Preuve par la conception.
Et non par simple déclaration.
V-PROOF ne vient pas s'ajouter à vos systèmes : il s'intègre en tant que couche d'infrastructure sous-jacente. Il est connecté aux flux existants, avec des preuves vérifiables par un tiers.
Ce ne sont pas des fonctionnalités. Ce sont des contraintes de conception.
Elles permettent de garantir la vérifiabilité des preuves, quels que soient leur auteur et la personne qui en assure la conservation.
La preuve naît au sein du flux régulé.
L'empreinte est générée au point défini du flux, en lien avec le contexte, le responsable et l'actif qui la justifient, et elle est calculée à partir de la donnée d'origine, avant toute transformation.
Ces éléments pourront être vérifiés ultérieurement.
Le registre cryptographique permet de vérifier l'intégrité des preuves, quel que soit le dépositaire de celles-ci. Le registre est consulté à l'aide d'une référence ou d'un code QR, sans avoir à accéder aux systèmes internes de l'organisation. Pour vérifier un fichier spécifique, on calcule son empreinte et on la compare à celle enregistrée.
Le V-Seal® le rend portable.
Les événements enregistrés deviennent des actifs vérifiables, accompagnés d'un ratio humain/IA, de l'identité de la personne ayant donné son accord, du contexte réglementaire et du verdict. Un tiers peut les vérifier sans accéder aux systèmes internes.
Six étapes, de l'IA telle qu'elle existe au test à valider.
Nous faisons la distinction entre ce que V-PROOF propose aujourd'hui et ce qui relève de son évolution, afin que personne n'achète une feuille de route comme s'il s'agissait d'un produit.
- 01 · Évolution Découvrir Détecter l’IA utilisée sans enregistrement
- 02 · Aujourd'hui Gouverner État des lieux, risques, politiques et responsables
- 03 · Aujourd'hui Contrôler Contrôles dans les flux V-PROOF Évolution : passerelle et MCP pour les outils externes
- 04 · Aujourd'hui Mettre en évidence Enregistrement avec contexte, responsable et trace
- 05 · Aujourd'hui Prouver V-Seal des documents, des commits et des modèles
- 06 · Aujourd'hui Vérifier Portail public, sans compte ni accès à ses systèmes
Disponible dès aujourd'hui Évolution
Du flux contrôlé aux preuves vérifiables.
Le pipeline capture, calcule l'empreinte, scelle et enregistre les preuves cryptographiques. Lors du scellage, il utilise des empreintes cryptographiques : parmi vos documents, seule l'empreinte est transmise.
Le V-Seal® : une preuve d'efficacité entre deux principes actifs.
L'auditeur vérifie l'intégrité de l'actif et du contexte qui y est associé — l'auteur déclaré, la date et le cadre réglementaire — sans accéder aux données internes. Un code QR permet d'accéder aux preuves vérifiables.
Empreinte cryptographique de l'actif d'origine.
Référence temporelle associée à la preuve cryptographique.
Rapport humain/IA et identité de la personne chargée de la validation.
Cadre réglementaire et conclusion du contrôle.
Exemple illustratif.
Sanction maximale en cas de manquement aux obligations à haut risque, soit 3 % du chiffre d'affaires global.
En dehors de votre organisation, seule l'empreinte est transmise : V-PROOF reçoit l'empreinte et les métadonnées de conformité, mais pas le contenu.
Chaque actif scellé indique quelle partie a été réalisée par l'homme et quelle partie a été assistée par l'IA, ainsi que le nom de la personne qui l'a validé.
Conçue dès le départ dans le respect des cadres réglementaires européens.
La conformité n'est pas une simple couche supplémentaire. C'est ainsi que chaque décision d'architecture s'inscrit dans le respect des exigences des cadres réglementaires les plus stricts de l'UE.
Pour les systèmes à haut risque, l'article 9 exige une gestion des risques ; l'article 12, la tenue de registres des événements survenus pendant le fonctionnement ; l'article 14, une surveillance humaine effective. V-PROOF génère des preuves pour chacun de ces éléments, vérifiables par un tiers sans qu'il soit nécessaire d'accéder aux systèmes internes.
