Conformité AI Act · Pour les déployeurs
Héritez la conformité.
Par architecture, pas par documentation.
En intégrant ELYSÉA CERVEAU, vous recevez automatiquement les journaux horodatés, la traçabilité complète et le rapport d'audit exportable que l'AI Act impose aux déployeurs — sans rien configurer, sans infrastructure supplémentaire.
Ce que l'AI Act exige de vous
Obligations applicables
aux déployeurs IA conversationnels.
En tant que déployeur (operateur au sens AI Act), vous portez la responsabilité de la conformité de votre système IA vis-à-vis de vos utilisateurs. Ces quatre articles ont une traduction directe dans votre infrastructure.
Art. 5
Interdictions de pratiques IA — P3, P4
Systèmes utilisant des techniques subliminales ou exploitant des vulnérabilités pour altérer le comportement humain. Les prohibitions P3 (manipulation) et P4 (dépendance) de CERVEAU couvrent ce périmètre structurellement.
Art. 50
Transparence et identification IA
Toute IA conversationnelle doit s'identifier comme IA. La prohibition P8 de CERVEAU l'impose dans le pipeline — impossible à désactiver, impossible à contourner par configuration opérateur.
Art. 12
Rétention et tenue de journaux
Les systèmes IA à haut risque doivent conserver des journaux automatiques de fonctionnement. ELYSÉA émet un log horodaté et signé HMAC-SHA256 à chaque interaction — rétention 6 mois minimum garantie par architecture.
Art. 13
Transparence et documentation
Les déployeurs doivent être en mesure de documenter leur conformité. Le dashboard ELYSÉA génère un rapport de conformité exportable (PDF horodaté) présentable à toute autorité réglementaire.
Ce qu'ELYSÉA fournit dès l'intégration
Héritage automatique.
Zéro configuration supplémentaire.
01
Journal automatique à chaque appel
02
Piste d'audit infalsifiable
03
Rétention 6 mois — AI Act
04
Export rapport de conformité
> ATTESTATION ÉMISE — 2026-07-12T09:14:23.441Z
Périmètre honnête
Ce que nous fournissons.
Ce que nous ne prétendons pas.
ELYSÉA fournit la preuve technique de conformité architecturale — les journaux, la traçabilité, la signature d'intégrité. La conformité réglementaire complète reste votre responsabilité légale.
ELYSÉA n'est pas un organisme de certification AI Act haut-risque. Nous fournissons les outils exploitables par vos auditeurs internes ou externes — pas la certification elle-même.
ELYSÉA ne couvre pas les obligations qui relèvent de votre gouvernance interne (RGPD propre, analyse d'impact, politique de données) — seulement les garanties techniques du pipeline.
La traçabilité est dans le pipeline.
Pas dans votre to-do list.