StructureClerk

API d'autorité · En production

La couche d'autorité pour les agents IA

Chaque agent a besoin d'une identité. Chaque action a besoin d'une autorité. Chaque autorité a besoin d'une preuve. StructureClerk transforme 192 juridictions et vos politiques internes en décisions que vos agents peuvent consommer — avant d'agir.

API publique · 0 auth · réponses signées

L'identité dit qui. StructureClerk dit quoi.

Okta, Auth0 et votre IAM savent qui est votre agent. Les moteurs de policy comme OPA savent comment évaluer une règle. StructureClerk fournit ce qui manque : le contenu de la règle. Quelle action cet agent peut-il effectuer, dans cette juridiction, sur ces données, à ce niveau d'autonomie — et quelle preuve en reste-t-il. Conçu pour compléter votre stack d'identité et d'enforcement, pas pour le remplacer.

La juridiction change la réponse

Même agent, même action, même donnée. Seul le point de départ et la destination changent — et la décision avec.

ActionDepuisVersDécisionPourquoi
read.customer_recordCA_QCCA_QCALLOWreste au Québec
read.customer_recordCA_QCUS_FEDAPPROVEmécanisme de transfert requis
read.customer_recordUS_FEDCA_QCALLOWsens inverse : régime ouvert
read.customer_recordFRCA_FEDALLOWdécision d'adéquation
replicate.recordsCNUS_FEDDENYobligation de localisation
score.applicantFRDENYdroit à une intervention humaine
score.applicantUS_TXESCALATEaucun droit équivalent

Les règles liées à la juridiction ne peuvent que resserrer une décision, jamais l'assouplir : le moteur évalue la table sans elles, puis avec, et retient la réponse la plus stricte. Nommer une juridiction n'est donc jamais un moyen d'obtenir une autorisation. Quand la destination n'est pas fournie, la réponse porte un avertissement plutôt qu'une autorisation implicite.

La primitive de décision

Quatre réponses possibles. Chacune correspond à une zone du Framework des Trois Zones.

ALLOW

L'action est dans la Zone 1 : l'agent peut agir seul, dans les limites de la politique.

APPROVE

L'action est dans la Zone 2 : l'agent prépare, un humain approuve avant exécution.

DENY

L'action est dans la Zone 3 : la décision est réservée à l'humain. L'agent ne peut pas la prendre.

ESCALATE

Confiance < 90 % : le Seuil du Doute route la demande vers une révision humaine au lieu de deviner.

Décisions consultatives. StructureClerk décide, votre infrastructure applique.

Une requête, une décision, une preuve

Un agent financier veut exécuter un paiement de 12 500 $ touchant des données de santé au Québec. Voici ce que répond le moteur.

requête
POST /api/v1/authority/decide
{
  "agent": { "id": "financebot-01", "autonomy_level": 3 },
  "action": {
    "type": "payment.execute",
    "amount": 12500,
    "currency": "CAD",
    "data_categories": ["personal", "health"]
  },
  "context": { "jurisdictions": ["QC"], "sector": "health" }
}
réponse
{
  "advisory": true,
  "decision": "APPROVE",
  "zone": 2,
  "reason": "financial_threshold_exceeded",
  "reasons": [
    "financial_threshold_exceeded",
    "sensitive_data_regulated_sector"
  ],
  "confidence": 0.96,
  "frameworks": [
    { "name": "Loi 25", "domain": "data_protection", "jurisdiction": "CA_QC" },
    { "name": "Loi 25 (dispositions IA)", "domain": "ai_governance", "jurisdiction": "CA_QC" },
    { "name": "Loi 25 — Volet décision automatisée (Québec)", "domain": "algorithmic_decisions", "jurisdiction": "Québec, Canada", "status": "enacted" },
    { "name": "PIPEDA — Volet décision automatisée", "domain": "algorithmic_decisions", "jurisdiction": "Canada (Fédéral)", "status": "enacted" }
  ],
  "sector_risk_level": "high",
  "evidence": {
    "id": "EVD-1c9a7e58-2b41-4f6e-9c3d-8a5b0e7f21d4",
    "timestamp": "2026-08-13T14:02:11.000Z",
    "sha256": "5b2aeaa5261c375a..."
  },
  "rules_version": "2026-08-14.3",
  "disclaimer": "Décision consultative fondée sur une cartographie réglementaire. Ne constitue pas un avis juridique. L'application de la décision relève de votre infrastructure."
}

Essayez maintenant

Interrogez le moteur en direct

Ce formulaire appelle l'endpoint public réel. La réponse ci-dessous, signature comprise, est exactement ce que recevrait votre agent.

réponse
// Choisissez un scénario ou composez une action,
// puis demandez une décision.

