Runtime governance & proof
Décidez ce que votre IA a le droit de faire. Prouvez-le.
Politiques, souveraineté, budgets et preuve opposable pour chaque appel IA — une couche runtime, aucune ligne à réécrire.
- Designed for the EU AI Act
- Journal hash-chaîné
- Résidence EU
- France 2030 · candidat
- Politique de données — aucune catégorie interdite
- Souveraineté — destination EU confirmée
- Connecteur — approuvé par l'admin
- Budget hebdomadaire — plafond équipe atteint
a1f4c09e7b2d8f60Chaque décision — accordée ou refusée — est tracée, scellée et opposable.
Le problème
Vos agents agissent. Rien ne les arrête, rien ne le prouve.
L'observabilité raconte ce que votre IA a fait — après coup. Un régulateur, un CFO ou un client demande autre chose : ce qu'elle avait le droit de faire, et la preuve que la règle a tenu.
Vos agents dépensent avant de demander
Le budget se constate en fin de mois. Il ne s'applique pas au moment de l'appel.
L'AI Act exige des preuves, pas des logs
Un log s'édite. Une preuve s'oppose. Vos outils actuels produisent des logs.
La souveraineté se promet, ne s'applique pas
Rien n'empêche techniquement un agent européen d'appeler un endpoint américain.
Personne ne peut dire ce qui a été refusé
L'histoire de ce qui a été bloqué — et pourquoi — n'existe nulle part. C'est pourtant elle que l'auditeur demande.
Les quatre questions
Quand un agent prend une mauvaise décision, savez-vous répondre à ces quatre questions ?
Pas après un mois d'enquête — maintenant, depuis un seul enregistrement scellé.
Quel modèle a pris la décision ?
Le modèle sélectionné est scellé dans la trace de décision.
Sur la base de quelles données ?
La politique de données appliquée est journalisée à chaque appel.
À quel coût ?
Le coût réel et le contrôle du budget, capturés avant la dépense.
Selon quelle autorisation ?
Souveraineté, connecteur et plafond — validés, sinon l'appel est refusé.
Comment ça marche
Une ligne à changer. Trois actes.
Compatible OpenAI. Vos SDK, vos frameworks, votre code — inchangés.
- client = OpenAI(base_url="https://api.openai.com/v1")
+ client = OpenAI(base_url="https://gateway.azothos.ai/v1")Pointez votre client existant vers la gateway. C'est tout.
policy: "support-bot-guardrails"
rules:
- budget: 250 € / week / team # blocks, doesn't alert
- residency: eu-only # refuses outside EU
- data: deny(pii.health)Déclarez la règle une fois. Elle s'applique à chaque requête, avant la dépense.
$ curl gateway.azothos.ai/v1/journal/export?period=Q2Exportez la preuve signée. Vérifiable par n'importe qui, sans nous croire sur parole.
L'architecture
Un gateway route. Azoth filtre.
Entre vos applications et les providers, chaque appel est évalué. Ce qui passe est optimisé. Ce qui ne passe pas est refusé — avec preuve.
- Moteur de politiques
- Souveraineté
- Budgets qui bloquent au plafond
- Journal scellé
- Preuve exportable
requête refusée → preuve signée · rien n'est envoyé, rien n'est dépensé
Le positionnement
Ce qu'Azoth OS est — et ce qu'il n'est pas.
Azoth OS est
- une couche d'orchestration de vos modèles et agents
- une couche de gouvernance et d'application des politiques
- un outil d'observabilité, de traçabilité et d'optimisation
- une infrastructure de production, pas une démo
Azoth OS n'est pas
- un nouveau modèle d'IA
- un simple chatbot
- un tableau de bord ajouté après le déploiement
- une promesse abstraite de conformité
Cinq minutes, zéro refactor