Tout ce que nous affirmons se vérifie ici.
Une seule page pour un acheteur, un RSSI ou un auditeur : le chemin d’une décision sous QEC, les sorties réelles du vérificateur public et des dépôts de preuve, la suite complète du runtime sous licence, ce qui est mesuré, et ce qui n’est pas revendiqué.
$ python ledger_verify.py out/governed_ledger.jsonl VALID $ sed "5s/[0-9]/7/" out/governed_ledger.jsonl > out/tampered.jsonl # altère un chiffre de la ligne 5 $ python ledger_verify.py out/tampered.jsonl INVALID - line 5: hash mismatch exit code: 1
$ (cd demo/qec-governed-agent-demo && python -m pytest -q) 8 passed in 0.13s $ (cd demo2/qec-demo-agents && python -m pytest -q) 6 passed in 0.54s $ (cd gh/pft-attestation-verify && python -m pytest -q) 7 passed in 0.34s $ (cd gh/ledger-verify-additions && python -m pytest -q) 6 passed in 0.18s $ (cd aiwp/ai-worlds-protocol && python -m pytest -q) 9 passed in 0.11s
Python 3.11 standard, sans dépendance. À gauche : le vérificateur public déclare VALID le journal produit par la démo, puis INVALID dès qu’un chiffre d’une ligne est altéré, en désignant la ligne. À droite : les cinq dépôts publics de preuve (36 tests). Le runtime QEC 3.5.2 lui-même n’est pas public ; sa suite complète est reproduite ci-dessous, et s’exécute chez vous sous licence d’évaluation de 30 jours.
$ python --version Python 3.11.15 $ python -m pytest -q ........................................................................ [ 22%] ........................................................................ [ 45%] ........................................................................ [ 68%] .................................................................. [ 89%] ................................ [100%] 314 passed, 6 subtests passed in 4.90s $ python platform/kernel/prove_trust_plane.py OK rotation d'ancre : ordre signé par un non-anchor refusé OK rotation trust anchor : nouvelle racine acceptée OK rotation trust anchor : ancienne racine refusée OK révocation de clé durable OK dérive détectée → exécution interdite OK état SQLite altéré (révocation effacée) détecté OK ReplayLab contrefactuel : policy plus stricte aurait bloqué 1 décision sur 2 ==> 29/29 scénarios prouvés → qec_trust_plane_proof.json
{
"overall": "PASS",
"checks": {
"pytest_integral": {
"status": "PASS",
"passed": 314,
"skipped": 0,
"subtests_passed": 6
},
"unittest_integral": {
"status": "PASS",
"tests": 314
},
"trust_plane_3_5_2": {
"status": "PASS",
"tests": 43
},
"kernel_assurance": {
"status": "PASS",
"passed": 10,
"total": 10
},
"trust_plane_proof": {
"status": "PASS",
"passed": 29,
"total": 29
},
"differential_matrix": {
"status": "PASS",
"verified": 28,
"delivered": 28
}
}
}Sortie réelle du runtime sous licence (non public), Python 3.11 standard, sans dépendance : 314 tests passés en 4,9 s, validateur expert PASS (kernel assurance 10/10, Trust Plane 29/29 scénarios adverses, matrice différentielle 28/28 bundles vérifiés). Sous licence d’évaluation, la même commande produit la même sortie chez vous.
Ce que vous pouvez relancer chez vous
- Guide d’évaluation en 30 minutes
- Modèle de menaces
- Correspondance OWASP LLM · NIST AI RMF · ISO/IEC 42001 · AI Act (auto-évaluation)
- Benchmark du coût de gouvernance
- Démo : le même agent, exploité puis gouverné
- Vérificateur public ledger-verify
- Sept scénarios plateforme (AWS, Google, Anthropic, IBM, Salesforce, ServiceNow, SAP)
Aucune certification SOC 2 ni ISO 27001 ; aucune conformité revendiquée à l’OWASP Agent Control Standard (frontière d’intégration seulement) ; le shim public n’est pas le runtime sous licence ; une chaîne de hachage prouve l’ordre et l’intégrité, pas l’identité de l’auteur ni un horodatage de confiance. Six demandes de brevet déposées à l’INPI en 2026, en cours d’examen, non délivrées : cinq autorisées à la divulgation, la sixième au stade de la recevabilité.
Quantum Excellium