Manifeste · Pourquoi Cortex ORIGIN™

Une intelligence artificielle de mission

Gouvernée, auditée, opposable.
Conçue pour sécuriser la décision humaine, pas pour la remplacer.

477
LEMMES ISABELLE
0
SORRY / ADMITTED
27
THÉORIES
4
COMPOSANTS TCB
14
INVARIANTS
seL4
MICRO-NOYAU
01 — Le constat

L’IA progresse. Sa gouvernance, non.

L’intelligence artificielle progresse rapidement, principalement par l’augmentation de la puissance de calcul et des capacités statistiques des modèles. Si ces approches produisent des résultats impressionnants, elles posent un problème majeur dès lors que l’IA est utilisée dans des environnements critiques : elles sont difficiles à gouverner, à auditer et à rendre juridiquement responsables.

Cortex ORIGIN™ est né de ce constat. Notre objectif n’est pas de produire une IA plus puissante, mais une IA utilisable là où l’erreur, l’opacité ou l’escalade ne sont pas acceptables.

02 — Le problème

Les limites des approches dominantes

Dans les secteurs régaliens, industriels ou de sécurité, les limites des approches actuelles sont connues. Elles ne sont pas accidentelles — elles résultent de systèmes monolithiques, non conçus dès l’origine pour être gouvernés.

Opacité décisionnelle

Décisions difficiles à expliquer a posteriori. Impossible à certifier formellement. Incompatible avec les exigences régaliennes.

Responsabilité floue

Chaîne de responsabilité juridique brisée. Qui est responsable quand l’IA décide ? Cette question n’a pas de réponse dans les architectures actuelles.

Dépendance externe

Infrastructures cloud extra-territoriales. Télémétrie vers des tiers. Incompatible avec la souveraineté numérique.

Risque d’escalade

Difficulté à empêcher la dérive ou l’escalade. Les systèmes autonomes n’ont pas de mécanisme intrinsèque de non-escalade.

03 — Comparaison

Pourquoi pas les autres ?

La question est légitime. Voici une comparaison factuelle sur les critères qui comptent dans les environnements critiques.

Critère Approches dominantes
(OpenAI, Google, Meta, Mistral…)
CORTEX ORIGIN™
GouvernanceGuardrails logiciels, contournables. Alignement par RLHF (statistique).Architecturale. NBC prouvé formellement (8 lemmes). Non contournable par construction.
AuditabilitéLogs internes, propriétaires. Pas d’export probant standardisé.PRISM™ append-only, signé Ed25519. Exportable SIEM/CEF. Juridiquement opposable.
SouverainetéCloud US/extra-territorial. Télémétrie obligatoire. Pas de mode offline.On-premise / air-gapped. Aucune télémétrie. seL4 micro-noyau souverain.
Non-escaladeAucun mécanisme formel. Pas de preuve d’absence d’autonomie.Invariants I1–I14. Gardien de non-escalade structurel. Fail-closed par défaut.
CertificationAucune certification formelle type EAL ou Critères Communs.Aligné EAL6-7 (SAR 77%). 477 lemmes Isabelle. Certification CESTI ciblée.
ArchitectureMonolithique. Un seul LLM concentre raisonnement, décision, action.Multi-LCM décorrélés. Séparation stricte raisonner / décider / agir.

Ce tableau compare des approches architecturales, pas des produits commerciaux. Les approches dominantes ne sont pas « mauvaises » — elles ne sont pas conçues pour les environnements où CORTEX opère.

04 — Notre positionnement

Une IA de mission

Cortex ORIGIN™ développe une intelligence artificielle de mission. Nous ne cherchons pas à imiter l’humain ni à créer une IA autonome généraliste. Nous cherchons à sécuriser la prise de décision humaine dans des contextes complexes.

01

Objectifs clairement définis

Chaque mission est bornée par un périmètre explicite. Pas de généralisation, pas de dérive hors-scope, pas d’initiative autonome.

02

Périmètres strictement bornés

Chaque LCM opère dans un domaine confiné par WALL-DOME™. Les invariants formels garantissent que le périmètre ne peut pas être élargi sans validation.

03

Contrôle humain explicite

Chaque décision nécessite une validation humaine tracée et signée. NBC-1 prouve formellement que ce contrôle ne peut pas être contourné.

04

Chaîne de responsabilité complète

De l’entrée à la sortie, chaque étape est journalisée dans PRISM™ (append-only). Chaque arbitrage OMEGA™ est traçable, explicable, imputable.

