Brevets américains en instance · logiciel + silicium

Une IA qui répond de chaque transaction avant qu'il ne survienne.

EthicVault est la couche de gouvernance déterministe entre l'IA et le monde réel. Chaque action est mesurée, liée à une preuve et validée dans un ordre strict — puis autorisée, auditée ou bloquée. Même entrée, même verdict, à chaque fois. En logiciel pour l'entreprise, et en silicium à la périphérie.

Friction Gate · IllustrationApplication en cours

Action candidate

wire.transfer.execute · $2.4M

BLOCK
Intégrité du schémaOK
Ancrage de preuveOK
Unicité anti-rejeuÉCHEC
→ Registre WORM : empreinte déjà consommée
100%

Verdicts déterministes

0.47 ms

Latence moyenne de décision

<1 mW

Puissance moyenne ASIC · pré-silicium

Gouvernance liée aux politiques

Nous gouvernons l'IA selon les règles que vous avez déjà.

Notre Policy Compiler transforme les politiques approuvées par votre conseil — et non un nouveau référentiel — en une frontière d'exécution déterministe. Conçu pour les secteurs qui répondent à un mandat.

01La plateforme

Quatre modules. Une seule chaîne de responsabilité.

Du moment où un modèle propose une action à celui où cette action touche le monde réel, la responsabilité ne quitte jamais l'architecture — mesurée, classée, décidée et prouvée.

Mesurer

Resonance Engine

Chaque sortie d'IA est évaluée — en une seule décision — face à une référence autorisée et à une référence interdite, la distorsion de l'espace d'embedding étant corrigée au préalable. Les sorties qui semblent simplement pertinentes sont séparées de celles qui sont réellement alignées.

  • Double référence : autorisée vs. interdite
  • Cohérence corrigée de l'anisotropie
  • Construit à partir de jeux de données ou de votre politique
Classer

Friction Gate

Un classificateur déterministe à trois niveaux — PASS, AUDIT, BLOCK — calculé en arithmétique à virgule fixe face à des seuils figés. La priorité du veto absolu est non négociable par conception.

  • Identique au bit près sur tous les backends
  • Routage de la bande de garde vers l'audit
  • Veto absolu au plancher normatif
Décider

Policy Engine

Le seul composant habilité à décider — et il n'agit que sur un état lié à une preuve, une fois la validation du schéma, de l'ancrage et de l'anti-rejeu réussie, dans un ordre strict.

  • Validation ordonnée et non contournable
  • Empreintes de charge utile à usage unique
  • Seuils ajustés par secteur
Prouver

Chaîne d'audit WORM

Chaque verdict est sérialisé, haché et ancré sous une racine de Merkle dans un stockage à écriture unique. Des années plus tard, un examinateur rejoue n'importe quelle décision octet par octet.

  • Registre en ajout seul, chaîné par empreintes
  • Regroupement Merkle à plein débit
  • Preuves prêtes pour le régulateur
02Pourquoi le déterminisme

Une gouvernance que vous pouvez rejouer devant un tribunal.

Les garde-fous probabilistes donnent des réponses différentes selon les jours. Les verdicts d'EthicVault sont des fonctions mathématiques d'un état figé — reproductibles octet par octet, des années plus tard, devant un examinateur.

Architecture protégée par des demandes de brevet américaines en instance — méthode et silicium.

10,000

points de base

État à virgule fixe

L'ambiguïté de la virgule flottante est éliminée à la frontière : chaque variable de gouvernance est ramenée à des entiers entre 0 et 10 000. La même soumission produit les mêmes bits sur n'importe quel CPU, GPU ou backend JIT.

3

validations ordonnées

Séquence stricte

Schéma → ancrage de preuve → anti-rejeu. Le moteur de politique ne contient aucun chemin d'exécution atteignant l'évaluation des seuils sans que les trois aient réussi — un échec, où qu'il survienne, est un BLOCK architectural.

Deux références, une décision

Chaque sortie est évaluée face aux deux — le verdict suit l'écart.

PASS
Cohérence · référence autorisée88/100
Cohérence · référence interdite14/100
Écart de discrimination+74

Forte cohérence avec la référence autorisée, faible avec l'interdite — un écart large et net. L'action passe.

Ablation contrôlée

Une porte à référence unique paraît sans faille — jusqu'aux cas qu'elle devait arrêter.

Même ensemble réservé, même calibration élargie, même architecture. Une seule variable a changé : la sortie est-elle évaluée face à une référence autorisée seule, ou face à une autorisée et une interdite dans la même décision.

