Tasaab — Compliance, computed
Connexion aux mesures locales…

Centre de preuve du PoC

Une vue simple de la disponibilité, de la qualité IA et de l'intégrité d'audit — mesurée dans le périmètre sur site, sans exporter les données.

La télémétrie locale ne répond pas

Aucune valeur de réussite n'est simulée. Vérifiez l'API sur site puis actualisez.

Du dossier non structuré au contrôle juridique
Mohtassib ne demande pas au modèle de décider. Il transforme chaque pièce en faits vérifiables puis applique les contrôles fondés sur le Décret n° 2-22-431.
01

Pièces hétérogènes

PDF, scans, tableaux, Word, français, arabe et annotations manuscrites.

02

Lecture locale

OCR, ordre de lecture, langue, tableaux et segmentation — sans sortie du périmètre.

03

Faits avec preuves

Chaque valeur conserve le fichier, la page, l'extrait, la position et la confiance.

04

Contrôle du décret

La règle compare mécaniquement la valeur observée à la valeur attendue et à l'article applicable.

05

Décision humaine

Le contrôleur confirme, corrige, investigue ou écarte; le système conserve l'historique.

Décret n° 2-22-431 — article exact ou escalade

Chaque constat réglementaire doit identifier l'article, la source et le calcul attendu-versus-observé. Si le texte ou la preuve ne suffit pas, Mohtassib refuse de conclure et ouvre une revue humaine.

État en un coup d'œil

Quatre mesures prises sur l'API en direct, fenêtre glissante de 7 jours. Une mission = un dossier traité par le flux d'audit ; une étape d'agent = un appel de modèle à l'intérieur d'une mission.

Services disponibles

Postgres, index vectoriel, embeddings et modèle répondent

Latence agent p95

95 % des étapes d'agent des 7 derniers jours sous cette valeur

Chaînes d'audit vérifiées

Missions des 7 derniers jours dont la chaîne d'empreintes est intacte (20 au plus)

Disque libre de l'hôte API

Hébergement de démonstration (Render, UE), pas un serveur CDC/CRC

Architecture affichée · mesures réelles non connectées
Architecture potentielle sur site
Architecture logique indépendante du fournisseur. Le PoC utilise Postgres/pgvector et Qwen; Oracle ou un autre modèle local approuvé nécessitent leurs adaptateurs et une validation équivalente.

01

Accès contrôleur

Postes internes, identité locale, TLS et contrôle d'accès par rôle.

RBAC · TLS

02

Services applicatifs

Interface bilingue, API FastAPI, orchestration et traitements documentaires.

Next.js · FastAPI

03

Inférence locale

API locale compatible OpenAI : Qwen testé aujourd'hui; Mistral ou tout modèle approuvé peut être substitué après les mêmes tests de qualité, sécurité et capacité.

OpenAI-compatible local API

04

Données souveraines

Référence actuelle : Postgres avec pgvector. Cible possible : Oracle Database avec AI Vector Search, via un adaptateur testé, sans modifier les contrôles métier.

SQL · vector search

05

Preuve et exploitation

Santé, latence, qualité, intégrité, reprise et paquets de preuve signés.

SHA-256 · Ed25519
Frontière zéro-sortie. Les connexions Internet sont refusées; seuls les flux internes explicitement autorisés passent.
Exploitation
Disponibilité réelle et activité des 7 derniers jours.

Connectez la télémétrie pour afficher l'état réel des services.

Qualité IA
Résultats humains de référence, jamais une auto-évaluation du modèle.

Aucun rapport humain vérifié n'est disponible.

Afficher l'intégrité et la preuve de souveraineté

Exécutions scellées

Missions scellées

Acceptation signée

Non enregistrée

Aucun document, prompt, réponse ou identifiant personnel n'est inclus ou exporté dans cette télémétrie.

Architecture affichée · mesures réelles non connectées