Une IA ne doit jamais concentrer simultanément le pouvoir de raisonner, de décider et d’agir sans contrôle explicite.

05 — L’approche Cortex

Gouverner avant d’automatiser

Cortex ORIGIN™ applique aux systèmes d’IA les principes éprouvés des systèmes critiques. L’architecture repose sur quatre fondations.

ARCHITECTURE

Séparation stricte des fonctions

Raisonner, décider et agir sont des fonctions distinctes, exécutées par des composants isolés, orchestrés par OMEGA™. Aucun composant ne cumule deux pouvoirs.

GOUVERNANCE

Non contournable

La gouvernance n’est pas un paramètre. Elle est une propriété architecturale garantie par le TCB (4 composants), seL4 et les 8 lemmes NBC. Pas de backdoor, pas d’override.

SÛRETÉ

Comportement fail-closed

En cas d’anomalie, le système se verrouille. Porte M00 fail-closed. Aucune décision ne passe en cas de doute. La sûreté prime sur la disponibilité.

AUDIT

Auditabilité native

Chaque décision est justifiée, traçable et imputable. PRISM™ journalise tout (append-only, immutable, signé Ed25519). Exportable pour audit réglementaire ou juridictionnel.

06 — World Model décisionnel

Un modèle du monde causal, pas perceptif

Au cœur de Cortex ORIGIN™ se trouve un World Model décisionnel. Il ne s’agit pas de reproduire le monde de manière perceptive, mais de le représenter de façon causale, explicable et opposable.

REPRÉSENTATION

États du monde représentés explicitement

CAUSALITÉ

Causalités formalisées, pas corrélations

CONTRAINTES

Périmètres de mission intégrés

SIMULATION

Trajectoires hypothétiques ≠ décision

FLUX DÉCISIONNEL CORTEX ORIGIN™

De l’entrée à la décision humaine — rien ne passe sans OMEGA™

ENTRÉE
M00
Porte fail-closed
ANALYSE
Multi-LCM
Décorrélés · confinés
ARBITRAGE
OMEGA™
TCB · vérifié
JOURNAL
PRISM™
Append-only · signé
DÉCISION
Humain
Valide · signe · assume
■ BORDURE OR = TCB (4 composants vérifiés)
07 — Gouvernance intégrée

Non contournable, par construction

Cortex ORIGIN™ intègre nativement une gouvernance qui n’est pas un ajout post-hoc, mais une propriété fondamentale de l’architecture.

PROPRIÉTÉGARANTIE
Humain
Contrôle humain explicite. Aucune décision sans validation tracée et signée.
Escalade
Règles de non-escalade. Invariants formels I1–I14 vérifiés en Isabelle.
Journal
Journalisation probante PRISM™. Append-only, immutable, signée Ed25519.
Imputabilité
Chaîne complète de responsabilité. Aucune décision hors périmètre, sans validation, sans traçabilité.
08 — Niveaux de maîtrise

LabCode™ — montée en puissance contrôlée

Chaque niveau de capacité n’est déverrouillé qu’après vérification formelle du niveau précédent.

ATTEINT

L7

Gouvernance non contournable

Auditabilité complète. TCB figé. PRISM™ immutable. 477 lemmes Isabelle, 0 sorry.

PARTIEL

L8

Invariants & non-escalade

14 invariants formalisés (I1–I14). Contrôle de non-escalade. Chaîne 3 niveaux.

EN PRÉPARATION

L9

Preuves formelles ciblées

Preuves formelles composants critiques TCB. Alignement EAL6-7. Certification CESTI.

ROADMAP

Jalons de vérification formelle et de montée en puissance.

T1 2026 — ATTEINT
L7 — Gouvernance non contournable
V18.3 validée. 477 lemmes Isabelle, 27 théories, 0 sorry. TCB figé (seL4 + M00 + OMEGA + PRISM). NBC prouvé. PRISM immutable.
T2–T3 2026 — EN COURS
L8 — Invariants complets & non-escalade
Complétion I1–I14 aux 3 niveaux. Couverture AVA_VAN.5. Intégration BLP+Biba. Tests de pénétration TCB. Cible : SAR >90%.
T4 2026 – 2027 — CIBLE
L9 — Preuves formelles ciblées & certification
ADV_IMP.2 code source TCB. Preuves formelles OMEGA + M00 en Isabelle/C. Dossier CESTI préparé. Certification EAL6-7 composants critiques.
2027+ — VISION
L10 — Vérification bout-en-bout
Vérification formelle complète de la chaîne TCB. Certification multi-domaines (ANSSI, DGA, BCE). Déploiements souverains opérationnels.
09 — Le MVP Cortex ORIGIN™

Un MVP d’architecture & de gouvernance

Le terme MVP ne désigne pas un prototype commercial. Le MVP Cortex ORIGIN™ est un socle d’ingénierie critique minimal, fonctionnel et vérifiable, conçu pour démontrer la gouvernance, la sûreté et l’auditabilité du système avant toute extension fonctionnelle.

