Confronto diretto
| Criterio | CIRIS | Microsoft Agent Governance Toolkit |
|---|---|---|
| Applica la policy prima che l'azione venga eseguita | Sì | Sì |
| Registri delle decisioni firmati e a prova di manomissione | Sì | Parziale |
| Identità crittografica dell'agente | Sì | Sì |
| Interruttore di emergenza / revoca di un agente fuori controllo | Sì | Parziale |
| Costituzione pubblicata e applicata | Sì | Parziale |
| Verifica indipendente di terze parti | Parziale | Parziale |
| Open source | Sì | Sì |
| Disponibile in produzione | Sì | Parziale |
Valutato sulla base della documentazione pubblica dei prodotti a partire da luglio 2026. Se una cella è errata, segnalacelo e la correggeremo.
Fonti
- Applica la policy prima che l'azione venga eseguitaCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
- Registri delle decisioni firmati e a prova di manomissioneCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
- Identità crittografica dell'agenteCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
- Interruttore di emergenza / revoca di un agente fuori controlloCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
- Costituzione pubblicata e applicataCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
- Verifica indipendente di terze partiCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
- Open sourceCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
- Disponibile in produzioneCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)
Cosa fa bene ciascuno
I veri punti di forza di Microsoft
L'Agent Control Specification è un vero runtime di policy stateless, deterministico e a chiusura sicura, con otto punti di intervento definiti e un modello di verdetto a cinque vie (allow, warn, deny, escalate, transform). Include un'identità basata su DID con Ed25519, un interruttore di emergenza e un'ingegneria open source solida sotto licenza permissiva MIT, con una profonda integrazione con Azure ed Entra per le aziende.
Dove CIRIS va oltre
Ogni azione attraversa una pipeline di coscienza a runtime prima di essere eseguita, non un semplice log a posteriori. La traccia di audit è concatenata tramite hash e firmata post-quantisticamente, e riverificata in modo indipendente da una suite di conformità separata. L'interruttore di emergenza è un quorum a guasto sicuro di due su tre persone identificate per nome. E la costituzione è fissa e pubblicata, non una policy scritta dall'operatore che per default consente tutto.
Questa è una sola riga di un quadro più ampio. Scopri dove si collocano entrambi tra tutti gli approcci alla responsabilità dell'IA.