HeadlinesBriefing favicon HeadlinesBriefing.com

Conduct AI : Gouvernance à l'exécution pour IA

Hacker News •
×

Conduct AI offre une gouvernance à l'exécution pour les agents IA via deux produits : Guard, un moteur de politiques qui bloque, avertit, audite ou injecte des actions avant l'exécution, et Router, un proxy LLM qui achemine les requêtes via Guard. Les deux partagent une politique et un dépôt, avec configuration signée et journaux d'audit chaînés par hachage pour preuve cryptographique.

Les fonctionnalités clés incluent des pare-feu à l'exécution qui contrôlent les actions avant qu'elles ne se produisent, contrairement aux outils d'observabilité qui ne rapportent qu'après. La douve à trois piliers assure l'intégrité de la configuration via des politiques signées par l'espace de travail, l'intégrité de l'audit via la chaîne SHA-256, et la couverture pour les appels LLM et shell/MCP. Les modes de défaillance sont fermés par défaut.

Commencer est facile : clonez le dépôt, exécutez docker compose, et pointez votre SDK vers l'API locale. Pour les outils CLI, installez conduct-cli et connectez-vous. La plateforme inclut plus de 20 packs de conformité (OWASP, SOC 2, HIPAA, PCI DSS, EU AI Act, NIST, ISO 42001) et 22 playbooks préconstruits pour les flux de travail courants.

L'architecture comprend un backend FastAPI, Postgres pour l'état, Redis pour les files d'attente, et une interface Canvas Next.js. Les vérifications de Guard se déclenchent à trois points de contrôle : hooks CLI pour les agents de codage, couche MCP pour les appels d'outils, et Router pour tout SDK. Le déploiement est auto-hébergé via docker compose.

Entités clés : Entreprises : Conduct AI

FAQ : Comment Conduct AI assure-t-il la gouvernance avant les actions IA ?

Conduct Guard agit comme un pare-feu à l'exécution qui vérifie chaque action IA contre une politique signée avant l'exécution, permettant de bloquer, avertir, auditer ou injecter. Cela diffère des outils d'observabilité qui ne journalisent qu'après coup.