Sandboxes gouvernées
Exécutez des scénarios isolés et éphémères contre des ressources simulées, jamais la production. Une requête non simulée renvoie un échec déterministe au lieu d’atteindre un stockage, un réseau ou un secret réel.
Pour l’enseignement et la recherche
L’IA est déjà partout sur les campus, tandis que les règles d’usage acceptable et la gouvernance accusent un retard (EDUCAUSE, 2025). Olivares AI est une plateforme ouverte et auto-hébergeable qu’un étudiant, un laboratoire ou une institution entière peut exécuter gratuitement, sur sa propre infrastructure, en gardant les données sur le campus.
Ground truth for enterprise AI.
Community · AGPL-3.0
C’est le produit Community complet jusqu’à 3 utilisateurs, et non une édition réservée aux campus. Exécutez-le sur une infrastructure que vous contrôlez et étudiez la même boucle de gouvernance qu’une institution exploiterait.
Pour les étudiants et apprenants individuels
Construisez une cartographie distinguant lecture et lecture/écriture, placez la politique sur le chemin d’exécution et examinez un registre auditable des décisions. Le système privilégie d’abord la lecture et son action est volontairement limitée : vous apprenez ce que la gouvernance prouve autant que ses frontières.
Olivares AI est en bêta / pre-1.0. À la première version publique, le support Community passera par le dépôt public et GitHub Discussions ; les problèmes, le raisonnement et l’implémentation resteront inspectables.
Pour les enseignants
Une politique deny-closed peut bloquer un accès interdit sur le campus, tandis que le registre attribue qui a fait quoi derrière des comptes partagés. L’attribution n’est ferme que si une identité propre à l’agent ou à la session est propagée. Sinon, le lien partagé devient un constat de gouvernance, jamais un nom inventé.
Lire le scénario complet d’application et d’attribution sur le campusPour les chercheurs
Utilisez la plateforme pour opérationnaliser le mandat de votre financeur et produire des preuves techniques. Elle ne certifie pas la conformité NIH ou NSF.
Exécutez des scénarios isolés et éphémères contre des ressources simulées, jamais la production. Une requête non simulée renvoie un échec déterministe au lieu d’atteindre un stockage, un réseau ou un secret réel.
Évaluez avec des suites golden versionnées. Sans moteur de score, l’exécution est notée « ignorée », jamais validée silencieusement ; les sorties brutes ne sont pas conservées, seulement un hash unidirectionnel et un libellé nettoyé.
Gardez les données NIH/NSF à accès contrôlé hors des surfaces IA publiques grâce à deux portes deny-closed : une échelle de classification et un DLP de sortie. Un test livré charge le preset et prouve les deux refus.
La politique d’accès contrôlé repose sur la notice NIH NOT-OD-25-081 . Le policy pack fournit une application technique et des preuves opérateur, pas un conseil juridique ni un sceau du financeur.
Pour l’institution
L’auto-hébergement change l’évaluation : l’institution exploite le runtime, le stockage et les frontières réseau. Olivares AI publie des correspondances et guides vérifiables sans revendiquer une assurance qu’elle ne détient pas.
La plupart des lignes sur l’hébergement, le datacenter, les sauvegardes et l’accès du personnel fournisseur sont « sans objet — auto-hébergé ». L’institution exploite le runtime et vérifie les contrôles dans son déploiement.
Le catalogue de conformité comprend un overlay FERPA couvrant accès, consentement, journal des divulgations, minimisation et transmission. C’est une correspondance technique, pas une certification.
L’open core consomme un agrégat eduGAIN/InCommon dont la signature est vérifiée et mappe les attributs eduPerson. Il s’agit d’interopérabilité standard, non d’un partenariat ou soutien d’eduGAIN, InCommon ou REFEDS.
Des guides de préparation HECVAT-4 et VPAT sont publiés. Aucune certification SOC 2 ou ISO n’est encore détenue ; la préparation est documentée et le chantier de certification démarre lorsqu’une institution concrète l’exige.
La frontière honnête
Une évaluation utile commence par ce que le produit peut prouver aujourd’hui et par les responsabilités qui restent à l’opérateur.
Gratuitement, sur votre propre infrastructure. Commencez par la cartographie des accès, puis choisissez quoi appliquer et quelles preuves conserver.