Governance degli agenti IA

Applicazione delle policy. Non solo documentazione delle policy.

Definisci regole di governance in YAML. Applicale al gateway — prima che i tuoi agenti agiscano. Prova ogni decisione con crittografia. Ancora on-chain.

Il passaggio dal monitoraggio all'applicazione.

Monitoraggio tradizionale

1L'agente agisce
2L'azione viene registrata
3L'allarme scatta (forse)
4L'umano indaga

Applicazione CLPI

1L'agente richiede un'azione
2La policy viene valutata al gateway
3Permessa o bloccata istantaneamente
4Prova generata automaticamente

Cinque pilastri della governance degli agenti IA.

Card Lifecycle & Policy Intelligence — dalla definizione delle policy alla prova crittografica.

Linguaggio delle policy

Definisci regole di governance in YAML. Leggibili dall'uomo. Eseguibili dalla macchina. Con versioning insieme al tuo codice.

# mnemom-policy.yaml
version: 1
rules:
  - action: access_pii
    effect: deny
    unless:
      - role: data_processor
      - consent: explicit
  - action: external_api_call
    effect: allow
    require:
      - trust_rating: ">= 600"

Motore di valutazione condiviso

Stesse policy, tre punti di applicazione. Shift-left in CI/CD. Pre-azione al gateway. Post-hoc all'observer.

CI/CD — validazione shift-left
Gateway — applicazione pre-azione
Observer — audit post-hoc

Recupero della fiducia

Quando la fiducia si rompe, diagnostichiamo il perché. Le lacune nella card significano documentazione mancante — correggi la card. Le lacune comportamentali significano violazioni effettive — correggi l'agente.

Lacuna nella card: card di allineamento mancante o obsoleta
Lacuna comportamentale: l'agente ha violato la policy dichiarata

Intelligenza predittiva

L'analisi delle linee di faglia identifica dove la tua flotta di agenti probabilmente fallirà. Previsione dei rischi e raccomandazioni di policy auto-generate — prima che gli incidenti accadano.

Analisi delle linee di faglia
Previsione dei rischi
Raccomandazioni auto-generate

Prove crittografiche

Ogni valutazione di policy produce una prova nel zkVM SP1. Attestazioni ancorate su Base L2. Verificabili indipendentemente. Per sempre.

Generazione prove zkVM SP1
Ancoraggio on-chain Base L2
Verifica indipendente

Come si confronta Mnemom.

L'unica piattaforma con applicazione pre-azione, DSL delle policy e prova crittografica.

FunzionalitàMnemomArizeLangfuseLangSmithPatronusGalileo
Applicazione pre-azione
No
No
No
Parziale
No
DSL delle policy
No
No
No
No
No
Intelligenza predittiva
Parziale
No
Parziale
No
Parziale
Prova crittografica
No
No
No
No
No
Ancoraggio on-chain
No
No
No
No
No
Recupero della fiducia
No
No
No
No
No
Managed Rules AEGIS cross-tenant
No
No
No
No
No
Arena avversariale in fase mutation-phase
No
No
No
Parziale
No
Feed IoC pubblico STIX 2.1
No
No
No
No
No
Catena di audit firmata e append-only
No
No
No
No
No

Regolamento UE sull'IA Articolo 50 — coperto.

Ogni obbligo di trasparenza, coperto. Le preimpostazioni di conformità sono incluse negli SDK.

RequisitoFunzionalità CLPI
Documentazione di trasparenzaCard di allineamento + certificati di integrità
Audit trailCatene hash immutabili con prove Merkle
Categorizzazione del rischioTrust Rating a cinque componenti con rilevamento della deviazione
Report di conformitàBundle di conformità esportabili con attestazione crittografica
Monitoraggio in tempo realeVerifiche di integrità continue, non audit trimestrali

Scadenza: 2 agosto 2026. Le preimpostazioni di conformità sono disponibili negli SDK oggi.

EU AI Act — Articoli 10, 12 e Annex IV mappati.

Le disposizioni di applicazione complete, non solo la trasparenza dell'Articolo 50. Ogni evento di governance è firmato e concatenabile per l'audit — la domanda del regolatore e la risposta di Mnemom condividono una stessa primitiva.

ArticoloRequisitoCome risponde Mnemom
Articolo 10Governance dei datiI confini dei dati sono definiti dall'organizzazione sulla superficie protetta della Protection Card (asset, operazioni vietate, escalation obbligatoria); le Alignment Card dichiarano l'intento e i limiti di autonomia dell'agente; lo screening back door di AIP verifica ogni output rispetto ai pattern PII/PHI; la Fase 2 di CLPI governa il ciclo di vita della card e le relative modifiche.
Articolo 12Conservazione delle registrazioniOgni IntegrityCheckpoint, promozione di Managed Rule e pubblicazione di advisory è firmato con Ed25519 e concatenato in modalità append-only. La Fase 4 di CLPI ancora i Trust Ratings su Base L2 per una verifica indipendente.
Allegato IVDocumentazione tecnicaBundle di conformità esportabili — Alignment Card, IntegrityCheckpoint, envelope di promozione firmati, catene di advisory — assemblati a partire dalle stesse primitive utilizzate dal runtime.

Pronto per una governance che va oltre una dashboard?

Featured on There's An AI For That