← Toute la recherche
Recherche Par Dipole ML Public Relations Publié le Mis à jour le

Raisonnement inspectable et confidentialité sans rétention : au coeur du système Raven

Une plongée technique dans le système qui entoure la famille de modèles Raven : flux de raisonnement transparents, rétention de données nulle, chiffrement DEK côté client et défense contre l'injection de requête.

Un modèle est facile à démontrer et difficile à opérer. La différence, c'est le système autour. Ce billet est une plongée dans le système qui entoure la famille de modèles Raven : comment le raisonnement est rendu inspectable, comment la confidentialité est imposée par l'architecture plutôt que par une promesse, et comment toute la boucle reste auditable de bout en bout.

Flux de raisonnement transparents

Les modèles Raven diffusent un canal de raisonnement en même temps que leurs réponses. Dans DCode et l'application Raven, il s'affiche en bloc de réflexion : replié par défaut, texte brut échappé, un clic pour l'ouvrir. Vous voyez le plan se former avant que la réponse n'arrive, ce qui change la confiance que vous lui accordez.

L'inspectabilité est une sortie de premier plan, pas un journal de débogage. Les blocs de raisonnement s'affichent avant toute exécution d'outil ou écriture de code, pour que les développeuses, développeurs et auditeurs de sécurité puissent vérifier la trajectoire de raisonnement avant que le modèle n'agisse. Sur les tours qui ressemblent à des tentatives d'extraire les instructions du modèle, le système supprime entièrement le canal de réflexion : la réponse visible reste normale, les internals restent privés.

Rétention de données nulle, par architecture

Chez Dipole ML, la confidentialité est une propriété de l'architecture, pas un document de politique. Les requêtes d'inférence sont traitées en mémoire éphémère : les requêtes, complétions, diffs de code et pièces jointes sont rejetés immédiatement après la génération. Nous ne consignons jamais votre contenu, ne le stockons jamais pour révision et n'utilisons jamais les données des clientes et clients pour entraîner des modèles.

Chiffrement DEK côté client pour les clavardages sauvegardés

Quand vous choisissez de sauvegarder une conversation dans l'application Raven, elle est chiffrée au repos sous une clé de chiffrement de données (DEK) individuelle, enveloppée de sorte que le personnel d'ingénierie et les administrateurs système n'aient aucune visibilité sur vos transcriptions. Vous gardez vos clavardages; nous ne gardons que les clés que vous détenez. La télémétrie opérationnelle, comme les comptes de jetons pour les limites d'utilisation, est séparée du contenu par conception.

Défense contre l'injection de requête indirecte

Les systèmes agentiques lisent le monde, et le monde n'est pas toujours bienveillant. Raven traite chaque résultat d'outil, page récupérée et fichier comme une entrée non fiable. Les arguments d'appels d'outils traversent les mêmes couches d'inspection et de sécurité que la prose, les instructions trouvées dans le contenu récupéré ne peuvent pas rediriger silencieusement l'agent, et chaque écriture sur disque ou exécution de commande exige une approbation humaine explicite dans DCode. Une longue session agentique reste aussi contrôlable qu'une simple question.

Indépendante, et canadienne

Toute la pile s'exécute sur une infrastructure que nous exploitons, sous juridiction canadienne, conforme à la LPRPDE et aux normes internationales de protection des renseignements personnels comme le RGPD. Aucun courtier de données tiers ne se glisse entre vous et le modèle. Le raisonnement est inspectable, la rétention est nulle et la provenance est complète de bout en bout.

Pour commencer

Essayez ce que nous venons de lancer.

Les vrais modèles, gratuitement dans votre navigateur, ou téléchargez DCode et mettez-les au travail.

Articles connexes