Référence unique

Cas légitimestous passés
Cas interdits passés4 / 10

Quatre cas interdits ont franchi la porte alors que tous les cas légitimes passaient. La métrique de surface ne signale rien.

Double référence

Cas légitimestous passés
Cas interdits passés0 / 10

Tous les cas interdits bloqués, sans perdre un seul cas légitime. C'est la seconde référence qui a comblé l'écart.

Extrait du rapport de preuves techniques interne : expérience contrôlée sur un ensemble réservé synthétique, au stade prototype, échantillon limité. Preuve directionnelle pour l'architecture, non une estimation de précision opérationnelle, et non reproduite par un tiers.

03Au-delà de la similarité sémantique

La même phrase, la même autorité, et un verdict différent.

Deux actions peuvent paraître aussi sûres l'une que l'autre sur le plan du langage et porter une autorisation formelle identique, tout en produisant des conséquences opérationnelles radicalement différentes. Avant l'exécution, EthicVault évalue l'autorité, les preuves, la topologie des dépendances, la portée de la cascade, l'exploitabilité et la conséquence en aval — dont aucune n'est fonction de ce que dit la requête.

Pourquoi la décision ne peut pas être sémantique

Dans le rapport de preuves interne, les proxys sémantiques séparaient le texte approuvé du texte interdit de façon quasi parfaite — intention et risque tous deux à 1,000 d'AUC. Ils restaient pourtant incapables de porter une décision. Sur cinq familles de caractéristiques, le PASS automatique sur texte statique est demeuré entre 0 et 10 % ; tout le reste a été routé vers l'audit plutôt que deviné.

01

Autorité, sans embeddings

Si l'appelant détient réellement le droit, résolu à partir d'habilitations signées et de la géométrie d'autorisation. Aucune phrase ne peut se formuler jusqu'à une permission qui ne lui a jamais été délivrée.

02

Empreintes de preuve

Une affirmation doit citer un identifiant de preuve enregistré. Le moteur vérifie que la référence existe et qu'elle est liée à cette action — pas que le texte donne l'impression d'être étayé.

03

Topologie des dépendances

Ce qui se trouve derrière la cible. La même opération sur un nœud terminal et sur un courtier dont dépendent quarante-sept services n'est pas la même opération.

04

Analyse de cascade

Ce qui tombe ensuite quand la cible tombe. La portée est calculée sur le graphe de dépendances, non déduite de la formulation de la requête.

05

Exploitabilité

Si l'état résultant ouvre une position exploitable par un adversaire — la manipulabilité évaluée avant que cet état ne soit autorisé à exister.

06

Prévision de conséquence

Le coût opérationnel projeté d'une exécution, et de la défaillance qu'elle rendrait possible. Il entre dans le verdict, il n'y est pas ajouté après coup comme un avertissement.

07

Restriction d'exécution

La sortie n'est pas un score confié à un tiers pour interprétation. C'est une borne sur ce qui peut s'exécuter — PASS, AUDIT ou BLOCK — appliquée à la frontière, avant que l'action n'atteigne un connecteur. Une action à forte conséquence ne passe pas avec une note jointe : elle ne passe pas.

Scénario de référence · illustratif

Une instruction, trois cibles, deux verdicts.

La même instruction de maintenance, émise sous la même autorité signée, contre trois nœuds. Rien ne diffère dans le langage, rien ne diffère dans l'autorisation formelle.

Texte de la requête
Identique pour les trois
Autorisation formelle
Accordée dans les trois cas
Cohérence sémantique
Aucune différence significative
  • K1

    Worker de préproduction

    2 dépendants · rayon d'impact contenu

    AUDIT
  • K2

    Courtier d'identité en périphérie

    47 dépendants · cascade inter-domaines

    BLOCK
  • K3

    Réplica de reporting

    5 dépendants · rayon d'impact contenu

    AUDIT

Le langage et l'autorité formelle étaient constants. La topologie et la conséquence ont fait basculer l'un des trois en BLOCK. Une barrière qui ne lit que la requête ne peut pas produire ce tableau — elle n'a aucun terme pour ce qui se trouve derrière la cible.

Le scénario est une illustration, pas un résultat mesuré. Les dimensions qui le sous-tendent sont implémentées et exercées : le rapport technique interne fait état d'un étiquetage déterministe et d'une monotonie testée sur la conséquence, la cascade, la manipulabilité, la dépendance et la géométrie d'autorisation, au stade prototype. La précision de prévision en conditions réelles n'est pas établie, et aucune partie indépendante ne l'a examinée.

04 · Assurance

Des preuves, pas des promesses.

