- Chaque événement scellé en SHA-256 chaîné
- record_hash pointe vers prev_hash
- seq monotone par chaîne de tenant
- Genèse à partir d’aujourd’hui — honnête, sans antidater
La piste d'audit que vous pouvez remettre à un auditeur.
Chaque exécution gouvernée aboutit dans un Trust Ledger chaîné par hachage et à détection d'altération — avec des reçus signés vérifiables hors ligne et un graphe de provenance à 10 sauts, de l'humain qui a demandé jusqu'au résultat livré. Passez de gouverné à prouvable.
Aligné sur EU AI Act · ISO 42001 · traçabilité NIST AI RMF
Un journal modifiable n'est pas une preuve.
La plupart des plateformes d'IA écrivent un journal d'audit — mais un journal dans lequel un utilisateur privilégié peut discrètement insérer, modifier, supprimer ou réordonner des entrées ne prouve rien face à un régulateur. Quand la question est « pouvez-vous prouver que cette décision a eu lieu, avec cette entrée, et qu'elle a été approuvée ? », une table modifiable devient un risque. Cortex scelle la réponse dans une chaîne qui se rompt visiblement dès que quoi que ce soit change.
Comment auditer un agent IA
Auditer un agent IA exige trois choses pour chaque exécution : un enregistrement complet de ce qui s'est passé, la preuve que cet enregistrement n'a pas été altéré, et la traçabilité de l'instruction jusqu'au résultat. Cortex fournit les trois — chaque exécution gouvernée est scellée dans un Trust Ledger chaîné par hachage ; verifyChain recalcule chaque maillon et signale le numéro de séquence exact si quoi que ce soit a été inséré, modifié, supprimé ou réordonné ; et un graphe de provenance à 10 sauts relie l'humain, l'agent, la politique, le modèle, les outils et l'approbation derrière chaque résultat, avec des reçus signés qu'un tiers peut vérifier hors ligne.
Quatre mécanismes, un enregistrement prouvable.
Le Trust Ledger repose sur @cortex/provenance — un cœur de chaînage par hachage pur et testable, sans aucune E/S — branché sur le collecteur d'audit existant, de sorte que toute la flotte d'agents est scellée sans effort supplémentaire.
- GET /audit/verify sur n’importe quelle plage
- Renvoie { ok, brokenAtSeq, head }
- /audit/head expose seq + hash
- Recalcule toute la chaîne côté serveur
- Reçu compact par résultat : exécution, action, approbation
- Vérifiable hors ligne par un tiers
- HMAC-SHA256 aujourd’hui, clés publiables Ed25519 ensuite
- Clés fournies par l’opérateur — fail-closed en production
- 10 sauts : humain → agent → skill → prompt → politique
- → modèle → outil → artefact → résultat → approbation
- GET /lineage/:correlationId
- Provenance du point de donnée : fait → document · page · bbox
Modifiez un seul octet et la chaîne se rompt — visiblement, à la séquence exacte.
Le hachage de chaque enregistrement est calculé sur ses champs canonisés et sur le hachage de l'enregistrement précédent. verifyChain recalcule chaque maillon et compare. Insertion, modification, suppression ou réordonnancement — toute mutation ressort en ok:false avec le numéro de séquence rompu, et non sous forme d'un écart silencieux enfoui dans un journal.
- Insertion / modification / suppression / réordonnancement : verifyChain les détecte tous
- Le verdict est précis : { ok:false, brokenAtSeq, reason }
- Le JSON canonique (clés triées) rend le hachage déterministe et revérifiable
- Le garde-fou d’ajout scelle en situation de concurrence via FOR UPDATE
Chaque fait renvoie à son document source, à sa page et à sa zone exacte.
Citer un document ne suffit pas. Cortex rattache chaque fait affiché à la zone exacte de la page exacte du document source — avec un hachage de valeur, un indicateur « tel que déclaré » et un score de confiance. Cliquez sur un chiffre, voyez d'où il vient et vérifiez qu'il n'a pas été reformulé en autre chose.
- Fait → source_uri · page · bbox
- value_hash prouve que le chiffre n’a pas été modifié après extraction
- L’indicateur asReported distingue les valeurs littérales des valeurs dérivées
- Intégré au RAG pour que les citations de recherche portent leur provenance
Comment une exécution devient prouvable.
Aucun nouveau service, aucun changement de comportement — le scellement et la traçabilité sont émis aux points de passage obligés que franchit déjà chaque exécution gouvernée.
- 01
Sceller à l'écriture
Le chemin d'événements existant charge la fin de chaîne, calcule prev_hash et record_hash, signe l'enregistrement et l'ajoute. Un seul point d'écriture : toute la flotte hérite de la détection d'altération, de façon transparente.
- 02
Émettre le reçu
Sur executed ou compensated, Action Fabric émet un reçu de résultat signé portant sur le hachage du payload, le seq du registre et le hachage du registre — une preuve compacte qu'un tiers peut valider hors ligne.
- 03
Assembler la lignée
À la fin d'une exécution, le runtime émet des nœuds et des arêtes de lignée indexés par correlationId, assemblant la chaîne à 10 sauts — en asynchrone via l'outbox, sans jamais bloquer l'exécution.
Les verdicts que vous verrez dans la démo.
Ce ne sont pas des promesses de présentation commerciale — ce sont les réponses API littérales que renvoie le Trust Ledger quand vous le mettez à l'épreuve.
Le registre est le socle de tous les autres contrôles.
La provenance est l'avantage décisif parce qu'elle traverse tout — identité, actions, ontologie et supervision écrivent toutes dans le même enregistrement scellé.
Control Tower
Voyez le badge de vérification passer au vert ou au rouge en direct, et mettez la flotte en pause dès qu'une chaîne se rompt.
Action Fabric
Chaque action exécutée ou compensée émet dans le registre un reçu signé qui vaut preuve.
Ontologie
La provenance des points de données rattache les faits à des objets typés, à des propriétés et à leurs documents sources.
Agent IAM
Les identités humaine et agent, aux sauts 1 et 2 de chaque chaîne de lignée, sont imposées dès l'émission.
Supervision
Les décisions d'approbation constituent le saut 10 — scellées et signées avec le résultat qu'elles conditionnent.
Trust Center
Faites correspondre registre scellé, reçus et lignée à l'EU AI Act, à l'ISO 42001 et au NIST AI RMF.
Conçu pour les référentiels que vos auditeurs citent déjà.
Le registre scellé, les reçus signés et le graphe de traçabilité correspondent directement aux contrôles de journalisation, de traçabilité et de tenue des enregistrements de gestion de l'IA des régimes auxquels vous rendez des comptes. Aligné sur — sans jamais revendiquer une certification que vous ne détenez pas.
“La première fois qu'un inspecteur nous a demandé de prouver une décision, nous avons ouvert la vue de traçabilité, montré les 10 sauts et vérifié le reçu sur son propre ordinateur portable. La discussion était close en cinq minutes.”
Ne vous contentez plus de journaliser. Prouvez.
Donnez à chaque décision d'IA un reçu, une chaîne que personne ne peut modifier en silence et une traçabilité que vous pouvez remettre directement à un auditeur.