Gouvernance de l'IA de niveau entreprise.
Conformité, contrôle et preuve cryptographique à grande échelle. Déployez des agents IA vérifiables avec la sécurité et la gouvernance exigées par votre organisation.
Tout ce dont vous avez besoin pour la gouvernance de l'IA en production.
Conformité au règlement européen sur l'IA
Pistes d'audit complètes, catégorisation des risques et documentation correspondant directement aux exigences du règlement européen sur l'IA. Gardez une longueur d'avance sur la réglementation.
Déploiement auto-hébergé
Exécutez l'intégralité de la pile Mnemom sur votre propre infrastructure. Docker, Kubernetes ou serveur dédié. Environnements isolés pris en charge.
SSO & SAML
Fournisseurs d'identité d'entreprise, notamment Okta, Azure AD, Google Workspace et intégrations SAML 2.0 personnalisées.
Journaux d'audit immuables
Chaque vérification d'intégrité, changement de score et mise à jour de configuration dans une piste d'audit vérifiable cryptographiquement et exportable.
RBAC et équipes
Contrôle d'accès basé sur les rôles avec des rôles administrateur, opérateur, lecteur et personnalisés. Permissions granulaires au niveau de l'agent et de l'organisation.
SLA et support personnalisés
Support dédié, garanties de disponibilité de 99,9 %, intégration personnalisée et résolution prioritaire des problèmes pour les déploiements en production.
Mnemom AEGIS Managed Rules
Des Managed Rules signées en Ed25519 avec un objectif de propagation P95 inférieur à 30 s sur chaque gateway du réseau. Les règles tier-1 et tier-2 — celles capables de bloquer le trafic de production — exigent une revue à deux personnes sous une piste d'audit en ajout-seul, imposée par la plateforme et non par le processus. La couche d'application de niveau entreprise que Cloudflare Managed Rules et AWS Shield Advanced sont à la sécurité web.
Ce que ça donne en production.
Des scénarios réels, alimentés par une infrastructure réelle.
Articles 10, 12 et Annex IV — répondus par la chaîne d'audit.
L'application débute le 2 août 2026. Chaque événement de gouvernance est signé et en ajout-seul ; la preuve que demande le régulateur est la preuve que nous produisons déjà.
| Article | Requirement | How Mnemom answers |
|---|---|---|
| Article 10 | Gouvernance des données | Les frontières des données sont définies par l'organisation sur la surface protégée de la Protection Card (actifs, opérations interdites, escalade obligatoire) ; les Alignment Cards déclarent l'intention et les limites d'autonomie de l'agent ; le filtrage back-door d'AIP vérifie chaque sortie par rapport aux schémas PII/PHI ; la phase 2 de CLPI régit le cycle de vie de la carte et ses amendements. |
| Article 12 | Conservation des enregistrements | Chaque checkpoint d'intégrité, chaque promotion de Managed Rule, chaque publication d'advisory est signé en Ed25519 et chaîné. CLPI ancre les Trust Ratings sur Base L2 pour une vérification indépendante. |
| Annexe IV | Documentation technique | Des lots de conformité exportables — Alignment Cards, IntegrityCheckpoints, enveloppes de promotion signées, chaînes d'avis — assemblés à partir de primitives, et non d'un produit de conformité distinct. |
Date d'application : 2026-08-02. La posture de conformité est une responsabilité partagée ; consultez la matrice de conformité en direct sur /trust.
Mappé sur les frameworks que votre équipe de sécurité utilise déjà.
Au-delà de l'EU AI Act, nos contrôles sont mappés sur le NIST AI Risk Management Framework et l'OWASP Agentic Security Initiative Top 10. Chaque mappage nomme un contrôle livré — c'est un mappage technique, pas une certification.
| Framework | Statut | Comment Mnemom mappe |
|---|---|---|
| NIST AI RMF 1.0 | Mappé (non certifié) | Les quatre fonctions — GOVERN, MAP, MEASURE, MANAGE — mappées sur des contrôles livrés (Alignment Cards, points de contrôle d'intégrité AIP, Trust Ratings, le moteur de confinement). NIST AI 100-1 est un framework volontaire sans organisme de certification ; il s'agit d'un mappage technique. |
| OWASP Agentic Top 10 | Mappé (ASI01–10) | Les dix catégories ASI — de Agent Goal Hijack (ASI01) à Rogue Agents (ASI10) — mappées sur les contrôles Safe House et AEGIS, les lacunes actuelles étant indiquées honnêtement plutôt que dissimulées. |
| ISO 42001 / 27001 | Cadrage (non certifié) | Cadrage en cours — non certifié et hors audit actif. Une ligne de feuille de route, pas une affirmation de couverture ; le parcours sera publié dès qu'il se précisera. |
Mappages complets : NIST AI RMF dans /guides/eu-compliance, OWASP Agentic Top 10 dans /guides/owasp-agentic-top-10, et la matrice de conformité en direct sur /trust.
Ce qui est inclus.
Prêt à déployer une IA vérifiable ?
Notre équipe vous aidera à évaluer Mnemom selon votre cas d'usage, vos exigences de conformité et votre environnement de déploiement.
