Exécution liée à une politique
L'exécution liée à une politique évalue chaque action proposée par un agent au regard d'une politique publiée et versionnée avant son exécution.
Définition
L'exécution liée à une politique est un modèle d'exécution dans lequel chaque action proposée par un agent est évaluée au regard d'une politique publiée et versionnée avant son exécution. Trois propriétés la définissent. L'exécution est liée à une version précise de la politique : l'ensemble exact de règles en vigueur au moment d'une action passée peut donc être nommé, récupéré et présenté à un auditeur. Le système bloque l'action en cas d'échec : si le service de décision est inaccessible ou si les preuves ne peuvent pas être enregistrées durablement, l'action ne se poursuit pas. Enfin, chaque décision comporte des codes de motif lisibles par machine, de sorte que le fondement de chaque résultat est capturé au moment de la décision.
Le modèle comble deux lacunes que le livre blanc MAS SAFR (Safeguards for Agentic Finance at Runtime) identifie dans l'infrastructure de gouvernance actuelle. L'assurance avant exécution : la gestion du risque de modèle valide avant le déploiement et l'audit examine ce qui s'est passé ensuite, laissant la décision individuelle prise à l'exécution sans examen. La fragmentation : les garde-fous propres à chaque déploiement produisent des enregistrements qui ne peuvent pas être audités dans un format cohérent. Avec l'exécution liée à une politique, le point de décision est uniforme, la politique est un artefact gouverné et l'enregistrement a la même structure pour chaque action. L'évaluation est également répétée pour chaque action d'un workflow en plusieurs étapes ; une autorisation à une étape ne confère aucune autorité à la suivante.
En pratique, le modèle comporte deux volets. La création des politiques est soumise au contrôle des changements : elles sont versionnées, vérifiées par lint avant publication et publiées après approbation. À l'exécution, le moteur vérifie qu'il détient la version publiée et signée de la politique, évalue l'action et la classe dans un vocabulaire fermé de résultats.
SAFR exprime le même modèle au moyen de son Controls Repository et de son moteur de disposition, et énonce la garantie qui en résulte comme sa thèse : « aucune action agentique n'atteint l'exécution sans avoir été déclarée, autorisée et évaluée ». Le mandat d'agent fournit l'autorité que la politique applique. Dans l'implémentation SAFR de KLA, le Policy Builder et le KLA Policy Engine remplissent ce rôle.
Termes connexes
Moteur de disposition
Un moteur de disposition évalue chaque action proposée par un agent au regard des contrôles de l'institution et renvoie un résultat contraignant avant l'exécution de l'action.
Mandat d'agent
Un mandat d'agent est une définition explicite et lisible par machine de l'autorité qu'un mandant délègue à un agent d'IA.
Couche de gouvernance à l'exécution
Une couche de gouvernance à l'exécution se situe entre un agent d'IA et les systèmes sur lesquels il agit, et évalue chaque action proposée avant son exécution.
