Application des politiques. Pas seulement de la documentation.
Définissez des règles de gouvernance en YAML. Appliquez-les à la passerelle — avant que vos agents n'agissent. Prouvez chaque décision par cryptographie. Ancrez on-chain.
Le passage du monitoring à l'enforcement.
Monitoring traditionnel
Enforcement CLPI
Cinq piliers de la gouvernance des agents IA.
Card Lifecycle & Policy Intelligence — de la définition des politiques à la preuve cryptographique.
Langage de politiques
Définissez des règles de gouvernance en YAML. Lisibles par l'humain. Exécutables par la machine. Versionnées avec votre code.
# mnemom-policy.yaml
version: 1
rules:
- action: access_pii
effect: deny
unless:
- role: data_processor
- consent: explicit
- action: external_api_call
effect: allow
require:
- trust_rating: ">= 600"Moteur d'évaluation partagé
Mêmes politiques, trois points d'application. Shift-left au CI/CD. Pré-action à la passerelle. Post-hoc à l'observateur.
Récupération de confiance
Quand la confiance se brise, nous diagnostiquons pourquoi. Les lacunes de carte signifient de la documentation manquante — corrigez la carte. Les lacunes comportementales signifient des violations réelles — corrigez l'agent.
Intelligence prédictive
L'analyse des lignes de faille identifie où votre flotte d'agents risque d'échouer. Prévision des risques et recommandations de politiques auto-générées — avant que les incidents ne surviennent.
Preuves cryptographiques
Chaque évaluation de politique produit une preuve dans le zkVM SP1. Attestations ancrées sur Base L2. Vérifiables indépendamment. Pour toujours.
Comment Mnemom se compare.
La seule plateforme avec enforcement pré-action, DSL de politiques et preuve cryptographique.
| Fonctionnalit é | Mnemom | Arize | Langfuse | LangSmith | Patronus | Galileo |
|---|---|---|---|---|---|---|
| Enforcement pré-action | Oui | Non | Non | Non | Partiel | Non |
| DSL de politiques | Oui | Non | Non | Non | Non | Non |
| Intelligence prédictive | Oui | Partiel | Non | Partiel | Non | Partiel |
| Preuve cryptographique | Oui | Non | Non | Non | Non | Non |
| Ancrage on-chain | Oui | Non | Non | Non | Non | Non |
| Récupération de confiance | Oui | Non | Non | Non | Non | Non |
| Managed Rules AEGIS inter-locataires | Oui | Non | Non | Non | Non | Non |
| Arène adverse en mutation-phase | Oui | Non | Non | Non | Partiel | Non |
| Flux IoC public STIX 2.1 | Oui | Non | Non | Non | Non | Non |
| Chaîne d'audit signée en ajout-seul | Oui | Non | Non | Non | Non | Non |
Règlement européen sur l'IA Article 50 — couvert.
Chaque obligation de transparence, couverte. Les préréglages de conformité sont livrés dans les SDK.
| Exigence | Fonctionnalité CLPI |
|---|---|
| Documentation de transparence | Cartes d'alignement + certificats d'intégrité |
| Pistes d'audit | Chaînes de hash immuables avec preuves Merkle |
| Catégorisation des risques | Trust Rating à cinq composantes avec détection de dérive |
| Rapports de conformité | Dossiers de conformité exportables avec attestation cryptographique |
| Surveillance en temps réel | Vérifications d'int égrité continues, pas des audits trimestriels |
Date limite : 2 août 2026. Les préréglages de conformité sont livrés dans les SDK dès aujourd'hui.
EU AI Act — Articles 10, 12 et Annex IV mis en correspondance.
Les dispositions d'application complètes, pas seulement la transparence de l'Article 50. Chaque événement de gouvernance est signé et chaînable en audit — la question du régulateur et la réponse de Mnemom partagent une même primitive.
| Article | Exigence | Comment Mnemom répond |
|---|---|---|
| Article 10 | Gouvernance des données | Les frontières des données sont définies par l'organisation sur la surface protégée de la Protection Card (actifs, opérations interdites, escalade obligatoire) ; les Alignment Cards déclarent l'intention et les limites d'autonomie de l'agent ; le filtrage AIP en back door vérifie chaque sortie au regard des motifs PII/PHI ; la Phase 2 de CLPI régit le cycle de vie de la carte et ses amendements. |
| Article 12 | Tenue de registres | Chaque IntegrityCheckpoint, promotion de Managed Rule et publication d'advisory est signé en Ed25519 et chaîné en ajout-seul. La Phase 4 de CLPI ancre les Trust Ratings sur Base L2 à des fins de vérification indépendante. |
| Annexe IV | Documentation technique | Des lots de conformité exportables — Alignment Cards, IntegrityCheckpoints, enveloppes de promotion signées, chaînes d'advisories — assemblés à partir des primitives mêmes qu'utilise le runtime. |
