Verifiable AI
Agent Governance.
Chaque agent a ses limites.
Toute action réglementée peut laisser des traces.
Lorsque l'IA ne se contente plus de générer des réponses et commence à agir sur des outils, des données et des processus, il ne suffit plus de simplement gérer le modèle. L'organisation doit être en mesure de justifier chaque action, son fondement, son contexte et son résultat.
Que l'agent prenne les rênes. Qu'il passe à l'action.
Une minute et demie pour découvrir comment V-PROOF lit la configuration de ses agents, applique huit contrôles sans aucun modèle de langage et valide chaque configuration à l'aide d'une preuve cryptographique.
Des copilotes qui répondent
aux agents qui agissent.
Un agent peut consulter un système, sélectionner un outil, modifier une ressource, lancer un processus ou proposer une décision. Chaque étape élargit le périmètre de gouvernance.
La question ne se limite plus à savoir quel contenu a été généré par l'IA. Il importe également de savoir ce qu'elle a fait, pourquoi elle a pu le faire, quelles étaient les limites en vigueur et qui est intervenu.
Générer une réponse
L'accent est mis sur le contenu produit et sa révision. Une personne pose une question, le modèle y répond et la personne prend une décision.
Exécutez une action
Le champ d'action s'étend à l'identité, à l'autorité, à la politique, aux ressources, à l'intervention et au résultat. L'acteur décide de la prochaine étape.
Une action ne peut être comprise sans son contexte.
La gouvernance des agents nécessite une chaîne de traçabilité permettant de retracer l'intégralité du parcours d'une exécution.
Identité
Quel agent ou élément a joué un rôle dans l'exécution ?
Autorité
Quelle habilitation déléguée a permis cette intervention ?
Politique
Quelles étaient les règles et les limites en vigueur à cette époque ?
Action et recours
Quelle opération a été effectuée et sur quel outil, quelle donnée ou quel actif ?
Contexte
Quels ont été les éléments, le contexte, les conditions et le déroulement qui ont présidé à cette décision ?
Supervision
Quelle validation, révision ou intervention humaine a fait partie du processus ?
Résultat
Qu'est-ce qui a entraîné l'exécution et comment cela a-t-il été établi à partir des éléments de preuve ?
Contrôle pendant l'exécution.
Preuves à l'appui.
L'infrastructure d'exécution peut limiter, autoriser, bloquer, confiner et surveiller un agent pendant qu'il agit.
V-PROOF ajoute une couche supplémentaire de preuves cryptographiques vérifiables afin d'associer l'action à son identité, son autorité, sa politique, son contexte, sa supervision et son résultat.
Exécution et sécurité
Des limites et des contrôles opérationnels sont mis en place lorsque l'agent utilise des outils, des données et des systèmes.
Limiter · Autoriser · Bloquer · Contrôler · SurveillerV-PROOF
Il associe l'empreinte cryptographique, le contexte de gouvernance et les preuves d'exécution afin d'en assurer la traçabilité et la vérification ultérieure.
Mettre en relation · Documenter · Reconstituer · VérifierCouches complémentaires : V-PROOF ne se présente ni comme un bac à sable, ni comme un pare-feu, ni comme un moteur de contrôle opérationnel.
Une couche de données concernant le système déjà en service.
L'agent continue à travailler avec son infrastructure, ses politiques et ses systèmes d'entreprise. V-PROOF s'intègre afin d'associer des preuves vérifiables au flux défini.
Sélectionnez un composant pour découvrir son rôle au sein de l'architecture.
De l'agent connecté
à son contexte de gouvernance.
Associez les paramètres de vos agents à des contrôles, des responsables et des preuves vérifiables.
V-PROOF rassemble les paramètres des agents connectés et les relie à votre registre de gouvernance : modèle, trace des instructions, accès, mesures de protection et outils. La fiche reflète la dernière synchronisation et les informations disponibles sur la plateforme d'origine.
- 1Agent de démonstration déployé à des fins de test sur Vertex AI, connecté sans clé et en lecture seule
- 2Vos paramètres (modèle, version et empreinte) ; les instructions restent sur la plateforme
- 3Mesures de sécurité et accès Les filtres et le contrôle d'accès, tels que définis par la plateforme
- 4Ce que vos outilspeuvent faire, ce qu’ils analysent et ce qui les fait fonctionner sans surveillance
Authentification · accès · outils · connaissances · supervision humaine · mesures de sécurité · documentation · publication. Chaque configuration laisse une trace : une validation s'applique à cette configuration précise, et le V-Seal l'enregistre avec un horodatage fiable. Ce qu'une plateforme ne divulgue pas reste « non évalué », et n'est jamais considéré comme conforme.
V-PROOF lit la plateforme sans jamais y écrire ; les instructions et les conversations ne sortent pas de celle-ci. Les noms de produits et de marques appartenant à leurs propriétaires respectifs, cités pour indiquer une compatibilité technique, n'impliquent aucune relation commerciale.
Lorsqu'une action doit pouvoir s'expliquer.
Modèles d'application permettant de concevoir une intégration. Ils ne décrivent ni connecteurs ni déploiements préconfigurés.
Agents de développement
Établir un lien entre une modification et l'agent, l'instruction, la politique applicable, la vérification humaine et la version qui en résulte.
Agents opérationnels
Consigner une action relative à une infrastructure ou à des processus, en précisant son autorité, son déroulement, ses limites et son résultat.
Agents transactionnels
Associer une proposition ou une exécution à des règles, des seuils, des validations et des justificatifs du flux métier.
Agents de publication
Associer un élément à ses sources, ses instructions, ses révisions, ses validations et sa version publiée.
Agents de service
Reconstituer les informations utilisées par un agent, les mesures qu’il a prises, les contrôles qui ont été effectués et les résultats obtenus.
Ajouter des preuves.
Sans remplacer la pile.
V-PROOF s'intègre via des API et des SDK aux flux et systèmes existants. La portée, les événements et le contexte enregistrés sont définis pour chaque cas d'utilisation.
L'intégration permet d'associer des actifs, des actions, des versions, des règles, des validations et des résultats à une empreinte cryptographique et à un enregistrement cryptographique prêt à être vérifié.
{
"agent": "agent_reference",
"authority": "delegated_scope",
"policy": "policy_reference",
"action": "executed_operation",
"resource": "asset_or_system",
"oversight": "approval_reference",
"result": "result_reference"
}
Définir
Identifier les actions, les contrôles et les éléments probants pertinents pour cette affaire.
Se connecter
Intégrez le flux convenu via une API ou un SDK.
Vérifier
Vérifiez l'intégralité, la chronologie et le contexte enregistrés.
Schéma conceptuel. La disponibilité et la portée concrète dépendent de la conception de chaque intégration.
Dirigez l'agent.
Justifiez l'action.
Si vos agents sont déjà en mesure d'intervenir sur des systèmes, des données ou des processus, le moment est venu de définir comment chaque exécution sera validée.
