Aller au contenu
Assureur · Juriste · DPO

Ce qu'ELYSÉA peut prouver — et ce qu'elle ne peut pas prouver

Fiche technique à destination des assureurs, juristes et DPO qui accompagnent des intégrateurs utilisant le pipeline Guardian ELYSÉA. Ce document distingue ce qui est démontrable aujourd'hui, ce qui ne l'est pas encore, et les angles morts déclarés.

Ce document est une fiche technique, pas un avis juridique. Toute appréciation de conformité réglementaire ou de couverture assurantielle reste de la compétence de l'assureur, du juriste ou du DPO. À valider par un juriste avant tout usage contractuel ou réglementaire.

1. Ce qu'ELYSÉA peut produire — preuves disponibles aujourd'hui

Journal Guardian signé (HMAC-SHA256)

DISPONIBLE

Contenu : Horodatage UTC de chaque appel pipeline, posture Guardian activée, plancher de sécurité appliqué, attestation d'exécution (HMAC-SHA256 côté Core). Pas de contenu conversationnel — seules les métadonnées de pipeline.

Format : Export PDF horodaté, filtrable par période. Intègre la signature vérifiable par tiers.

Délai : Accès immédiat depuis le portail constructeur (/portail/constructeur/logs). Demande manuelle possible sous 48 h ouvrées si l'endpoint Core n'est pas encore actif pour l'intégrateur.

Rétention : 6 mois minimum. Conformément aux exigences de traçabilité AI Act Art. 12.

Ce que ce journal prouve : que l'appel a transité par le pipeline Guardian ELYSÉA. Ce qu'il ne prouve pas : que le contenu de la conversation est conforme — le contenu n'est pas stocké.

Rapport de conformité AI Act exportable (PDF)

DISPONIBLE

Export PDF du journal Guardian sur période choisie, incluant l'attestation HMAC-SHA256 et les métadonnées de version. Utilisable comme pièce jointe à un dossier de conformité AI Act Article 12 (traçabilité des systèmes à haut risque).

Ce rapport documente le comportement du pipeline sur la période, pas la conformité réglementaire de l'application intégrée. La conformité globale de l'application relève de l'intégrateur et de son conseil juridique.

Confirmation de transit pipeline sur une requête identifiée

DISPONIBLE

Sur fourniture d'un identifiant de session ou de requête, ELYSÉA peut confirmer que l'appel a transité par le pipeline Guardian. Délai : sous 48 h ouvrées sur demande à contact@elysea.app.

Sans identifiant de session : impossible. La vérification nécessite un lien technique.

Historique public des versions de comportement

DISPONIBLE

Tableau public des versions actives par date, avec SHA de code et description des changements. Inclut l'épisode 27–28 août 2026 (dérive de comportement sans changement de code).

Voir l'historique des versions →

2. Ce qui n'est pas encore disponible — chantier Core en cours

Empreinte de comportement signée (SHA-256)

INDISPONIBLE

Signature SHA-256 du comportement observé du pipeline, distincte du SHA du code. Permet de vérifier que le comportement n'a pas dérivé entre deux SHA de code identiques. Chantier ouvert le 28/08/2026.

Dépend de : GET /v1/behavior/fingerprint

Sonde de comportement continue

INDISPONIBLE

Rapport automatique de cohérence du comportement pipeline en production. Détecterait automatiquement une dérive comme celle de l'épisode 27–28 août 2026. Chantier ouvert le 28/08/2026.

Dépend de : GET /v1/behavior/probe

Journal probant en temps réel (endpoint portail)

INDISPONIBLE

Accès direct au journal Guardian filtré par période depuis le portail, sans demande manuelle. Déjà générables manuellement à la demande — l'endpoint automatisé est en attente.

Dépend de : GET /v1/portail/compliance/logs

3. Ce qu'ELYSÉA ne peut pas produire — limites structurelles

Transcription complète des échanges

ELYSÉA ne stocke jamais le contenu des conversations. Seules les métadonnées de pipeline (posture, plancher, attestation) sont conservées. Ce choix est délibéré : stocker le contenu créerait un risque RGPD disproportionné. L'intégrateur gère le contenu conversationnel dans sa propre infrastructure.

