité correspondent directement aux contrôles de journalisation, de traçabilité et de tenue des enregistrements de gestion de l'IA des régimes auxquels vous rendez des comptes. Aligné sur — sans jamais revendiquer une certification que vous ne détenez pas.

EU AI Act · journalisationISO 42001 · enregistrements IANIST AI RMF · MeasureSOC 2 · auditISO 27001 · intégritéFINRA · archivage
La première fois qu'un inspecteur nous a demandé de prouver une décision, nous avons ouvert la vue de traçabilité, montré les 10 sauts et vérifié le reçu sur son propre ordinateur portable. La discussion était close en cinq minutes.
Personnage illustratif · Responsable du risque de modèleBanque de détail de premier plan (scénario représentatif, citation non attribuée)

Ne vous contentez plus de journaliser. Prouvez.

Donnez à chaque décision d'IA un reçu, une chaîne que personne ne peut modifier en silence et une traçabilité que vous pouvez remettre directement à un auditeur.

Piste d'audit des agents IA à altération détectable | Cortex AI OS