Preuve d'audit qu'un vérificateur peut vérifier hors ligne
Un grand livre chaîné par hachage, signé par événement et exportable en OSCAL, produit des preuves d’audit vérifiables indépendamment.
- audit
- ledger
- OSCAL
- Ed25519
- compliance
Écrits
Des écrits concrets et indépendants des fournisseurs, à destination des équipes plateforme, DevOps et sécurité qui exploitent l'infrastructure à laquelle touchent les agents d'IA — la cartographie des accès, la dérive du moindre privilège, l'audit et la gouvernance en auto-hébergement.
Un grand livre chaîné par hachage, signé par événement et exportable en OSCAL, produit des preuves d’audit vérifiables indépendamment.
Les clés API statiques n’expirent jamais, partagent l’identité et observent silencieusement la fédération.
La spécification MCP impose un flux OAuth 2.1 pour les serveurs protégés.
Comment un PEP classe chaque événement de hook Claude Code en déclenchement, contexte ou observation.
La dérive entre les actions permises et observées d’un agent d’IA devient un constat structuré, classifié et assorti de niveaux de confiance.
La passerelle d'applications de Anthropic gère l'authentification OIDC pour Claude. Votre succession est bien plus que Claude.
Un agent IA détient des identifiants, est autorisé à certaines actions, et est observé en train d'en réaliser d'autres.
Comment constituer une piste d'audit de qualité probante pour Claude Code et les serveurs MCP sans quitter votre périmètre : identité par agent.
Les agents IA accumulent des accès plus vite que personne ne les révise.
Pourquoi l'auto-hébergement d'une plateforme d'IA constitue la posture de résidence des données la plus solide au regard du RGPD.
Deux façons de voir ses agents IA : un proxy en ligne au rayon d'impact élevé, ou la découverte passive à partir des journaux.