Que faire en cas d'incident chez un intégrateur ?
Cette page distingue l'incident technique de l'incident impliquant une personne en danger, précise ce qu'ELYSÉA peut produire, sous quelle procédure et dans quel délai, et ce qu'elle ne peut pas produire.
INCIDENT IMPLIQUANT UNE PERSONNE EN DANGER — PRIORITÉ ABSOLUE
Si un utilisateur de votre application est en situation de crise imminente (urgence vitale, intention suicidaire, ingestion médicamenteuse, violence en cours) :
- Appelez le 15 (SAMU) ou le 3114 (numéro national de prévention du suicide). C'est la première action — avant tout signalement à ELYSÉA.
- Conservez toute information disponible sur l'interaction (horodatage, identifiant de session si disponible) — ne modifiez, ne supprimez rien.
- Signalez à ELYSÉA : contact@elysea.app — objet :
[URGENT SECURITE] nom-app. Réponse sous 2 h ouvrées sur les horaires de bureau (France).
1. Incident technique — comportement anormal du pipeline
[INCIDENT] nom-app · description courte- Identifiant(s) de session ou de requête impliqués
- Horodatage précis de l'incident (UTC de préférence)
- Le comportement observé vs le comportement attendu — verbatim, sans reformulation
- Les logs bruts de votre infrastructure (côté application, côté réseau)
- La version du SDK ELYSÉA utilisée
2. Ce qu'ELYSÉA peut produire — et sous quel délai
Journal Guardian signé (HMAC-SHA256) sur la période concernée
Sous 48 h ouvréesRapport de conformité AI Act exportable (PDF horodaté)
Immédiat (portail)Confirmation que l'appel a bien transité par le pipeline ELYSÉA
Sous 48 h ouvréesEmpreinte de comportement de la version active à la date de l'incident
INDISPONIBLERapport de la sonde comportement continue
INDISPONIBLE3. Ce qu'ELYSÉA ne peut pas produire
Transcription complète des échanges
Identité ou données personnelles des utilisateurs finaux
Adresses IP des utilisateurs finaux
Preuve que le pipeline a bien été actif pour une requête sans identifiant de session