Aller au contenu

Principe Zero Trust de Solario

Aucun agent n’est fiable
par défaut.

Le harnais de gouvernance Solario contraint ce que les agents peuvent faire, vérifie ce qu’ils produisent, exige une autorité humaine aux moments clés et enregistre chaque décision.

01 / Le harnais de gouvernance

La gouvernance
entoure tout
le cycle de vie.

La gouvernance n’est pas une relecture ajoutée après la génération. Elle lie le Projet avant l’exécution, contrôle chaque transition d’état et reste active de l’Intention signée jusqu’au déploiement.

01Intention
Porte
02Conception
Porte
03Construction
Porte
04Test
Porte
05Déploiement

Harnais de gouvernance

Politique · contrôles déterministes · points de contrôle humains · piste d’audit intégrale

02 / La politique avant l’exécution

L’architecture logicielle
devient contraignante.

L’usine ne demande pas à un agent de se souvenir de la manière dont votre organisation construit ses logiciels. Les règles sont décrites, héritées par le Projet et évaluées comme partie intégrante du système de production.

01Gouvernance d’usine

Le socle non négociable.

Règles d’architecture à l’échelle de l’organisation, piles techniques approuvées, ADR par langage, standards de qualité de code, exigences de sécurité et politiques de test définissent la manière dont l’usine peut opérer.

ARCHITECTURE · PILES · ADR · QUALITÉ · POLITIQUE DE TEST

02Gouvernance de Projet

Les règles deviennent propres à chaque Workload.

Chaque Projet ajoute sa stratégie de livraison, ses frontières de système, les pratiques du client, ses obligations d’acceptation et ses exceptions autorisées. Les Workloads héritent de ces contrôles avant le début de l’exécution.

FRONTIÈRES · OBLIGATIONS · PRATIQUES · EXCEPTIONS

03Autorité humaine

La responsabilité reste explicite.

Des personnes nommées conservent l’autorité aux moments clés du cycle de vie. Les Product Owners approuvent l’Intention ; les autorités d’ingénierie et de livraison valident les décisions et les livrables qui exigent un jugement humain.

RESPONSABLES · POINTS DE CONTRÔLE · APPROBATIONS · VERDICTS

03 / Aucun agent ne décide seul

Contrôler l’action.
Vérifier le résultat.

Le travail génératif peut être probabiliste. Qu’un artefact satisfasse ses obligations n’est pas laissé à la confiance de l’agent. Chaque étape passe par des contrôles et une autorité explicites.

  1. 01

    Contraindre

    Donner aux agents des outils, un contexte, des permissions et des obligations bornés.

  2. 02

    Exécuter

    Faire passer le travail par l’Orchestrateur et une machine à états explicite.

  3. 03

    Vérifier

    Tester les artefacts et les résultats déclarés par des contrôles déterministes.

  4. 04

    Autoriser

    Exiger une approbation humaine responsable là où le jugement ne peut être délégué.

  5. 05

    Enregistrer

    Conserver entrées, décisions, exécutions, constats, corrections, approbations et verdicts.

04 / Traçable à tout moment

Le dossier de production
est produit avec le logiciel.

Exigences, décisions et approbations n’ont pas à être reconstituées pour le prochain changement ou le prochain audit. Elles restent reliées au travail qui les a produites et au verdict qui les a libérées.

Intention

Exigence approuvée

Objectif métier, exigence, base d’acceptation et autorité du Product Owner.

Décision

Architecture enregistrée

Approche retenue, contraintes, alternatives, auteur et politique applicable.

Exécution

Exécution observée

Modèles, outils, entrées, constats et boucles de correction exposés via OpenTelemetry.

Verdict

Livraison autorisée

Contrôles déterministes, exceptions et approbations humaines conservés avec le livrable.

Vos standards. Votre périmètre.

Utiliser l’usine sans céder le contrôle.

Exécution managée sur AWS ou dans votre environnement, y compris les déploiements restreints sur site avec des modèles locaux. Le code, la documentation et le dossier de production restent les vôtres.