Identité ou données personnelles des utilisateurs finaux

ELYSÉA ne dispose d'aucun identifiant utilisateur côté Core. L'identification des personnes relève exclusivement de l'infrastructure de l'intégrateur.

Adresses IP des utilisateurs finaux

Non conservées par ELYSÉA. Disponibles uniquement dans les logs réseau de l'intégrateur.

Preuve de conformité réglementaire de l'application intégrée

Le pipeline ELYSÉA apporte des garanties sur son propre comportement. La conformité de l'application finale (UI, notifications, relances, politique de données) relève de l'intégrateur et de son conseil juridique. ELYSÉA ne peut pas attester de ce qu'elle ne contrôle pas.

Preuve de transit sans identifiant de session

La vérification nécessite un identifiant de requête ou de session côté intégrateur. Sans ce lien, la vérification est impossible même avec accès au journal.

4. Angles morts déclarés — ce que le pipeline ne couvre pas

A-01

L'intégrateur peut appeler le modèle en dehors du pipeline

Le pipeline Guardian est non désactivable dans le chemin d'exécution conforme fourni par ELYSÉA. Mais un intégrateur peut techniquement construire un appel au modèle de génération en contournant ce chemin. ELYSÉA ne peut pas détecter ni empêcher cet usage — son périmètre est le SDK.

A-02

Détection probabiliste — faux négatifs possibles

La détection du signal de crise ou de violation est probabiliste. Un faux négatif peut traverser le pipeline. Seul le blocage est déterministe une fois le signal détecté. La campagne de mesure en cours couvre ~840 cas en français (8 bras) — les résultats ne sont pas encore publiés et la couverture réelle reste à établir.

A-03

Couche texte uniquement — pas notifications, interface, relances

Le pipeline agit sur le texte généré par le modèle. Il ne contrôle pas les notifications push, les relances par email, les paramètres de l'interface de l'application ou tout autre canal de communication de l'intégrateur. Une application peut engager un utilisateur de façon problématique sans que le pipeline le détecte, si cet engagement passe par ces canaux.

A-04

Mesures sur corpus limité, évaluateur unique, sans évaluation externe

Les mesures publiées sur /mesures portent sur un corpus en français, de taille limitée, avec un évaluateur unique (ELYSÉA). Aucune évaluation externe indépendante n'a été conduite à ce jour. La robustesse réelle sur des populations hors corpus reste inconnue.

A-05

Comportement peut diverger sans changement de code

L'épisode 27–28 août 2026 a montré que le comportement d'un pipeline peut changer sans que le SHA du code change (modification d'un modèle sous-jacent, dérive de contexte, paramètre d'inférence). L'empreinte de comportement (SHA-256 du comportement observé) est en cours de développement — elle n'est pas encore disponible.

CHANTIER EN COURS — GARANTIE DE COMPORTEMENT

Suite à l'épisode du 27–28 août 2026, un chantier a été ouvert côté Core pour produire :

  • Une empreinte de comportement SHA-256 (distincte du SHA du code) — vérifiable par un tiers sans accès à l'infrastructure
  • Un verrou au démarrage : le pipeline refuse de démarrer si l'empreinte actuelle ne correspond pas à l'empreinte attendue
  • Une sonde de comportement continue en production — signal automatique si le comportement dérive

Ces éléments seront documentés ici dès qu'ils sont disponibles. En attendant, la vérification de cohérence reste manuelle.

Voir l'épisode complet dans l'historique des versions →

RESSOURCES ASSOCIÉES

Procédure incident →Historique des versions →Rapport de conformité AI Act (portail) →Vérification publique d'une application →Transparence — limites complètes →

Contact : contact@elysea.app · Pour les incidents critiques : objet [URGENT SECURITE] · Pour les demandes documentaires urgentes : sous 48 h ouvrées.