API d'autorité · Accès anticipé
Chaque agent a besoin d'une identité. Chaque action a besoin d'une autorité. Chaque autorité a besoin d'une preuve. StructureClerk transforme 190 juridictions et vos politiques internes en décisions que vos agents peuvent consommer — avant d'agir.
Quatre réponses possibles. Chacune correspond à une zone du Framework des Trois Zones.
L'action est dans la Zone 1 : l'agent peut agir seul, dans les limites de la politique.
L'action est dans la Zone 2 : l'agent prépare, un humain approuve avant exécution.
L'action est dans la Zone 3 : la décision est réservée à l'humain. L'agent ne peut pas la prendre.
Confiance < 90 % : le Seuil du Doute route la demande vers une révision humaine au lieu de deviner.
Décisions consultatives. StructureClerk décide, votre infrastructure applique.
Un agent financier veut exécuter un paiement de 12 500 $ touchant des données de santé au Québec. Voici ce que répond le moteur.
POST /api/v1/authority/decide
{
"agent": { "id": "financebot-01", "autonomy_level": 3 },
"action": {
"type": "payment.execute",
"amount": 12500,
"currency": "CAD",
"data_categories": ["personal", "health"]
},
"context": { "jurisdictions": ["QC"], "sector": "health" }
}{
"advisory": true,
"decision": "APPROVE",
"zone": 2,
"reason": "financial_threshold_exceeded",
"reasons": [
"financial_threshold_exceeded",
"sensitive_data_regulated_sector"
],
"confidence": 0.96,
"frameworks": [
{ "name": "Loi 25", "domain": "data_protection", "jurisdiction": "CA_QC" },
{ "name": "Loi 25 (dispositions IA)", "domain": "ai_governance", "jurisdiction": "CA_QC" },
{ "name": "Loi 25 — Volet décision automatisée (Québec)", "domain": "algorithmic_decisions", "jurisdiction": "Québec, Canada", "status": "enacted" },
{ "name": "PIPEDA — Volet décision automatisée", "domain": "algorithmic_decisions", "jurisdiction": "Canada (Fédéral)", "status": "enacted" }
],
"sector_risk_level": "high",
"evidence": {
"id": "EVD-1c9a7e58-2b41-4f6e-9c3d-8a5b0e7f21d4",
"timestamp": "2026-08-13T14:02:11.000Z",
"sha256": "5b2aeaa5261c375a..."
},
"rules_version": "2026-08-14.1",
"disclaimer": "Décision consultative fondée sur une cartographie réglementaire. Ne constitue pas un avis juridique. L'application de la décision relève de votre infrastructure."
}Essayez maintenant
Ce formulaire appelle l'endpoint public réel. La réponse ci-dessous, signature comprise, est exactement ce que recevrait votre agent.
// Choisissez un scénario ou composez une action,
// puis demandez une décision.Décisions consultatives. StructureClerk décide, votre infrastructure applique.
Le niveau d'autonomie d'un agent n'est pas une variable technique. C'est une frontière de gouvernance.
→ ALLOW
L'agent agit seul, dans les limites de la politique. Lectures, classifications, brouillons, rapprochements sans données sensibles.
→ APPROVE
L'agent prépare, l'humain approuve. Actions financières au-delà d'un seuil, actions irréversibles, données sensibles en secteur réglementé.
→ DENY
Décision réservée à l'humain : embauche, licenciement, crédit, rémunération, décision médicale, transaction juridique. L'agent ne peut pas la prendre.
Transversal — Le Seuil du Doute→ ESCALATE
Quand la confiance du moteur descend sous 90 %, la demande est routée vers une révision humaine, quel que soit le résultat de la règle. Le système est conçu pour savoir ce qu'il ne sait pas.
Framework des Trois Zones — L'Architecte Numérique, Michel Fotsing (2026), distribué par Hachette. larchitectenumerique.com
Qui a demandé, quelle action, dans quel contexte, quelle politique s'appliquait, quelle décision a été rendue, à quel moment. Chaque décision est signée cryptographiquement et inscrite dans un journal chaîné. N'importe quel tiers peut vérifier, sans nous faire confiance, qu'un agent avait cette autorisation, à ce moment-là.
Cette approche s'inscrit dans la direction tracée par l'AI Agent Standards Initiative du NIST (février 2026) sur l'identité et l'autorisation des agents, et complète les couches d'identité (Okta, Auth0, Entra) et les moteurs de policy (OPA, Cedar) existants.
Le contrat de décision est ouvert. Implémentez-le, critiquez-le, étendez-le. Voir le spec (JSON Schema, OpenAPI, MIT)