CIRIS has a new look. Visit the new site →
Cette page a été traduite par machine. Si quelque chose semble mal traduit, veuillez ouvrir un ticket, le dépôt est public pour une bonne raison. Signaler un problème de traduction

retour au lobby

Comparaison, critères fixes

CIRIS face à Microsoft Agent Governance Toolkit

Deux tentatives sérieuses et open source pour gouverner des agents IA, notées selon les huit mêmes critères issus de sources publiques, avec une citation sur chaque cellule. Là où Microsoft est solide, nous le disons. Les différences qui comptent sont le déploiement effectif, une constitution appliquée que vous ne pouvez pas assouplir, et des registres signés post-quantiques.

CritèreCIRISMicrosoft Agent Governance Toolkit
Applique la politique avant l'exécution de l'actionOuiOui
Registres de décision signés et infalsifiablesOuiPartiel
Identité cryptographique de l'agentOuiOui
Interrupteur d'arrêt / révocation d'un agent renégatOuiPartiel
Constitution publiée et appliquéeOuiPartiel
Vérification indépendante par un tiersPartielPartiel
Open sourceOuiOui
Déployé en productionOuiPartiel

Notation établie à partir de la documentation produit publique en date de juillet 2026. Si une cellule est erronée, signalez-le-nous et nous la corrigerons.

Sources
  1. Applique la politique avant l'exécution de l'actionCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
  2. Registres de décision signés et infalsifiablesCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
  3. Identité cryptographique de l'agentCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
  4. Interrupteur d'arrêt / révocation d'un agent renégatCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
  5. Constitution publiée et appliquéeCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
  6. Vérification indépendante par un tiersCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
  7. Open sourceCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
  8. Déployé en productionCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)

Les véritables atouts de Microsoft

L'Agent Control Specification est un véritable moteur de politique sans état, déterministe et à fermeture sécurisée, doté de huit points d'intervention nommés et d'un modèle de verdict à cinq voies (autoriser, avertir, refuser, escalader, transformer). Il embarque une identité Ed25519 basée sur DID, un interrupteur d'arrêt d'urgence, et une ingénierie open source solide sous licence MIT permissive, avec une intégration poussée à Azure et Entra pour les entreprises.

Là où CIRIS va plus loin

Chaque action passe par un pipeline de conscience en temps réel avant son exécution, pas par une simple journalisation a posteriori. La piste d'audit est chaînée par hachage et signée post-quantique, et revérifiée de manière indépendante par une suite de conformité distincte. L'interrupteur d'arrêt est un quorum à sécurité intégrée de deux personnes nommées sur trois. Et la constitution est fixe et publiée, et non une politique rédigée par l'opérateur dont le comportement par défaut est d'autoriser.

Ceci n'est qu'une ligne d'un panorama plus large. Découvrez où se situent les deux parmi toutes les approches de la redevabilité de l'IA.

CIRISsafe by structure · open by principle · kind by design