La frontière

Le système fonctionne à l'intérieur d'une frontière que vous possédez.

Le contrôle n'est pas une déclaration de politique ajoutée à la fin. C'est une forme inscrite dans l'architecture : où le système fonctionne, ce qu'il peut atteindre, qui autorise les actions à forte conséquence, et comment l'ensemble est surveillé et rétabli.

Frontière de contrôle

Votre environnement Entrées et données accès restreint Système modèle / flux de travail / décision Autorité humaine actions à forte conséquence Action Résultat évalué · surveillé · audité · récupérable
Le système fonctionne dans un environnement que vous contrôlez, avec un accès restreint aux données et aux identités. Les actions à forte conséquence passent par une porte d'autorité humaine, et l'ensemble est évalué, surveillé, audité et récupérable.
Description textuelle de ce diagramme

Le système fonctionne à l'intérieur d'une frontière de contrôle que vous possédez :

  • Il fonctionne dans votre environnement, sur une infrastructure que vous contrôlez ou acceptez.
  • Les entrées et les données sont atteintes par un accès restreint et explicite — non par une portée ouverte.
  • Les actions à forte conséquence passent par une porte d'autorité humaine avant de prendre effet.
  • Ce n'est qu'alors qu'une action quitte la frontière sous forme de résultat.
  • L'ensemble est évalué avant la mise en production, puis surveillé, audité et récupérable en service.

Ce que couvre le contrôle

Six choses que « le contrôle » signifie réellement.

01

Déploiement contrôlé par le client ou convenu d'un commun accord

Le système fonctionne dans votre environnement, ou sur une infrastructure que vous et SageTensor décidez ensemble. L'endroit où il s'exécute est une décision que vous prenez au vu des preuves — pas un choix par défaut imposé par le fournisseur.

02

Frontières explicites de données et d'identité

Les données que le système peut voir, l'endroit où elles résident, et les identités autorisées à agir sont définies et appliquées — jamais supposées. Les frontières font partie de l'architecture, documentées et vérifiables.

03

Autorité humaine sur les actions à forte conséquence

L'autorité est proportionnelle à la conséquence. Les personnes approuvent les décisions qui comportent un coût réel ; l'automatisation n'agit que dans les limites que les preuves autorisent. Le modèle d'autonomie est explicite, jamais implicite.

04

Évaluation, supervision, audit et gestion des défaillances

Le système est mesuré avant la mise en production, puis surveillé une fois en service. Les décisions et les actions sont enregistrées afin de pouvoir être auditées, et chaque défaillance suit un chemin défini — nouvelle tentative, escalade, ou transfert à une personne.

05

Architecture documentée et conditions de transfert

L'architecture, les décisions et les connaissances opérationnelles sont consignées afin que vous puissiez exploiter, modifier et auditer le système sans dépendre de SageTensor. La continuité est conçue dans l'architecture, pas simplement promise.

06

Dépendances délibérées et visibles

Toute architecture réelle comporte des dépendances. SageTensor les choisit délibérément, les nomme et en expose les compromis — plutôt que de revendiquer une neutralité qu'aucun système réel ne possède.

Achats

Conçu pour résister à votre due diligence.

La revue de sécurité, la revue juridique et les achats font partie du processus d'achat des entreprises — les parcours d'entrée sont donc conçus pour eux, et non contre eux.

Appel d'offres

Apportez un brief ou un appel d'offres existant, nous répondons à votre structure — soumettre un appel d'offres .

Accord de confidentialité d'abord

Commencez sous confidentialité avant que le moindre détail ne soit partagé — demander un accord de confidentialité d'abord .

Traitement des données

La prise en charge demande la forme du problème, pas ses secrets : aucun téléversement de fichier, aucun cookie de suivi, conservation fondée sur la finalité conformément à l' avis de confidentialité .

Normes

Ce site respecte le niveau WCAG 2.2 AA ( déclaration d'accessibilité ), et les systèmes publiés font référence au NIST AI RMF, à l'OWASP ASVS et à la modélisation des menaces de type STRIDE dans leurs vues de contrôle.

Mandat

Commencez par ce qui doit changer.

Le contrôle et la propriété sont définis dans le mandat — avant la construction de tout système.

Vous pouvez aussi soumettre un appel d'offres, ou demander un accord de confidentialité d'abord.