Décisions consultatives. StructureClerk décide, votre infrastructure applique.

Interopérabilité agent

3 protocoles, 0 auth

Vos agents interrogent déjà StructureClerk en A2A, MCP et REST. Ils peuvent maintenant lui demander l'autorisation avant d'agir.

A2AJSON-RPCv0.2.1

Protocole Google Agent-to-Agent. Permet aux agents IA d'interroger StructureClerk en JSON-RPC.

/api/a2a
MCPStreamable HTTPv2025-03-26

Model Context Protocol. Expose 5 outils de conformité pour les clients MCP compatibles.

/api/mcp-http
RESTJSONvv1

API REST classique. Endpoints d'analyse de conformité, cartographie juridique et feuille de route.

/api/agent/compliance-check

Intégrez en 3 lignes

Choisissez votre protocole. Copiez. Exécutez.

a2a-request.json
// A2A — JSON-RPC 2.0
const res = await fetch(
  "https://structureclerk.ca/api/a2a",
  {
    method: "POST",
    headers: { "Content-Type": "application/json" },
    body: JSON.stringify({
      jsonrpc: "2.0",
      method: "compliance/check",
      params: {
        jurisdiction: "QC",
        company_size: "11-50",
        sector: "health",
        uses_ai: true
      },
      id: 1
    })
  }
);
const { result } = await res.json();
console.log(result.applicable_frameworks);

Le Framework des Trois Zones

Le niveau d'autonomie d'un agent n'est pas une variable technique. C'est une frontière de gouvernance.

Zone 1 — Automatisée

ALLOW

L'agent agit seul, dans les limites de la politique. Lectures, classifications, brouillons, rapprochements sans données sensibles.

Zone 2 — Augmentée

APPROVE

L'agent prépare, l'humain approuve. Actions financières au-delà d'un seuil, actions irréversibles, données sensibles en secteur réglementé.

Zone 3 — Sanctuaire

DENY

Décision réservée à l'humain : embauche, licenciement, crédit, rémunération, décision médicale, transaction juridique. L'agent ne peut pas la prendre.

Transversal — Le Seuil du Doute→ ESCALATE

Quand la confiance du moteur descend sous 90 %, la demande est routée vers une révision humaine, quel que soit le résultat de la règle. Le système est conçu pour savoir ce qu'il ne sait pas.

Framework des Trois Zones — L'Architecte Numérique, Michel Fotsing (2026), distribué par Hachette. larchitectenumerique.com

Chaque décision laisse une preuve

Qui a demandé, quelle action, dans quel contexte, quelle politique s'appliquait, quelle décision a été rendue, à quel moment. Chaque décision est signée cryptographiquement et inscrite dans un journal chaîné. N'importe quel tiers peut vérifier, sans nous faire confiance, qu'un agent avait cette autorisation, à ce moment-là.

  • Identifiant de preuve unique (EVD-…) dans chaque réponse
  • Empreinte SHA-256 du couple requête-décision
  • Signature Ed25519, clé publique publiée
  • Journal chaîné : chaque entrée référence la précédente
  • Vérification publique par un tiers, sans compte

Alignée sur la direction des standards

Cette approche s'inscrit dans la direction tracée par l'AI Agent Standards Initiative du NIST (février 2026) sur l'identité et l'autorisation des agents.

La couche d'orchestration est découplée de tout fournisseur de modèle. Si un modèle se dégrade ou qu'un fournisseur change ses prix, le système bascule sans toucher à la logique de décision.

Le contrat de décision est ouvert. Implémentez-le, critiquez-le, étendez-le. Voir le spec (JSON Schema, OpenAPI, MIT)

Vous utilisez déjà une plateforme d'agents ? Les scénarios d'intégration sont détaillés pour dix d'entre elles — monday.com, Agentforce, Copilot Studio et les autres

Mettez vos agents sous autorité aujourd'hui

Plans Équipe et Flotte disponibles dès maintenant. Les organisations en environnement réglementé peuvent aussi candidater au programme design partner — six mois gratuits contre une revue trimestrielle.