A.V.A. ne devine pas. Elle encadre.
A.V.A. est l’Autonomous Validation Arbiter — la couche encadrée de coordination et de continuité au cœur d’AEROS.
Ce qu’elle fait
A.V.A. valide les entrées, maintient une image opérationnelle commune, priorise les événements, coordonne les actions approuvées, préserve les limites d’autorité et consigne le fondement des décisions.
Quand les communications se dégradent et que l’image opérationnelle se fragmente, A.V.A. est conçue pour garder la mission cohérente, vérifiable et à l’intérieur des limites qu’un humain a fixées avant le départ.
Chaque action suit le même parcours.
Aucune étape n’est escamotée sous pression. Les conditions dégradées changent ce qui est possible, pas ce qui est permis.
Chaîne d’encadrement en six étapes : Détecter, puis Valider, puis Prioriser, puis Coordonner, puis Agir dans les limites, puis Auditer et réviser. Tout ce qui sort de l’enveloppe préautorisée quitte la séquence à l’étape Agir et fait l’objet d’une escalade vers un humain pour autorisation.
Détecter
Les entrées proviennent de flux officiels, de capteurs et de nœuds de terrain, chacune accompagnée de sa source.
Valider
Provenance et fraîcheur sont vérifiées avant que l’information influence quoi que ce soit.
Prioriser
Les événements sont ordonnés en fonction de la mission et des conditions réellement présentes.
Coordonner
Les actions approuvées sont séquencées entre les moyens disponibles.
Agir dans les limites
L’exécution demeure dans l’enveloppe définie par des humains. Tout ce qui en sort s’arrête et fait l’objet d’une escalade.
Auditer et réviser
Le fondement de chaque décision est consigné aux fins de révision humaine.
Les règles qui ne plient pas.
Ce sont des propriétés architecturales, non des options de configuration.
Intervention humaine prioritaire
Un humain peut arrêter, réorienter ou annuler le système à tout moment.
Autorité délimitée
A.V.A. n’agit qu’à l’intérieur d’une enveloppe définie avant le début de la mission.
Aucune extension automatique d’autorité
Le système ne peut pas s’accorder plus d’autorité. Toute extension exige un signal d’autorisation humaine explicite.
Provenance des sources
Chaque entrée porte son origine. Une donnée sans attribution ne déclenche aucune action.
Donnée périmée = donnée absente
Une donnée trop ancienne pour être fiable est traitée comme manquante, jamais comme actuelle.
Logique de partition déterministe
Quand le lien tombe, les deux côtés suivent des règles définies et reproductibles — pas une approximation au mieux.
Traitement transparent des données dégradées
Si un flux est périmé, indisponible ou dégradé, le système le déclare.
Registres d’audit consultables
Décisions, arrêts, escalades et autorisations sont consignés afin d’être reconstitués après coup.
AVA-lite : connecté, dégradé, rétabli.
AVA-lite a été mis à l’épreuve dans trois états opérationnels. Le résultat provient d’un environnement simulé d’encadrement opérationnel. Il ne constitue pas une revendication de déploiement sur le terrain ni de validation opérationnelle.
- Phase A
Connecté
Image opérationnelle commune établie entre les nœuds de commandement et de terrain. Paramètres d’autorité confirmés avant la mission. Journalisation inviolable active. État de référence verrouillé.
- Phase B
Dégradé
Lien de communication rompu. Les deux nœuds ont confirmé la partition de façon indépendante. Le nœud de terrain a poursuivi uniquement à l’intérieur des limites de mission autorisées — aucune escalade d’autorité, aucune permission élargie. Toutes les actions ont été journalisées.
- Phase C
Rétabli
Lien rétabli. Le registre de toutes les actions posées pendant la partition a été reconstitué et présenté à l’opérateur. Une révision humaine a été exigée et confirmée avant la reprise des opérations.
- Aucune dérive d’autorité
- Aucune action hors des limites de mission
- Registre d’audit consultable
- Révision humaine avant la reprise
- Reproductible
Neutre par conception — et honnête sur ce qu’exige une intégration.
AEROS est conçue pour intégrer les systèmes existants et ceux fournis par des partenaires sans exiger des clients qu’ils remplacent leurs flottes actuelles.
Il s’agit d’une position architecturale, non d’un tour de magie. L’intégration technique exige tout de même des interfaces définies et la collaboration du partenaire. AEROS est indépendante des plateformes; elle ne peut pas se greffer à un système fermé dont l’exploitant n’a pas consenti à l’intégration.
La raison de cette neutralité est structurelle. Dans un environnement contesté et multifournisseur, la couche d’encadrement d’un fabricant ne sera pas acceptée par ses concurrents. La norme de coordination doit venir de l’extérieur de l’écosystème des plateformes.
Ce que cette page ne montre volontairement pas.
Les algorithmes, le code source, les seuils de confiance, la mise en œuvre de la partition, la logique d’attribution des effets et les schémas d’architecture de nature sensible ne sont pas publiés. La documentation technique détaillée est offerte aux parties qualifiées sous entente de confidentialité.
