Sécurité
La gouvernance comme architecture.
Pas des prompts garde-fous.
La surface d'attaque 2026 des agents autonomes n'est pas le désalignement — c'est l'injection de prompt, le vol d'identifiants et le rayon d'action non borné. Realized.Team est conçu pour rendre ces modes d'échec structurellement impossibles, pas seulement interdits par politique.
Piliers du runtime
Quatre piliers, appliqués sous le modèle.
Le LLM est traité comme un planificateur non fiable. Chaque action est médiée par des composants déterministes que le modèle ne peut pas contourner — par architecture, pas par prompt.
Applicateur de politique déterministe
Les contraintes vivent hors du LLM sous forme de règles compilées. L'injection de prompt ne peut pas les réécrire — le modèle ne touche jamais le chemin d'exécution de la politique.
- Compilé depuis votre OWASP ASI 2026 + catalogue de contrôles interne
- Autorisation par action avant tout appel d'outil
- Refus renvoyés au modèle en retour structuré, pas en échec silencieux
Disjoncteur + Bouton d'arrêt
Un seul Bouton d'arrêt stoppe chaque workflow en moins de 60 secondes — la coupure d'urgence du Règlement IA UE Art. 14, en primitive du substrat.
- Coupe-circuits global, par workflow et par agent
- Déclenchement auto sur anomalie (taux d'erreur, coût, heuristiques de rayon)
- Rollback au dernier état sain à la frontière de phase
Porte HITL
Les classes d'actions à haut risque se mettent en pause pour une approbation humaine en un clic. La télémétrie d'incertitude remonte à l'UI pour contrer le biais d'automatisation.
- Configurable par classe d'action, par environnement, par rôle
- Scores d'incertitude et de provenance affichés inline
- Approbations signées intégrées au tissu d'audit comme preuve de premier ordre
Tissu d'audit immuable
Chaînes de raisonnement, appels d'outils, identifiants utilisés et diffs d'état sont signés cryptographiquement et append-only. Preuves prêtes FINMA dès le premier jour.
- Chaîne de hash signée par instance de workflow
- Export niveau régulateur en formats SIF / OSCAL
- Rétention alignée sur la LPD (Suisse) Art. 21 et Règlement IA UE Art. 12
Modèle de menaces
La surface d'attaque agentique 2026, mappée aux contrôles.
Chaque classe de menace du paysage OWASP Agentic Security Initiative 2026 est mappée à un contrôle runtime — avec preuves exportées vers la matrice de conformité.
Clés, identité et résidence
Vos clés. Votre plan d'identité. Votre région.
La topologie de déploiement n'affecte jamais le contrat de gouvernance — mais elle détermine où vivent vos clés et vos données.
KMS + identité en BYO
Les clés de chiffrement runtime vivent dans votre KMS (AWS KMS, Azure Key Vault, GCP KMS ou HashiCorp Vault). Identité via OIDC / SAML / SCIM.
Résidence des données
Régions UE, US, CH et APAC. Topologie on-prem air-gap pour workloads régulés, sans egress sortant du plan runtime.
Gestion du changement
Chaque changement de politique, de périmètre connecteur et de modèle passe par des change requests signés enregistrés dans le tissu d'audit.
Étape suivante
Parcourez l'architecture sécurité avec notre équipe.
90 minutes avec vos parties prenantes sécurité et conformité. Vous repartez avec une cartographie de contrôles scopée sur OWASP ASI 2026, le Règlement IA UE et votre catalogue interne.