Trois niveaux, dans l'ordre où un circuit de validation en a besoin : ce qui a été mesuré, ce que vous pouvez ouvrir et vérifier, et ce que nous ne revendiquons pas encore. Le déploiement reste le vôtre de bout en bout — sur site, en environnement isolé, ou dans un VPC privé mono-locataire, sans que les données clients entraînent de modèles et sans que les clés quittent votre contrôle. Lire le dossier sécurité →

Mesuré aujourd'hui

Des chiffres accompagnés de leur périmètre

Chaque nombre provient du rapport de preuves techniques interne, mesuré sur une seule station de travail grand public. Lisez la ligne sous chacun : un chiffre ne vaut que ce que son périmètre autorise.

10 / 10

Batteries de tests live réussies

Le runner principal a passé les dix, et le vérificateur de provenance a rapporté ALL CHECKS PASSED sur le même commit épinglé.

1,000 / 1,000

Empreintes identiques sur exécutions répétées

Même entrée, environnement épinglé. C'est l'affirmation sur laquelle repose tout le reste de la plateforme.

5 × 20,000

Processus × entrées gelées, une empreinte

Cinq processus indépendants sur vingt mille entrées gelées, réduits à une seule empreinte SHA-256 — une seule valeur distincte sur l'ensemble des exécutions.

50,000

Décisions chronométrées, queue incluse

Run de charge corrigé sur le chemin complet, rapporté jusqu'au p99,9 avec le maximum imprimé plutôt que rogné.

0 / 10

Cas interdits passés, double référence

Aucune violation de dominance de la référence interdite observée. Une barrière à référence unique en a laissé passer quatre sur les mêmes dix.

0

Écarts logiciel-vers-RTL

Sur 3 000 comparaisons échantillonnées à référence unique et 4 000 à double référence, avant synthèse.

Disponible pour revue

Ce que vous pouvez ouvrir

Communiqué sous revue encadrée plutôt que publié, car plusieurs de ces éléments nomment des commits épinglés et des chemins internes.

  • 01Rapport de preuves techniques — la batterie mesurée complète, y compris les chiffres retirés et la raison de leur retrait.
  • 02Manifeste de provenance — empreintes et commit épinglé derrière chaque résultat ci-dessus.
  • 03Annexe de conformité d'implémentation — couverture des chemins module par module, et là où cette couverture s'arrête.
  • 04Addendum charge et endurance — les runs derrière la distribution de queue, avec la correction de harnais explicitée.
  • 05Protocole de reproduction — ce dont un tiers a besoin pour rejouer tout ceci et nous contredire.

Pas encore revendiqué

Ce que nous refusons de vous laisser supposer

Repris de la section « limites » du rapport lui-même. Si l'un de ces points compte pour votre circuit de validation, c'est un point ouvert — pas un oubli.

  • Certification indépendante. Aucun tiers accrédité n'a examiné ni reproduit ces résultats.
  • Autorisation d'exploitation en production. Ni ATO, ni dossier RMF, ni cryptographie validée FIPS.
  • Preuve sur silicium fabriqué. Le RTL est synthétisable et simulé ; aucune pièce physique n'a été fabriquée ni mesurée.
  • Précision prédictive universelle. Les mécaniques de conséquence et de cascade sont déterministes et testées ; la précision de prévision en conditions réelles n'est pas établie.
  • Zéro défaillance. Les cas avortés, les objectifs non atteints et les axes sous-dimensionnés sont publiés avec leurs codes de motif.

Preuves de prototype interne, pas une certification. Un paquet reproductible de façon indépendante est disponible sous revue encadrée — et il ne devient un audit que lorsqu'un tiers l'exécute.

05 · La ligne silicium

Quand le logiciel ne suffit plus, c'est le circuit lui-même qui refuse.

Un garde logiciel partage son processeur avec le modèle qu'il surveille. Notre ligne matérielle déplace la barrière dans la puce : un restricteur d'exécution est placé électriquement en série avec le chemin d'actionnement — non conducteur par défaut, il ne ferme le circuit que sur une autorisation liée à une preuve.

