Chaque agent a besoin d'une identité. Chaque action a besoin d'une autorité. Chaque autorité a besoin d'une preuve. StructureClerk transforme 192 juridictions et vos politiques internes en décisions que vos agents peuvent consommer — avant d'agir.
Okta, Auth0 et votre IAM savent qui est votre agent. Les moteurs de policy comme OPA savent comment évaluer une règle. StructureClerk fournit ce qui manque : le contenu de la règle. Quelle action cet agent peut-il effectuer, dans cette juridiction, sur ces données, à ce niveau d'autonomie — et quelle preuve en reste-t-il. Conçu pour compléter votre stack d'identité et d'enforcement, pas pour le remplacer.
Même agent, même action, même donnée. Seul le point de départ et la destination changent — et la décision avec.
| Action | Depuis | Vers | Décision | Pourquoi |
|---|---|---|---|---|
| read.customer_record | CA_QC | CA_QC | ALLOW | reste au Québec |
| read.customer_record | CA_QC | US_FED | APPROVE | mécanisme de transfert requis |
| read.customer_record | US_FED | CA_QC | ALLOW | sens inverse : régime ouvert |
| read.customer_record | FR | CA_FED | ALLOW | décision d'adéquation |
| replicate.records | CN | US_FED | DENY | obligation de localisation |
| score.applicant | FR | — | DENY | droit à une intervention humaine |
| score.applicant | US_TX | — | ESCALATE | aucun droit équivalent |
Les règles liées à la juridiction ne peuvent que resserrer une décision, jamais l'assouplir : le moteur évalue la table sans elles, puis avec, et retient la réponse la plus stricte. Nommer une juridiction n'est donc jamais un moyen d'obtenir une autorisation. Quand la destination n'est pas fournie, la réponse porte un avertissement plutôt qu'une autorisation implicite.
Quatre réponses possibles. Chacune correspond à une zone du Framework des Trois Zones.
L'action est dans la Zone 1 : l'agent peut agir seul, dans les limites de la politique.
L'action est dans la Zone 2 : l'agent prépare, un humain approuve avant exécution.
L'action est dans la Zone 3 : la décision est réservée à l'humain. L'agent ne peut pas la prendre.
Confiance < 90 % : le Seuil du Doute route la demande vers une révision humaine au lieu de deviner.
Décisions consultatives. StructureClerk décide, votre infrastructure applique.
Un agent financier veut exécuter un paiement de 12 500 $ touchant des données de santé au Québec. Voici ce que répond le moteur.
POST /api/v1/authority/decide
{
"agent": { "id": "financebot-01", "autonomy_level": 3 },
"action": {
"type": "payment.execute",
"amount": 12500,
"currency": "CAD",
"data_categories": ["personal", "health"]
},
"context": { "jurisdictions": ["QC"], "sector": "health" }
}{
"advisory": true,
"decision": "APPROVE",
"zone": 2,
"reason": "financial_threshold_exceeded",
"reasons": [
"financial_threshold_exceeded",
"sensitive_data_regulated_sector"
],
"confidence": 0.96,
"frameworks": [
{ "name": "Loi 25", "domain": "data_protection", "jurisdiction": "CA_QC" },
{ "name": "Loi 25 (dispositions IA)", "domain": "ai_governance", "jurisdiction": "CA_QC" },
{ "name": "Loi 25 — Volet décision automatisée (Québec)", "domain": "algorithmic_decisions", "jurisdiction": "Québec, Canada", "status": "enacted" },
{ "name": "PIPEDA — Volet décision automatisée", "domain": "algorithmic_decisions", "jurisdiction": "Canada (Fédéral)", "status": "enacted" }
],
"sector_risk_level": "high",
"evidence": {
"id": "EVD-1c9a7e58-2b41-4f6e-9c3d-8a5b0e7f21d4",
"timestamp": "2026-08-13T14:02:11.000Z",
"sha256": "5b2aeaa5261c375a..."
},
"rules_version": "2026-08-14.3",
"disclaimer": "Décision consultative fondée sur une cartographie réglementaire. Ne constitue pas un avis juridique. L'application de la décision relève de votre infrastructure."
}Essayez maintenant
Ce formulaire appelle l'endpoint public réel. La réponse ci-dessous, signature comprise, est exactement ce que recevrait votre agent.
// Choisissez un scénario ou composez une action,
// puis demandez une décision.Décisions consultatives. StructureClerk décide, votre infrastructure applique.
Interopérabilité agent
Vos agents interrogent déjà StructureClerk en A2A, MCP et REST. Ils peuvent maintenant lui demander l'autorisation avant d'agir.
Protocole Google Agent-to-Agent. Permet aux agents IA d'interroger StructureClerk en JSON-RPC.
/api/a2aModel Context Protocol. Expose 5 outils de conformité pour les clients MCP compatibles.
/api/mcp-httpAPI REST classique. Endpoints d'analyse de conformité, cartographie juridique et feuille de route.
/api/agent/compliance-checkChoisissez votre protocole. Copiez. Exécutez.
// A2A — JSON-RPC 2.0
const res = await fetch(
"https://structureclerk.ca/api/a2a",
{
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
jsonrpc: "2.0",
method: "compliance/check",
params: {
jurisdiction: "QC",
company_size: "11-50",
sector: "health",
uses_ai: true
},
id: 1
})
}
);
const { result } = await res.json();
console.log(result.applicable_frameworks);Le niveau d'autonomie d'un agent n'est pas une variable technique. C'est une frontière de gouvernance.
→ ALLOW
L'agent agit seul, dans les limites de la politique. Lectures, classifications, brouillons, rapprochements sans données sensibles.
→ APPROVE
L'agent prépare, l'humain approuve. Actions financières au-delà d'un seuil, actions irréversibles, données sensibles en secteur réglementé.
→ DENY
Décision réservée à l'humain : embauche, licenciement, crédit, rémunération, décision médicale, transaction juridique. L'agent ne peut pas la prendre.
Transversal — Le Seuil du Doute→ ESCALATE
Quand la confiance du moteur descend sous 90 %, la demande est routée vers une révision humaine, quel que soit le résultat de la règle. Le système est conçu pour savoir ce qu'il ne sait pas.
Framework des Trois Zones — L'Architecte Numérique, Michel Fotsing (2026), distribué par Hachette. larchitectenumerique.com
Qui a demandé, quelle action, dans quel contexte, quelle politique s'appliquait, quelle décision a été rendue, à quel moment. Chaque décision est signée cryptographiquement et inscrite dans un journal chaîné. N'importe quel tiers peut vérifier, sans nous faire confiance, qu'un agent avait cette autorisation, à ce moment-là.
Cette approche s'inscrit dans la direction tracée par l'AI Agent Standards Initiative du NIST (février 2026) sur l'identité et l'autorisation des agents.
La couche d'orchestration est découplée de tout fournisseur de modèle. Si un modèle se dégrade ou qu'un fournisseur change ses prix, le système bascule sans toucher à la logique de décision.
Le contrat de décision est ouvert. Implémentez-le, critiquez-le, étendez-le. Voir le spec (JSON Schema, OpenAPI, MIT)
Vous utilisez déjà une plateforme d'agents ? Les scénarios d'intégration sont détaillés pour dix d'entre elles — monday.com, Agentforce, Copilot Studio et les autres