Skip to main content
REALIZED.TEAM
Réserver un atelier

Sécurité

La gouvernance comme architecture.
Pas des prompts garde-fous.

La surface d'attaque 2026 des agents autonomes n'est pas le désalignement — c'est l'injection de prompt, le vol d'identifiants et le rayon d'action non borné. Realized.Team est conçu pour rendre ces modes d'échec structurellement impossibles, pas seulement interdits par politique.

Piliers du runtime

Quatre piliers, appliqués sous le modèle.

Le LLM est traité comme un planificateur non fiable. Chaque action est médiée par des composants déterministes que le modèle ne peut pas contourner — par architecture, pas par prompt.

  • Applicateur de politique déterministe

    Les contraintes vivent hors du LLM sous forme de règles compilées. L'injection de prompt ne peut pas les réécrire — le modèle ne touche jamais le chemin d'exécution de la politique.

    • Compilé depuis votre OWASP ASI 2026 + catalogue de contrôles interne
    • Autorisation par action avant tout appel d'outil
    • Refus renvoyés au modèle en retour structuré, pas en échec silencieux
  • Disjoncteur + Bouton d'arrêt

    Un seul Bouton d'arrêt stoppe chaque workflow en moins de 60 secondes — la coupure d'urgence du Règlement IA UE Art. 14, en primitive du substrat.

    • Coupe-circuits global, par workflow et par agent
    • Déclenchement auto sur anomalie (taux d'erreur, coût, heuristiques de rayon)
    • Rollback au dernier état sain à la frontière de phase
  • Porte HITL

    Les classes d'actions à haut risque se mettent en pause pour une approbation humaine en un clic. La télémétrie d'incertitude remonte à l'UI pour contrer le biais d'automatisation.

    • Configurable par classe d'action, par environnement, par rôle
    • Scores d'incertitude et de provenance affichés inline
    • Approbations signées intégrées au tissu d'audit comme preuve de premier ordre
  • Tissu d'audit immuable

    Chaînes de raisonnement, appels d'outils, identifiants utilisés et diffs d'état sont signés cryptographiquement et append-only. Preuves prêtes FINMA dès le premier jour.

    • Chaîne de hash signée par instance de workflow
    • Export niveau régulateur en formats SIF / OSCAL
    • Rétention alignée sur la LPD (Suisse) Art. 21 et Règlement IA UE Art. 12

Modèle de menaces

La surface d'attaque agentique 2026, mappée aux contrôles.

Chaque classe de menace du paysage OWASP Agentic Security Initiative 2026 est mappée à un contrôle runtime — avec preuves exportées vers la matrice de conformité.

Classe de menace
Atténuation runtime
Injection de prompt / détournement d'instructions
L'applicateur de politique est hors du LLM. Le contenu non fiable est tag-trust en entrée et ne peut pas élargir son propre périmètre d'outils.
Vol d'identifiants via mésusage d'outils
Identifiants scopés à durée courte émis par action par le runtime — jamais détenus par le modèle. Intégration Vault avec isolation de clés par workflow.
Rayon d'action non borné
Chaque chemin d'écriture est borné par capacités. Les portes HITL se déclenchent sur les classes à haut risque ; le disjoncteur coupe sur signal d'anomalie.
Hallucination en cascade sur plans longs
Chaque étape Observer → Décider → Exécuter se clôt par une vérification ancrée. La télémétrie d'incertitude alimente le routage HITL.
Compromission de la chaîne modèle / prompt
Poids de modèle, prompts et connecteurs sont épinglés et hash-vérifiés. Change-control signé contre le tissu d'audit.
Preuves manquantes pour le régulateur
Chaque action produit des preuves exportables pré-mappées au Règlement IA UE Art. 12, FINMA 08/2024, ISO 42001 et SOC 2.

Clés, identité et résidence

Vos clés. Votre plan d'identité. Votre région.

La topologie de déploiement n'affecte jamais le contrat de gouvernance — mais elle détermine où vivent vos clés et vos données.

  • KMS + identité en BYO

    Les clés de chiffrement runtime vivent dans votre KMS (AWS KMS, Azure Key Vault, GCP KMS ou HashiCorp Vault). Identité via OIDC / SAML / SCIM.

  • Résidence des données

    Régions UE, US, CH et APAC. Topologie on-prem air-gap pour workloads régulés, sans egress sortant du plan runtime.

  • Gestion du changement

    Chaque changement de politique, de périmètre connecteur et de modèle passe par des change requests signés enregistrés dans le tissu d'audit.

Étape suivante

Parcourez l'architecture sécurité avec notre équipe.

90 minutes avec vos parties prenantes sécurité et conformité. Vous repartez avec une cartographie de contrôles scopée sur OWASP ASI 2026, le Règlement IA UE et votre catalogue interne.