CE QUE LE MVP DÉMONTRE AUJOURD’HUI

✓ DÉMONTRÉ

World Model décisionnel opérationnel

✓ DÉMONTRÉ

Gouvernance non contournable (LabCode L7)

○ PARTIEL

Élévation L8 (invariants, non-escalade)

✓ DÉMONTRÉ

Chaîne d’audit complète et documentée

✓ DÉMONTRÉ

Dossier institutionnel audité

CE QUE LE MVP NE PRÉTEND PAS ÊTRE

×

Pas une IA autonome généraliste

×

Pas un système prêt pour un déploiement massif

×

Pas un produit grand public

Ce MVP ne cherche pas à couvrir tous les cas d’usage. Il cherche à prouver la maîtrise. Il constitue une base souveraine, destinée à être étendue progressivement, sans remise en cause des garanties fondamentales.

10 — Domaines d’application

Là où l’erreur n’est pas permise

RÉGALIEN

Administrations & opérateurs publics

Arbitrage interministériel, analyse d’impact réglementaire, gestion de crise, décisions sous contrainte juridique.

EN SAVOIR PLUS →
DÉFENSE

Défense & sécurité

Analyse de menaces hybrides, cyberdéfense, anticipation géopolitique, gestion de crise sécuritaire.

EN SAVOIR PLUS →
FINANCE

Banque, finance & OIV

Risque systémique, cybercriminalité, arbitrage conformité, continuité d’activité. NIS2, ACPR, DORA.

EN SAVOIR PLUS →
CRITIQUE

Industries critiques & hors-ligne

Environnements contraints, déconnectés, classifiés. Fonctionnement air-gapped sur seL4.

EN SAVOIR PLUS →
11 — Questions fréquentes

Ce que tout le monde demande

Quelle est la différence avec un LLM classique (ChatGPT, Gemini, Mistral) ?
Un LLM classique est un modèle unique, monolithique, qui génère du texte par prédiction statistique. CORTEX ORIGIN™ orchestre plusieurs LCM spécialisés, décorrélés et confinés, arbitrés par OMEGA™ sous contrôle humain. La différence fondamentale : un LLM prédit, CORTEX gouverne.
Est-ce que c’est certifié ?
Pas encore. Le système est aligné EAL6-7 avec 477 lemmes Isabelle vérifiés machine et une couverture SAR de 77%. La certification CESTI est ciblée pour 2027. Nous publions nos lacunes dans le Journal R&D CFVL.
Ça fonctionne hors-ligne / air-gapped ?
Oui. CORTEX est conçu pour fonctionner sans connexion réseau, sur micro-noyau seL4. Aucune télémétrie, aucun appel cloud, aucune dépendance externe. C’est une exigence de conception, pas une option de déploiement.
Qui est responsable en cas d’erreur ?
L’humain qui valide. CORTEX ne décide jamais — il éclaire, documente et trace. Chaque décision humaine est signée Ed25519 dans PRISM™ (immutable). La chaîne de responsabilité est complète et juridiquement opposable. C’est exactement le contraire d’une boîte noire.
12 — Qui sommes-nous

CORTEX AI™ — France

CORTEX AI™ est une entreprise française fondée par un ingénieur spécialisé en systèmes critiques, gouvernance d’IA et vérification formelle. Le projet est né du constat que l’IA déployée dans les environnements sensibles ne pouvait pas reposer sur les mêmes architectures que l’IA grand public.

Notre approche s’appuie sur les standards de l’ingénierie des systèmes critiques (Critères Communs, seL4, Isabelle/HOL, séparation des privilèges) appliqués pour la première fois à une architecture d’intelligence artificielle générale.

SIÈGE
France
DOMAINE
IAG gouvernée · Systèmes critiques
PROPRIÉTÉ INTELLECTUELLE
180+ brevets Soleau · Architecture V18.3

Cortex ORIGIN™ ne cherche pas à démontrer une IA spectaculaire.

Nous cherchons à rendre l’IA fiable là où l’erreur n’est pas permise.