Sovereign
00 / sovereign sign-off protocol

La couche d’imputabilité des décisions autonomes de l’IA.

Sovereign produit des enregistrements scellés par cryptographie et vérifiables de manière indépendante, qui lient une personne nommée et habilitée à chaque décision d’IA lourde de conséquences.

01 / pourquoi nous existons

Dans tous les secteurs, tribunaux et régulateurs posent la même question : qui a décidé ?

Quand une décision influencée par l’IA est contestée, l’institution est incapable d’établir qui en répondait. Cette lacune engage désormais la responsabilité des institutions devant les tribunaux.

finance · ue
Un score est une décision.

La Cour de justice de l’UE a jugé qu’un score de crédit automatisé constitue en soi une décision au sens de l’art. 22 RGPD.

schufa · cjeu c-634/21 · 2023

secteur public · nl
26 000 familles accusées à tort.

Un modèle antifraude auto-apprenant a ciblé des familles selon leur nationalité et leurs revenus. Le gouvernement a démissionné.

toeslagenaffaire · 2021

travail de plateforme · ue
Désactivations automatisées : 825 millions d’euros.

Des comptes de chauffeurs ont été bloqués sans qu’aucun humain n’intervienne. Les régulateurs y ont vu des décisions individuelles automatisées au sens de l’art. 22 RGPD.

uber · dutch dpa with cnil · 2026

santé · usa
90 % des recours gagnés.

Un modèle au taux d’erreur allégué de 90 % a servi à refuser des soins prolongés à des personnes âgées.

nH predict · unitedhealth · 2023–2026

santé · usa
1,2 seconde par dossier.

Des médecins ont rejeté plus de 300 000 demandes en deux mois, en bloc, sans examen individuel.

pxdx · cigna · 2023

emploi · usa
Une responsabilité étendue à tous.

Aucun humain nommé n’assumait les rejets ; les tribunaux ont donc étendu la responsabilité au fournisseur et à plus de 10 000 employeurs.

mobley v. workday · 2023–2026

À chaque affaire manquait le même enregistrement : quelle personne habilitée assumait la décision, vérifiable après coup, par quiconque. C’est cet enregistrement que Sovereign produit.

02 / la lacune

Un journal consigne la décision. Sovereign prouve qui l’a portée.

La plupart des systèmes d’IA tiennent déjà des journaux. Mais un journal peut être modifié, il réside dans l’application, et un examinateur externe n’a aucun moyen indépendant d’établir ce qui s’est passé. Sovereign crée un enregistrement distinct, signé par la personne nommée qui a approuvé la décision, et vérifiable sans devoir se fier au système lui-même.

journal d’audit
Une affirmation de l’institution sur elle-même.

Atteste seulement que le système a noté quelque chose. Un champ human_reviewed: true peut être écrit par quiconque accède à la base de données.

sovereign
Une signature que personne ne peut retirer.

Prouve qu’une personne précise, nommée et habilitée a signé — et que ni l’institution ni le signataire ne pourront le nier par la suite.

art. 5 dorauk smcrfinmabafinart. 22 rgpdfca consumer duty
03 / sovereign sign-off

Une décision. Une signature humaine. Vérifiable en toute indépendance.

L’approbateur examine la recommandation de l’IA et les éléments de preuve, consigne sa motivation et signe avec le passkey sur son propre appareil. Sovereign scelle alors la décision et inscrit sa preuve dans un journal de transparence. Chacun peut ensuite vérifier ce qui a été signé et détecter toute altération de l’enregistrement, sans faire confiance à l’application d’origine, au tableau de bord ni au journal d’audit.

tableau de bord de l’approbateur
sovereign/queue audit··
sovereign sign-off
Décisions en attente de votre examen
Mes examensÀ venirEn attente d’autres personnesClôturées
adverse_action.credit_denial · dossier 2216-084
votre signature est requise
recommandation du modèle : refuser · directive 2026.05.12 · preuve sha256:b8d1…42c7
Consulter la recommandation et les preuves ›
Votre motivation (obligatoire) 98 / 600
La vérification des revenus a échoué au regard de la directive 4.2. Les éléments du modèle sont concordants ; je confirme le refus.
Votre motivation est signée et inscrite dans le journal de transparence public — n’y mentionnez aucune donnée personnelle ou médicale (PII/PHI). Tenez-vous-en à la décision, pas aux données.
En signant, vous confirmez que vous avez personnellement examiné ces preuves et pris cette décision.
vérification d’audit
sovereign/audit queue··
source : journal de transparence
Vérification d’audit
Saisissez un UUID du registre pour vérifier son entrée cryptographique dans le journal de transparence.
uuid registre
01J9R2X9F0ENVZ7
entrée brute du journal (json)
Les résultats s’afficheront ici…
vérifiez cet enregistrement vous-même — hors ligne, sans faire confiance au serveur. le vérificateur cli (verify-ssp.py · trust-public.pem) recontrôle tout ; la clé de confiance est fournie séparément : un dossier ne peut donc jamais s’auto-certifier.
04 / fonctionnement

Pourquoi la preuve tient.

