API d'autorité · Accès anticipé

La couche d'autorité pour les agents IA

Chaque agent a besoin d'une identité. Chaque action a besoin d'une autorité. Chaque autorité a besoin d'une preuve. StructureClerk transforme 190 juridictions et vos politiques internes en décisions que vos agents peuvent consommer — avant d'agir.

API publique · 0 auth · réponses signées

La primitive de décision

Quatre réponses possibles. Chacune correspond à une zone du Framework des Trois Zones.

ALLOW

L'action est dans la Zone 1 : l'agent peut agir seul, dans les limites de la politique.

APPROVE

L'action est dans la Zone 2 : l'agent prépare, un humain approuve avant exécution.

DENY

L'action est dans la Zone 3 : la décision est réservée à l'humain. L'agent ne peut pas la prendre.

ESCALATE

Confiance < 90 % : le Seuil du Doute route la demande vers une révision humaine au lieu de deviner.

Décisions consultatives. StructureClerk décide, votre infrastructure applique.

Une requête, une décision, une preuve

Un agent financier veut exécuter un paiement de 12 500 $ touchant des données de santé au Québec. Voici ce que répond le moteur.

requête
POST /api/v1/authority/decide
{
  "agent": { "id": "financebot-01", "autonomy_level": 3 },
  "action": {
    "type": "payment.execute",
    "amount": 12500,
    "currency": "CAD",
    "data_categories": ["personal", "health"]
  },
  "context": { "jurisdictions": ["QC"], "sector": "health" }
}
réponse
{
  "advisory": true,
  "decision": "APPROVE",
  "zone": 2,
  "reason": "financial_threshold_exceeded",
  "reasons": [
    "financial_threshold_exceeded",
    "sensitive_data_regulated_sector"
  ],
  "confidence": 0.96,
  "frameworks": [
    { "name": "Loi 25", "domain": "data_protection", "jurisdiction": "CA_QC" },
    { "name": "Loi 25 (dispositions IA)", "domain": "ai_governance", "jurisdiction": "CA_QC" },
    { "name": "Loi 25 — Volet décision automatisée (Québec)", "domain": "algorithmic_decisions", "jurisdiction": "Québec, Canada", "status": "enacted" },
    { "name": "PIPEDA — Volet décision automatisée", "domain": "algorithmic_decisions", "jurisdiction": "Canada (Fédéral)", "status": "enacted" }
  ],
  "sector_risk_level": "high",
  "evidence": {
    "id": "EVD-1c9a7e58-2b41-4f6e-9c3d-8a5b0e7f21d4",
    "timestamp": "2026-08-13T14:02:11.000Z",
    "sha256": "5b2aeaa5261c375a..."
  },
  "rules_version": "2026-08-14.1",
  "disclaimer": "Décision consultative fondée sur une cartographie réglementaire. Ne constitue pas un avis juridique. L'application de la décision relève de votre infrastructure."
}

Essayez maintenant

Interrogez le moteur en direct

Ce formulaire appelle l'endpoint public réel. La réponse ci-dessous, signature comprise, est exactement ce que recevrait votre agent.

réponse
// Choisissez un scénario ou composez une action,
// puis demandez une décision.

Décisions consultatives. StructureClerk décide, votre infrastructure applique.

Le Framework des Trois Zones

Le niveau d'autonomie d'un agent n'est pas une variable technique. C'est une frontière de gouvernance.

Zone 1 — Automatisée

ALLOW

L'agent agit seul, dans les limites de la politique. Lectures, classifications, brouillons, rapprochements sans données sensibles.

Zone 2 — Augmentée

APPROVE

L'agent prépare, l'humain approuve. Actions financières au-delà d'un seuil, actions irréversibles, données sensibles en secteur réglementé.

Zone 3 — Sanctuaire

DENY

Décision réservée à l'humain : embauche, licenciement, crédit, rémunération, décision médicale, transaction juridique. L'agent ne peut pas la prendre.

Transversal — Le Seuil du Doute→ ESCALATE

Quand la confiance du moteur descend sous 90 %, la demande est routée vers une révision humaine, quel que soit le résultat de la règle. Le système est conçu pour savoir ce qu'il ne sait pas.

Framework des Trois Zones — L'Architecte Numérique, Michel Fotsing (2026), distribué par Hachette. larchitectenumerique.com

Chaque décision laisse une preuve

Qui a demandé, quelle action, dans quel contexte, quelle politique s'appliquait, quelle décision a été rendue, à quel moment. Chaque décision est signée cryptographiquement et inscrite dans un journal chaîné. N'importe quel tiers peut vérifier, sans nous faire confiance, qu'un agent avait cette autorisation, à ce moment-là.

  • Identifiant de preuve unique (EVD-…) dans chaque réponse
  • Empreinte SHA-256 du couple requête-décision
  • Signature Ed25519, clé publique publiée
  • Journal chaîné : chaque entrée référence la précédente
  • Vérification publique par un tiers, sans compte

Alignée sur la direction des standards

Cette approche s'inscrit dans la direction tracée par l'AI Agent Standards Initiative du NIST (février 2026) sur l'identité et l'autorisation des agents, et complète les couches d'identité (Okta, Auth0, Entra) et les moteurs de policy (OPA, Cedar) existants.

Le contrat de décision est ouvert. Implémentez-le, critiquez-le, étendez-le. Voir le spec (JSON Schema, OpenAPI, MIT)

L'API d'autorité est en accès anticipé

Les organisations qui déploient des agents en environnement réglementé peuvent rejoindre le programme de partenaires de conception.