Quantum ExcelliumQuantum Excellium
EN
AccueilPI stratégiqueIA souveraine & QECSimulationsMondes IAÀ proposLicensingTrust Center PreuvesContactEnglish
Preuves · Proof, not promises

Tout ce que nous affirmons se vérifie ici.

Une seule page pour un acheteur, un RSSI ou un auditeur : le chemin d’une décision sous QEC, les sorties réelles du vérificateur public et des dépôts de preuve, la suite complète du runtime sous licence, ce qui est mesuré, et ce qui n’est pas revendiqué.

QEC — chemin d'une décision d'agentRequêted'agent1 · Politique avant exécutionliste d'outils autorisés,plafonds, destinataires,fournisseurs approuvés2 · Budget en Decimalcompteur de coût exact,float refusé,plafond journalier3 · Délégation signéesous-agent ⊆ parent,Ed25519, non-escalade,preuve de possessionExécutionoutil, paiement,courriel, modèleDriftSentinelhash de configuration · fail-closedAuditChain — journal chaîné SHA-256une ligne JSON par décision et par refus · prev_hash → hash · horodatage UTC · signature Ed25519{"seq":7,"kind":"refused","code":"amount_over_ceiling","prev_hash":"3f9c…","hash":"a41e…"}sortieVérificateur tiersledger-verify (Python ou JS)hors ligne, sans clé secrèteVALID / INVALID + ligne fautiveSans dépendance externe · Python standard · aucune donnée transmise · 314 tests automatisés (QEC 3.5.2)autorisérefus → journalisé
Schéma du chemin d’une décision sous QEC : chaque étape autorise ou refuse, et chaque issue est écrite dans un journal chaîné qu’un tiers vérifie sans nous faire confiance. Le code de démonstration public qui suit exactement ce chemin est sur GitHub (shim de démonstration, pas le runtime sous licence).
Sorties réelles, reproduites le 27 septembre 2026
$ python ledger_verify.py out/governed_ledger.jsonl
VALID

$ sed "5s/[0-9]/7/" out/governed_ledger.jsonl > out/tampered.jsonl   # altère un chiffre de la ligne 5
$ python ledger_verify.py out/tampered.jsonl
INVALID
- line 5: hash mismatch
exit code: 1
$ (cd demo/qec-governed-agent-demo && python -m pytest -q)
8 passed in 0.13s
$ (cd demo2/qec-demo-agents && python -m pytest -q)
6 passed in 0.54s
$ (cd gh/pft-attestation-verify && python -m pytest -q)
7 passed in 0.34s
$ (cd gh/ledger-verify-additions && python -m pytest -q)
6 passed in 0.18s
$ (cd aiwp/ai-worlds-protocol && python -m pytest -q)
9 passed in 0.11s

Python 3.11 standard, sans dépendance. À gauche : le vérificateur public déclare VALID le journal produit par la démo, puis INVALID dès qu’un chiffre d’une ligne est altéré, en désignant la ligne. À droite : les cinq dépôts publics de preuve (36 tests). Le runtime QEC 3.5.2 lui-même n’est pas public ; sa suite complète est reproduite ci-dessous, et s’exécute chez vous sous licence d’évaluation de 30 jours.

Runtime QEC 3.5.2 sous licence — suite complète, exécutée le 27 septembre 2026
$ python --version
Python 3.11.15
$ python -m pytest -q
........................................................................ [ 22%]
........................................................................ [ 45%]
........................................................................ [ 68%]
.................................................................. [ 89%]
................................                                         [100%]
314 passed, 6 subtests passed in 4.90s

$ python platform/kernel/prove_trust_plane.py
OK rotation d'ancre : ordre signé par un non-anchor refusé
OK rotation trust anchor : nouvelle racine acceptée
OK rotation trust anchor : ancienne racine refusée
OK révocation de clé durable
OK dérive détectée → exécution interdite
OK état SQLite altéré (révocation effacée) détecté
OK ReplayLab contrefactuel : policy plus stricte aurait bloqué 1 décision sur 2
==> 29/29 scénarios prouvés → qec_trust_plane_proof.json
{
  "overall": "PASS",
  "checks": {
    "pytest_integral": {
      "status": "PASS",
      "passed": 314,
      "skipped": 0,
      "subtests_passed": 6
    },
    "unittest_integral": {
      "status": "PASS",
      "tests": 314
    },
    "trust_plane_3_5_2": {
      "status": "PASS",
      "tests": 43
    },
    "kernel_assurance": {
      "status": "PASS",
      "passed": 10,
      "total": 10
    },
    "trust_plane_proof": {
      "status": "PASS",
      "passed": 29,
      "total": 29
    },
    "differential_matrix": {
      "status": "PASS",
      "verified": 28,
      "delivered": 28
    }
  }
}

Sortie réelle du runtime sous licence (non public), Python 3.11 standard, sans dépendance : 314 tests passés en 4,9 s, validateur expert PASS (kernel assurance 10/10, Trust Plane 29/29 scénarios adverses, matrice différentielle 28/28 bundles vérifiés). Sous licence d’évaluation, la même commande produit la même sortie chez vous.

GitHub

Ce que vous pouvez relancer chez vous

Ce qui n’est pas revendiqué

Aucune certification SOC 2 ni ISO 27001 ; aucune conformité revendiquée à l’OWASP Agent Control Standard (frontière d’intégration seulement) ; le shim public n’est pas le runtime sous licence ; une chaîne de hachage prouve l’ordre et l’intégrité, pas l’identité de l’auteur ni un horodatage de confiance. Six demandes de brevet déposées à l’INPI en 2026, en cours d’examen, non délivrées : cinq autorisées à la divulgation, la sixième au stade de la recevabilité.