Problème
Les flux de travail IA traitant des données sensibles créent un vide de gouvernance : quand l'agent devrait-il agir de manière autonome, et quand un humain doit-il explicitement autoriser l'étape suivante ? Sans point de contrôle visible, l'autorité humaine devient implicite plutôt qu'appliquée.
La question de conception : comment rendre l'autorité humaine à la fois visible et techniquement applicable dans un flux IA qui gère des cas sensibles ?
Concept produit
Un flux IA à autorisation contrôlée pour les cas clients sensibles. Le système reçoit un cas, limite l'accès de l'agent à ce qui est nécessaire, présente un point de contrôle d'approbation humaine structuré, et n'exécute une action protégée qu'après autorisation explicite — avec un reçu traçable.
Conçu pour le parcours hackathon du Terminal 3 Agent Auth SDK : Best Agent utilising Terminal 3 Agent Auth SDK.
Fonctionnement du système
- Réception du cas : un cas client sensible est reçu et catégorisé
- Accès limité : l'agent reçoit uniquement l'accès aux informations et outils requis pour ce cas spécifique
- Point de contrôle d'approbation humaine : un point de décision structuré est présenté — aucune action protégée ne peut survenir sans validation humaine explicite
- Exécution protégée : uniquement si autorisé, l'agent effectue l'action protégée
- Génération du reçu : un enregistrement traçable de l'autorisation et de l'action prise est produit
Flux conceptuel principal
Le diagramme ci-dessous est une illustration conceptuelle du flux système. Il ne reproduit pas de documentation interne.
Ma contribution
- Conception de l'architecture du flux à autorisation contrôlée et du point de contrôle d'approbation humaine
- Intégration avec le Terminal 3 Agent Auth SDK pour la gouvernance des agents
- Déploiement sur Cloud Run pour l'environnement d'aperçu sécurisé
- Soumission avec le commit gelé 7b85a14116f1fedf71c989fce675c618efa667ff (tag : submission-final)
Implémentation technique
- Terminal 3 Agent Auth SDK — cadre de gouvernance et d'autorisation des agents
- Cloud Run — déploiement conteneurisé pour l'environnement d'aperçu sécurisé
Preuves et validation
Labels de preuve
- Dépôt public disponible pour inspection du code
- Démonstration enregistrée disponible (lien ci-dessous)
- Déploiement d'aperçu sécurisé disponible à l'URL ci-dessous — environnement de démonstration, pas un système en production
- Soumission gelée au commit 7b85a14116f1fedf71c989fce675c618efa667ff (tag : submission-final)
Limites et transparence
- Aperçu sécurisé : le déploiement en direct est un environnement de démonstration — pas un système en production
- Aucun système client sensible réel : le flux ne se connecte pas à des données clients réelles, des identifiants en direct ou une infrastructure d'autorisation en production
- Aucune autorisation en production : la porte d'autorisation est démontrée, pas déployée dans un contexte opérationnel
- Soumis / gelé : aucun développement supplémentaire n'est prévu après la soumission
Liens publics
- Déploiement aperçu sécurisé APERÇU SÉCURISÉ
Environnement de démonstration en direct — pas un système en production
https://caserelay-safe-preview-rsbvp6uwta-nn.a.run.app ↗ - Démonstration enregistrée
Présentation vidéo du flux à autorisation contrôlée
https://youtu.be/crOc94vl4dE ↗