ETHICVAULTEV1-GSOC-01 A2LOT 2606A · U.S. PAT. PEND.FIXED-POINT GATEINTEGER ONLY · NO FPUPOLICY FSMORDERED VALIDATIONPROOF ENGINEMAC · MERKLE COMMITWORM LEDGERWRITE-ONCE MEMORYEXECUTION RESTRICTORFAIL-CLOSED · IN SERIES
  • 01Fermé en cas de défaut par construction — mise sous tension, réinitialisation et tout état de faute se décodent en BLOCK
  • 02Aucune unité à virgule flottante : les verdicts sont identiques au bit près entre fournisseurs et nœuds de gravure
  • 03Dispositions à double rail + logique de politique redondante — aucun basculement de bit isolé ne peut ouvrir le chemin
  • 04Livrable comme SoC complet ou macro IP durcie (GDSII) en placement série obligatoire
  • 05100 MHz fermés après routage chez deux fondeurs FPGA et deux nœuds, dispositions bit-à-bit identiques sur les deux

Les chiffres de puissance sont des estimations pré-silicium issues d'un flux PDK ouvert 130 nm, non des mesures sur silicium : 1,382 mW en activité, 7,23 µW au repos avec horloge bloquée, et moins de 1 mW en moyenne sur un cycle de service spécifié. Les plateformes FPGA sont dominées par le courant de fuite statique et ne sont pas sous le milliwatt.

Implants médicaux

Le restricteur est en série avec le pilote de stimulation — une impulsion thérapeutique ne peut physiquement pas se déclencher sans autorisation. Verrou réversible fermé en cas de défaut, avec réarmement audité.

Calculateur automobile

Les commandes de politique de conduite issues de l'IA traversent la barrière avant le bus d'actionneurs. Une commande bloquée fait basculer le véhicule dans un état sûr fail-operational ; chaque disposition est enregistrée.

Paiement sécurisé

Alimenté entièrement par le champ du lecteur : l'autorisation de transaction est retenue tant que la sortie du modèle de risque embarqué n'a pas passé la validation. Sans batterie, sans réseau, sans contournement.

Où en est le projet

Construit, pas annoncé.

Cela fonctionne

La barrière a été construite sur du matériel Xilinx, puis reconstruite sur du matériel Intel — une autre entreprise, un autre procédé de fabrication. On lui a soumis 330 cas de test. Les deux ont donné la même réponse à chacun.

La puce est dessinée

Le dessin est terminé : environ un demi-millimètre de côté, moins d'un milliwatt pour fonctionner. Tous les contrôles automatisés qu'une fonderie exige avant de fabriquer un dessin sont revenus avec zéro erreur.

Elle n'a pas été fabriquée

Aucune plaquette n'a été produite. Les chiffres de taille et de puissance viennent du dessin achevé, non d'une puce que quelqu'un aurait tenue en main. Nous préférons que vous le lisiez ici plutôt que de le découvrir plus tard.

Conçu pour les environnements réglementés

  • SOX §302
  • MiFID II
  • DORA
  • Basel III
  • EU AI Act
  • GDPR
  • SR 11-7
  • FINRA
  • HIPAA
  • IEC 62304
  • ISO 26262
  • PCI DSS
Engagement entreprise

Commencez par un Boundary Assessment.

Un engagement à prix fixe qui cartographie un workflow à conséquence : où se situe cette conséquence, qui en détient l'autorité, quelles preuves votre régulateur attend, et où doit se placer la frontière gouvernée. Un travail cadré, avec des livrables nommés — pas une place dans une file d'attente.

L'engagement

Ce que vous demandez

Deux étapes à périmètre fixe, dans cet ordre. Aucune n'est un engagement de licence, et la seconde n'est chiffrée qu'une fois que la première a produit de quoi la cadrer.

01Prix fixe

Boundary Assessment

Un workflow cartographié de bout en bout — la conséquence retenue, le modèle d'autorité qui l'entoure, la politique et les preuves exigées par votre supervision, et la frontière de menace sur laquelle la barrière doit se poser.

Produit

  • Un workflow cartographié de bout en bout
  • Modèle d'autorité
  • Exigences de politique et de preuve
  • Frontière de menace
  • Recommandation de pilote et périmètre
02Périmètre et jalons fixes

Governed Execution Boundary Pilot

Durée
6 à 8 semaines
Périmètre
Un workflow à conséquence
Mode
SHADOWAUDITApplication contrôlée

Livrables

  • Carte d'autorité
  • Schéma de politique et de preuve
  • Frontière d'intégration
  • Déploiement de la barrière déterministe
  • Registre de preuves rejouable
  • Rapport de pilote mesuré

Le pilote démarre en SHADOW : la barrière décide, et aucune de ses décisions n'est appliquée. L'application n'est activée que pour un ensemble d'actions nommées, après revue du relevé shadow avec vos équipes — ce que vous voyez d'abord, c'est comment la barrière aurait tranché sur votre propre trafic.

En soumettant, vous acceptez notre politique de confidentialité. Nous ne vendons pas de données. Les demandes sont examinées sous 2 jours ouvrés.

SOC 2 — rapport au lancement
ISO 27001 — par conception
RGPD — par conception