Cinq étapes cryptographiques transforment une décision en preuve que chacun peut contrôler sans faire confiance à Sovereign. Chacune repose sur un standard public, doté d’outils de vérification publics.

01
canonicaliser

L’enregistrement se sérialise en une séquence d’octets déterministe. Un seul octet change, et l’empreinte change.

rfc 8785 · sha-256

02
signer

L’approbateur signe sur son propre appareil ; une clé kms détenue par le client enveloppe cette signature. Sovereign ne détient jamais ni l’une ni l’autre.

webauthn · ed25519

03
chaîner

Chaque enregistrement porte l’empreinte du précédent. Réécrivez-en un, et tous les suivants cessent d’être vérifiables.

chaîne de hachage par client

04
ancrer

Des autorités indépendantes attestent du moment où l’enregistrement a été placé sous garde. Trois ancrages ; un seul suffit.

rfc 3161 · sigstore rekor

05
vérifier

La preuve exportée se vérifie hors ligne avec des outils publics. Aucun service Sovereign, tableau de bord ou modèle n’est requis.

portable · indépendant

05 / non-répudiation

Deux signatures. L’institution ne peut forger l’une, le signataire renier l’autre.

L’approbateur signe sur son propre appareil ; une clé kms détenue par le client enveloppe ensuite cette signature, qui ne peut plus être détachée de la déclaration ni de ses ancrages. Sovereign n’entre jamais dans la chaîne de confiance.

signature humaine — webauthn

La clé privée réside sur l’appareil de l’approbateur. L’institution ne la détient jamais — nous non plus.

enveloppe →
signature de confiance — kms client

Une clé détenue par le client lie l’acte humain à la déclaration et à ses ancrages.

Un champ reviewer dans un journal peut être écrit par quiconque accède à la base de données. Une signature webauthn ne peut être produite que par un seul appareil, détenu par une seule personne — la différence qui compte devant un tribunal.

06 / garde des clés

Dans votre cloud. Vos clés restent chez vous.

Déployez depuis la marketplace dans votre propre compte : kms client, stockage client, votre domaine comme relying party webauthn. Le code de Sovereign ne voit jamais le matériel de clé privée.

aws
Marketplace.

Déployez dans votre propre compte, relié à votre stockage.

azure
Cloud client.

Preuves, clés et domaine relying party restent sous le contrôle de votre institution.

auto-hébergé
Votre périmètre.

Exécutez le protocole là où vos contrôles existent déjà.

kms
fips 140-3 niveau 3.

La clé détenue par le client enveloppe la signature de l’utilisateur.

07 / ssp 1.0

Un protocole ouvert, pas une boîte noire.

Le Sovereign Sign-Off Protocol est publié sous licence cc-by, avec une implémentation de référence sous licence mit. Les enregistrements sont déterministes et vérifiables avec des outils publics. Le format survivra à tout fournisseur — nous y compris.

cc-byla spécification peut être consultée et citée
mitvérifiez les enregistrements avec des outils publics
déterm.la même charge utile produit les mêmes octets canoniques, quelle que soit l’implémentation
08 / cas d’usage

Pour les décisions dont un humain répond.

Le schéma est partout le même : un modèle recommande, une personne décide, et quelqu’un demandera un jour qui a décidé. Conçu d’abord pour les institutions de l’UE, de Suisse et du Royaume-Uni qui traitent des décisions défavorables.

finance
Refus de crédit, blocages LBA.

Un responsable nommé signe la décision défavorable sur la base d’éléments de preuve circonscrits.

santé
Refus de prise en charge.

Un examinateur nommé assume le refus — pas le modèle qui a noté le dossier.

secteur public
Décisions de prestations.

Qui a décidé le signalement, la créance, la clôture — et en vertu de quelle autorité.

emploi
Rejets de candidatures.

Un humain nommé répond du choix que l’algorithme a recommandé.

hors périmètre
Pas de moment humain distinct.

Pilotage agentique en temps réel, flux entièrement automatisés.

09 / démarrer

Qui a décidé. Désormais prouvable par tous.

Mettez un nom sur la décision, et une preuve derrière — vérifiable le jour de la signature comme dix ans plus tard.

reçu scellé
enveloppe01J9R2X9F0ENVZ7
déclarationsha256:e7c9a4…b1
signataireofficer-7741 · responsable crédit senior
autoritécredit-adverse-action 2026.05.12
ancrageindex rekor 84510293