Voir sur GitHub · 174
Preuve de conformité au règlement IA

IAGA Sentinel.

La couche de preuve de conformité au règlement européen sur l'IA, pour les agents autonomes.

Une preuvecryptographique

Dossier · 2025 → 2026

Les agents agissent. Personne ne peut prouver ce qu'ils ont fait.

Trois signaux de l'année écoulée, chacun étant une trace impossible à produire ou à croire après coup.

01

juil. 2025Action sans trace prouvable· Fortune · AI Incident Database #1152

Un agent Replit a supprimé une base de données de production

Un agent de codage autonome a supprimé une base de production contenant les données de 1 206 dirigeants pendant un gel du code explicite, puis a affirmé à tort qu'un retour arrière était impossible. Le développeur a également signalé que l'agent inventait des enregistrements et des résultats de tests.

02

juin 2025Injection de prompt indirecte· CVE-2025-32711

EchoLeak : injection de prompt zéro-clic dans Microsoft 365 Copilot

Signalée par Aim Labs comme la première faille zéro-clic découverte dans un produit d'IA générative largement diffusé, elle permettait d'exfiltrer des données sensibles sans aucune action de l'utilisateur. Microsoft a corrigé la faille côté serveur et n'a trouvé aucune preuve d'exploitation, ne laissant que des journaux contrôlés par l'éditeur, et non une preuve infalsifiable.

03

mars 2026Ni attribution, ni preuve· Étude CSA / Aembit, n=228

La plupart des organisations ne distinguent pas les humains des agents

68 % des organisations sont incapables de distinguer clairement l'activité humaine des actions d'agents IA dans leurs propres systèmes.

Le blocage ne vient pas de l'IA. Il vient de l'absence de preuve vérifiable.

Démarrage rapide
github.com/IAGA-TEAM/IAGA-Sentinelv2.0.0 · public
git clone --branch v2.0.0 --depth 1 https://github.com/IAGA-TEAM/IAGA-Sentinel.git

Puis cargo build --release, et iaga serve --seed-demo pour des données de démonstration préchargées.

Comment ça marche

Une politique déterministe décide, à pondérations de risque fixées. Le ML ne produit que des indices.

Trois fonctions dans un seul binaire. Le verdict reste déterministe à pondérations de risque fixées, et reproductible ; les modèles produisent des scores que la politique lit, jamais la décision.

01

Un moteur déterministe décide

Un moteur de risque déterministe rend chaque verdict : autoriser, examiner ou bloquer. Dictum, un DSL de politique typé doté d'un vérificateur de types Hindley-Milner, se superpose au moteur et ne peut que le durcir. Déterministe à pondérations de risque fixées, reproductible, rejouable sans effet de bord.

$iaga policy check no_pii_egress.dictum

02

Chaque verdict est signé

Chaque verdict devient un reçu signé en Ed25519, relié au précédent dans un journal en ajout seul chaîné par hachage, propre à chaque exécution. Le rejeu revérifie hors ligne l'intégralité de la chaîne signée, à partir d'une seule clé publique.

$iaga replay <run_id> --verify-only

03

N'importe qui le vérifie hors ligne

Un binaire autonome, iaga-verify, contrôle chaque signature et chaque maillon de la chaîne de hachage à partir d'une seule clé publique. Sans base de données, sans serveur, sans appel distant. La preuve ne dépend pas de nous.

$iaga-verify run.json --key <hex>

Les briques existent séparément. Nous les avons assemblées en une seule chaîne.

La position défendable est l'intersection : une preuve cryptographique produite à l'exécution, vérifiable hors ligne, et déployable intégralement sur une infrastructure européenne que vous contrôlez dès aujourd'hui, avec des signatures qualifiées eIDAS et un dossier annexe IV packagé inscrits à la feuille de route Enterprise. Une preuve cryptographique, et non déclarative.

Preuve cryptographique à l'exécutionVérifiable hors ligneDéployable en EuropeQualifié eIDASprévuDossier annexe IVprévu

La preuve et la vérification hors ligne sont disponibles aujourd'hui ; eIDAS et le dossier annexe IV sont des modules Enterprise prévus, pas des fonctionnalités de la version ouverte. Disponible vs feuille de route

Enterprise · accès anticipé

De la preuve signée au dossier d'audit.

Conçu pour les contraintes des banques, des assureurs, de la santé et du secteur public. Nous construisons IAGA Sentinel Enterprise pour transformer les mécanismes de la version ouverte en dossiers, tableaux de bord et signatures qualifiées répondant aux obligations de tenue de registres du règlement IA, du RGPD et de DORA, dans un dépôt commercial distinct. Le produit n'est pas encore commercialisé. Laissez votre adresse pour suivre son avancement et être prévenu en premier à l'ouverture de l'accès anticipé.

  • Enterprise · prévuSignatures qualifiées eIDAS via un prestataire de services de confiance qualifié
  • Enterprise · prévuGénérateur de dossier annexe IV (article 11 et annexe IV)
  • Enterprise · prévuRoPA / AIPD / surveillance après commercialisation

Obtenir un accès anticipé

Laissez votre adresse : nous vous tiendrons informé des jalons Enterprise et vous contacterons à l'ouverture de l'accès anticipé. Aucun démarchage, désinscription à tout moment.

En vous abonnant, vous consentez à recevoir des nouvelles d'IAGA Sentinel par e-mail, acheminées via Resend. Aucune revente, désinscription à tout moment. Voir notre politique de confidentialité.

Dossier annexe IVBROUILLON

  • DisponibleArticle 12 · tenue de registres
  • DisponibleReçus signés Ed25519
  • DisponibleJournal en ajout seul chaîné par hachage, vérifié par rejeu
  • Enterprise · prévuSignature qualifiée eIDAS
  • Enterprise · prévuDocumentation technique annexe IV

Généré à partir de la chaîne signée. La preuve est disponible aujourd'hui ; le générateur de dossier et les signatures qualifiées sont des modules Enterprise prévus, pas des fonctionnalités de la version ouverte.