Guides sur le thème « Technique »
Tous les articles de la catégorie Technique
Analyse approfondie de l'ingénierie : preuves inviolables à grande échelle
Comment KLA scelle les ensembles de preuves : hachage canonique, double signature ES256, inclusion Merkle, collecte de registres paginés et vérification hors ligne.
Analyse approfondie de l'ingénierie : détection des chaînes d'outils dangereuses et de l'utilisation abusive des agents au niveau de l'exécution.
Comment KLA évalue les faits d'exécution accumulés aux points de contrôle du flux de travail pour détecter les combinaisons d'appels d'outils dangereuses que la politique par appel ne peut pas voir.
À quoi ressemble une chaîne d'approvisionnement de fournisseurs d'IA de qualité bancaire (angle DORA)
Comment les banques évaluent les fournisseurs d'IA selon les règles de risque tiers de DORA ICT : versions reproductibles, images signées vérifiées à l'admission, provenance, SBOM et liste de contrôle des questions de l'acheteur.
Contrôle d'accès des agents IA : moindre privilège, habilitations et approbation humaine
Concevoir le contrôle d'accès d'un agent IA : identité, habilitations, politique en runtime, approbation humaine, révocation et preuve, avec une trame de revue réutilisable.
Architecture de référence IAM de l'agent AI : identité et accès
Concevez l'identité, la délégation, le moindre privilège, les approbations, la révision des droits, la révocation et les preuves de l'agent AI avec des diagrammes et des contrôles réutilisables.
Comment construire un kill switch pour agent IA : architecture d'interception
Un kill switch pour agent IA exige l'annulation à l'exécution, le refus pré-exécution, la révocation des identifiants, l'isolation des charges de travail et des preuves. Cette architecture montre comment ces contrôles fonctionnent ensemble.
Top 10 OWASP des applications agentiques 2026 : contrôles d'exécution, preuves d'audit et tests
Mappez chaque risque du Top 10 OWASP des applications agentiques 2026 à un contrôle d'exécution, un artefact de preuve et un test d'audit reproductible.
Audit MCP : sécuriser et gouverner chaque appel d'outil
Un guide technique sur la sécurité et la gouvernance MCP : outils d'inventaire, appels de porte avec politique et approbation, enregistrement des résultats et exportation de preuves vérifiables.
Comment implémenter SAFR : architecture, modèles et construction par rapport à l'achat
Implémentation du cadre SAFR de MAS : architecture de référence, déploiement natif ou par passerelle, étalonnage du contrôle, opérations d'escalade et construction par rapport à l'achat.
Permissions des agents IA : auditer les droits d'accès et les habilitations
Auditez les droits d'accès des agents IA : identité, délégation, outils, serveurs MCP, périmètres de données, approbations, révocation et preuves de moindre privilège.
