Aller au contenu

Conformité AI Act · Pour les déployeurs

Héritez la conformité.
Par architecture, pas par documentation.

En intégrant ELYSÉA CERVEAU, vous recevez automatiquement les journaux horodatés, la traçabilité complète et le rapport d'audit exportable que l'AI Act impose aux déployeurs — sans rien configurer, sans infrastructure supplémentaire.

Intégrer le SDK →Dashboard conformité →

Ce que l'AI Act exige de vous

Obligations applicables
aux déployeurs IA conversationnels.

En tant que déployeur (operateur au sens AI Act), vous portez la responsabilité de la conformité de votre système IA vis-à-vis de vos utilisateurs. Ces quatre articles ont une traduction directe dans votre infrastructure.

Art. 5

Interdictions de pratiques IA — P3, P4

Systèmes utilisant des techniques subliminales ou exploitant des vulnérabilités pour altérer le comportement humain. Les prohibitions P3 (manipulation) et P4 (dépendance) de CERVEAU couvrent ce périmètre structurellement.

Art. 50

Transparence et identification IA

Toute IA conversationnelle doit s'identifier comme IA. La prohibition P8 de CERVEAU l'impose dans le pipeline — impossible à désactiver, impossible à contourner par configuration opérateur.

Art. 12

Rétention et tenue de journaux

Les systèmes IA à haut risque doivent conserver des journaux automatiques de fonctionnement. ELYSÉA émet un log horodaté et signé HMAC-SHA256 à chaque interaction — rétention 6 mois minimum garantie par architecture.

Art. 13

Transparence et documentation

Les déployeurs doivent être en mesure de documenter leur conformité. Le dashboard ELYSÉA génère un rapport de conformité exportable (PDF horodaté) présentable à toute autorité réglementaire.


Ce qu'ELYSÉA fournit dès l'intégration

Héritage automatique.
Zéro configuration supplémentaire.

01

Journal automatique à chaque appel

Chaque interaction produit un log horodaté avec les constraintsEnforced (planchers déclenchés), la posture Guardian, et les guardianViolations éventuelles. Aucune configuration requise — c'est inhérent au pipeline.

02

Piste d'audit infalsifiable

Chaque entrée est liée à une signature HMAC-SHA256 émise par le Core avant tout stockage. Elle couvre le timestamp, l'appId, les contraintes et la posture. Vérifiable par un auditeur externe sans accès à votre infrastructure.

03

Rétention 6 mois — AI Act

Les journaux sont conservés 6 mois minimum (obligation AI Act). Le plan Extended conserve 12 mois. La rétention est gérée côté Core — aucune infrastructure journaux à déployer de votre côté.

04

Export rapport de conformité

Le dashboard constructeur génère un rapport PDF horodaté sur toute période choisie — interactions filtrées, planchers déclenchés, compteurs, intégrité attestée. Présentable à un régulateur, un DPO ou un auditeur AI Act.

> ATTESTATION ÉMISE — 2026-07-12T09:14:23.441Z

appIdapp_a40a8bd4-008c-4ef4-aef7-b9666d6846a8
constraintsEnforced["dependency"]
guardianViolations["dependency"]
postureblocked
attestation7f3a9c2e4b1d… (HMAC-SHA256)

Périmètre honnête

Ce que nous fournissons.
Ce que nous ne prétendons pas.

ELYSÉA fournit la preuve technique de conformité architecturale — les journaux, la traçabilité, la signature d'intégrité. La conformité réglementaire complète reste votre responsabilité légale.

ELYSÉA n'est pas un organisme de certification AI Act haut-risque. Nous fournissons les outils exploitables par vos auditeurs internes ou externes — pas la certification elle-même.

ELYSÉA ne couvre pas les obligations qui relèvent de votre gouvernance interne (RGPD propre, analyse d'impact, politique de données) — seulement les garanties techniques du pipeline.

La traçabilité est dans le pipeline.
Pas dans votre to-do list.

sk_test_ sur simple demande. Journaux actifs dès le premier appel.

SDK & Tarifs →Comparer les approches →Dashboard conformité →Parler à l'équipe →