Aller au contenu
Trust mark — Label d'intégrité

Un label que vos utilisateurs vérifient eux-mêmes.

Pas un badge de communication. Un fait d'architecture : 8 prohibitions codées dans le Guardian SDK, actives à chaque appel, révocables en 48h si violées. La confiance ne se demande pas — elle se rend vérifiable.

Deux niveaux

Un seul fondement.

Niveau 1 — Discovery

Powered by ELYSÉA

Watermark visible dans votre interface. Obligatoire dès le premier appel SDK. Il signale à vos utilisateurs que le cerveau ELYSÉA est actif — que les 8 prohibitions s'appliquent à chaque échange.

Le marquage technique (en-tête HTTP, métadonnées) reste obligatoire même sur les paliers payants et Enterprise.

Niveau 2 — Mesuré

Vérifié — mesures publiques

Label obtenu à l'issue d'une procédure de mesure sur corpus scellés. Les résultats seront versionnés et publiés à l'issue de la campagne — quiconque pourra répliquer la méthode. Ce niveau n'est pas encore émis (campagne en cours). Vos utilisateurs pourront accéder aux pièces directement.

Source : ELYSEA.SDK.INTEGRITY_PROTECTION.v1 — programme mesures publiques.


Vérifié — mesures publiques

Ce que ce label dit — et ce qu'il ne dit pas.

Ce que « vérifié » veut dire ici

  • Mesures sur corpus scellés : Des états précis du pipeline, documentés à une date donnée, non modifiables après enregistrement. La mesure porte sur ce qui s'est passé — pas sur ce qui pourrait se passer.
  • Pièces versionnées et publiques : Chaque résultat de mesure est publié avec sa méthode. Quiconque disposant du même corpus peut répliquer la procédure et arriver aux mêmes conclusions — ou les contester.
  • Méthode reproductible : La procédure de mesure est ouverte. Elle s'applique identiquement sur chaque version du pipeline — le label reflète un état précis, pas une promesse générale.

Ce que « vérifié » ne veut PAS dire

  • Pas une accréditation réglementaire : aucun organisme agréé externe ne délivre ce label.
  • Pas un état permanent : le label reflète l'état au moment de la mesure. Les versions suivantes font l'objet d'une nouvelle procédure.
  • Pas une conformité réglementaire suffisante en elle-même : vos auditeurs et vous décidez de ce que ces pièces prouvent dans votre contexte légal.

PIÈCES — PUBLICATION EN COURS

Les résultats de mesure seront versés ici à l'issue de l'examen. Aucune date annoncée — les pièces paraîtront quand elles seront disponibles.


À QUOI ÇA RESSEMBLE

Le label dans votre interface.

NIVEAU 1 — DISCOVERY

powered by

ELYSÉA

Obligatoire dès le premier appel SDK. Inclus automatiquement dans le composant.

NIVEAU 2 — VÉRIFIÉ

vérifié

ELYSÉA

Dot vert — vérifié actif. Pièces consultables directement.

EXEMPLE EN CONTEXTE — app partenaire

Mon assistant IA

powered by

ELYSÉA

Comment vous sentez-vous aujourd'hui ?

Je suis là pour vous écouter. Votre confidentialité est protégée à chaque échange.

Ce badge est lié en temps réel à l'état d'accès SDK — pas un asset statique.


8 garanties

Ce que la présence du label prouve.

Chacune de ces 8 garanties est un objectif architectural du Guardian SDK — conçu pour s'appliquer à chaque réponse. P1, P2, P3 en lavande vif : violations critiques, objectif de révocation d'accès 48h.

P1.Canon D0 inviolableCRITIQUE

Anti-domination, anti-dépendance, anti-substitution, anti-manipulation : objectif architectural socle, figé par canon. Aucune configuration constructeur ne peut les affaiblir.

P2.Mémoire sacréeCRITIQUE

Aucun constructeur ne peut lire directement la mémoire d'un utilisateur. L'accès direct est impossible par architecture.

P3.Protection crise activeCRITIQUE

Sur tout signal à risque, l'orientation vers les ressources humaines (3114, urgences) s'impose. Conçu pour être non désactivable, non filtrable. Note : ELYSÉA oriente — il ne contacte pas. La procédure humaine après déclenchement est la responsabilité du constructeur (D3).

P4.Pipeline cognitif contrôlé

Le LLM exécute dans le pipeline ELYSÉA — il ne le contourne pas. Les 9 étapes canon s'appliquent à chaque réponse.

P5.Traçabilité transparente

Le marquage « Powered by ELYSÉA » est présent. L'utilisateur sait que le cerveau ELYSÉA est actif dans l'app.

P6.Conformité monitorée

Télémétrie de conformité canon active. ELYSÉA surveille les dérives via la télémétrie éthique, sans exposer aucune donnée conversation.

P7.Consentement scopé

Aucune donnée collectée au-delà du périmètre de consentement défini par l'utilisateur.

P8.Intégrité du label

Afficher le label « Vérifié — mesures publiques » sans que les mesures ne soient actives déclenche la révocation. Le label n'est pas auto-déclaré.

Source : ELYSEA.SDK.INTEGRITY_PROTECTION.v1 §4 — ELYSEA.ARCH.CANON_GUARDIAN_SDK.v1


Pourquoi la simulation est impossible

Le label n'est pas auto-déclaré. Pour afficher « Powered by ELYSÉA », une app doit appeler l'API ELYSÉA — et le SDK est conçu pour ne répondre que si les 8 prohibitions sont respectées. Le Guardian SDK est conçu pour bloquer toute réponse qui viole P1, P2 ou P3 et enregistrer une alerte de télémétrie.

P8 spécifie explicitement : afficher le label « Vérifié — mesures publiques » sans que les mesures ne soient actives est un motif de révocation immédiate. La confusion intentionnelle est traitée comme une violation P1 — la plus grave.

Processus de révocation : ELYSÉA détecte via la télémétrie éthique. Notification au constructeur. Révocation d'accès SDK en 48h. Le label disparaît de l'interface parce que l'API ne répond plus.


Comment vos utilisateurs vérifient

Le composant UI fourni dans le SDK (ElyseaPoweredBadge) rend automatiquement le niveau de vérification de l'app. Il est lié en temps réel à l'état d'accès SDK — pas un asset statique.

Pour le niveau « Vérifié — mesures publiques » : un portail de consultation public (en préparation) permettra à vos utilisateurs d'accéder aux pièces de mesure via l'identifiant de votre app. L'enregistrement sera signé — pas une promesse statique.

Ce mécanisme est volontairement public. La confiance ne se demande pas : elle se rend vérifiable.


Politique du label — ce à quoi vous vous engagez

En intégrant le SDK et en affichant le label « Powered by ELYSÉA », le constructeur accepte les obligations suivantes :

Le traitement des données personnelles dans le cadre de l'intégration ELYSÉA est couvert par la politique de confidentialité. Pour toute question de conformité ou d'audit, contactez-nous.

Le label n'est pas la récompense. C'est la conséquence de l'architecture.

Parler à l'équipeSDK & Tarifs