La clause 7.5 exige le contrôle des informations documentées. Le V-Seal® vous garantit une intégrité vérifiable, actif par actif : une approche technique, et non déclarative.
Renforce la traçabilité du cadre de gestion des risques informatiques (art. 5) et de la dépendance vis-à-vis des fournisseurs tiers critiques (art. 28) : incidents, décisions de réponse, changements critiques et contrôles.
V-PROOF est conçu pour fonctionner en association avec les services de confiance du cadre eIDAS. L'article 41 stipule qu'un horodatage électronique ne peut se voir refuser ses effets juridiques au seul motif qu'il est électronique ; la présomption d'exactitude est réservée aux horodatages qualifiés, émis par un prestataire qualifié.
Le Contrôleur européen de la protection des données a publié sa liste de contrôle relative à la supervision humaine. V-PROOF génère des preuves de cette supervision, en précisant l'auteur, le moment et le contexte, vérifiables par un tiers.
Le Code de procédure civile admet les supports électroniques comme moyens de preuve (articles 299, 326 et 384) et leur appréciation relève de la compétence du juge. V-PROOF renforce la chaîne de preuve : il permet de vérifier l'intégrité, la chronologie et la correspondance avec l'empreinte cryptographique enregistrée, ce qui facilite leur production et, le cas échéant, l'expertise.
Ce qu'un architecte demande avant de donner son accord.
V-PROOF a-t-il accès à mes données ?
En ce qui concerne le scellage, non. V-PROOF utilise l'empreinte cryptographique du document et les métadonnées de conformité ; l'original reste au sein de votre périmètre. Les modules qui utilisent un modèle linguistique le font via le fournisseur et le compte configurés par votre organisation, et un filtre local vérifie chaque message avant son envoi.
Qu'est-ce que le V-Seal® et que contient-il ?
Les éléments cryptographiques clés de V-PROOF : empreinte cryptographique de l'actif d'origine, horodatage associé à l'enregistrement cryptographique, rapport humain/IA, identité de la personne chargée de la validation, contexte réglementaire et verdict du contrôle. Un tiers peut vérifier ces éléments sans accéder aux systèmes internes. L'architecture concrète dépend du type de preuve et du flux.
Comment cela s'intègre-t-il à mon architecture ?
Dotée d’une architecture « API-first » qui s’intègre sans remplacer les systèmes existants. La portée de chaque intégration (événements, connecteurs et métadonnées) est définie lors du diagnostic, et certains déploiements peuvent nécessiter des modifications mineures des processus. Plateforme en production auprès de clients dans les secteurs de la fabrication industrielle et du conseil juridique.
Comment un tiers peut-il vérifier ces éléments de preuve ?
La preuve comprend une empreinte cryptographique associée à l'actif et à son contexte. L'enregistrement est consulté à l'aide d'une référence ou d'un code QR. Pour vérifier la correspondance d'un fichier donné, on calcule son empreinte et on la compare à celle enregistrée.
Ces éléments de preuve sont-ils recevables auprès des autorités de régulation ?
Il s'agit d'une preuve technique vérifiable, et non d'une déclaration de conformité. Un organisme de réglementation ou un auditeur peut vérifier par lui-même que le document n'a pas été modifié depuis son scellage. Ce document est destiné à faciliter le respect des obligations d'enregistrement, de documentation et de surveillance ; son évaluation dans le cadre d'une procédure relève, dans chaque cas, de la compétence de l'autorité compétente.
Évaluez votre architecture de données probantes.
Séance de travail avec feuille de route personnalisée. Sans engagement et sans modifier ce qui fonctionne déjà. Livrable inclus.
Ces exemples décrivent des utilisations potentielles des preuves techniques. L'applicabilité de chaque norme dépend du produit, de la finalité, de l'entité concernée et du cadre juridique. V-PROOF ne remplace ni l'évaluation juridique, ni la certification sectorielle, ni la mise en œuvre effective de contrôles.
