Principes architecturaux
Les principes fondamentaux qui régissent la conception structurelle de l'infrastructure de décision.
Modèle de résolution déterministe
Le modèle de résolution produit des résultats identiques pour des entrées, une version de politique et un ensemble de preuves identiques. Il n'y a aucune composante stochastique, aucune pondération par score et aucune réinterprétation contextuelle des entrées. La fonction d'évaluation est une correspondance pure entre des entrées structurées et des sorties structurées. Ce déterminisme est une garantie à la compilation, pas une aspiration à l'exécution. Toute évaluation donnée peut être reproduite de manière indépendante par toute partie ayant accès aux mêmes entrées et à la même définition de politique.
Accumulation de preuves
Les preuves sont soumises, horodatées et scellées avant de participer à toute évaluation. Chaque élément de preuve est un enregistrement immuable. Les preuves s'accumulent au cours du cycle de vie d'une décision — elles ne sont jamais remplacées, écrasées ou modifiées rétroactivement. L'ensemble des preuves au moment de la résolution constitue la base complète et vérifiable du résultat. Aucune source de données externe, hypothèse implicite ou entrée non enregistrée n'influence l'évaluation.
Seuils de gouvernance
Les résultats de résolution sont déterminés par des seuils de gouvernance définis dans la couche de politique. Les seuils sont explicites, auditables et versionnés. Ils définissent les conditions sous lesquelles les preuves sont suffisantes pour produire une résolution définitive par rapport à un résultat indéterminé. La modification des seuils suit un processus de gouvernance contrôlé avec un historique complet des versions. Aucun changement de seuil ne prend effet rétroactivement — toutes les résolutions antérieures restent liées à la configuration de seuil active au moment de l'évaluation.
Supervision humaine
L'infrastructure produit des sorties d'évaluation structurées qui informent les opérateurs humains. Elle n'exécute pas de manière autonome des conséquences, ne déclenche pas d'actions externes et n'applique pas de résultats sans autorisation humaine explicite. Les résultats indéterminés — lorsque les preuves sont insuffisantes pour une résolution définitive — sont présentés comme un type de résultat de première classe, spécifiquement conçu pour nécessiter une revue humaine. Le système est un instrument de prise de décision humaine, pas un substitut.
Intégrité de la trace d'audit
Chaque évaluation, chaque élément de preuve soumis et chaque changement de version de politique est enregistré dans une trace d'audit en ajout seul. Les services d'exécution ne peuvent qu'insérer des enregistrements — ils ne peuvent ni mettre à jour ni supprimer les entrées existantes. Les révocations sont représentées par de nouveaux enregistrements, pas par des suppressions. La trace d'audit fournit un historique complet, chronologiquement ordonné et résistant à la falsification de toute l'activité du système. Cette intégrité est appliquée au niveau de la base de données par des contrôles d'accès basés sur les rôles et des contraintes de schéma, indépendamment de la logique applicative.
Aucune inférence probabiliste sans seuil
L'infrastructure n'emploie pas d'inférence probabiliste, de modélisation statistique ni d'apprentissage automatique pour déterminer les résultats d'évaluation. Lorsque des mesures de probabilité ou de confiance sont associées à des preuves, elles sont traitées comme des données d'entrée structurées — pas comme des mécanismes de prise de décision. La fonction de résolution applique une logique déterministe contre les seuils de gouvernance. Il n'y a pas de pondération implicite, pas de mise à jour bayésienne et pas d'optimisation par gradient dans le chemin d'évaluation. Chaque résultat est la conséquence directe de règles de politique appliquées aux preuves, sans couche probabiliste intermédiaire.
Consulter l'architecture de sécurité
Les principes architecturaux sont renforcés par des contrôles de sécurité structurels à chaque couche de l'infrastructure.
Architecture de sécurité