Thèse sur les infrastructures,l’
la réglementation et la vérité numérique.
Analyse stratégique sur la gouvernance de l'IA, les preuves cryptographiques et les cadres réglementaires européens, destinée aux équipes juridiques, aux services de conformité et à la direction générale.
Quelle version est en vigueur ? Et qui l'a approuvée ?
Lors de tout audit d'un système de gestion ISO, deux questions se posent : quelle version est en vigueur et qui l'a approuvée ? Trop souvent, la réponse commence par une recherche de documents.
Quelle partie de votre code a été écrite par une IA ? La question n'est plus d'ordre technique.
Des assistants de code dans chaque équipe, des dizaines de branches et un dépôt dont personne ne connaît l'intégralité. Pour la direction technique, c'est un problème de contrôle. Pour le service juridique, c'est une question de paternité et de licences. Pour l'auditeur, c'est une question de preuves.
Quelle version de votre modèle est en production, et qui l'a approuvée ?
Votre équipe chargée des données sait quelle version est la bonne. Ce qu'un audit cherche à déterminer, c'est autre chose : qui a décidé de la mettre en production, avec quels contrôles, et quels fichiers précis étaient en service le jour de l'incident.
Son agent est déjà à l'œuvre. Pouvez-vous démontrer ce dont il était capable ?
Les agents d'IA ne se contentent plus de répondre : ils consultent des systèmes, choisissent des outils et transfèrent des données. La question que posera l'auditeur est simple : que pouvait faire cet agent, avec quelles autorisations et qui l'a approuvé ?
Le marché de la gouvernance de l'IA connaît une croissance annuelle de 67,5 % : qu'est-ce que cela signifie pour votre entreprise ?
Le marché des plateformes de gouvernance de l’IA connaît une croissance annuelle de 67,5 %. Il ne s’agit pas d’une prévision optimiste, mais de la conséquence de quatre facteurs déjà à l’œuvre : l’entrée en vigueur de la loi européenne sur l’IA, la médiatisation des incidents liés à l’IA, la modification des conditions par les assureurs et un risque qui est dynamique, et non statique. C’est maintenant qu’il faut saisir cette opportunité de compétitivité.
Nous sommes finalistes des Prix Innovacat 2026
V-PROOF® figure parmi les 12 entreprises finalistes de la catégorie « Osona Jove » des Prix Innovacat 2026. Le 6 octobre, nous remettrons au jury, à Manlleu, un dossier scellé qu’ils pourront vérifier eux-mêmes à l’aide d’un code QR.
Votre code a déjà une histoire. Strategic Provenance la rend tangible.
Qui comprend votre code, quelle part a été écrite par l'IA et quels changements ont été apportés à chaque version ? V-PROOF transforme le dépôt de code en preuve vérifiable pour les DSI et les auditeurs.
Inventaire des systèmes d'IA : guide pratique de conformité | V-PROOF
La plupart des organisations qui lancent un programme de gouvernance de l'IA se heurtent au même problème : elles ne savent pas exactement quels systèmes d'IA elles utilisent. Elles ne disposent d'aucune vue d'ensemble centralisée ni à jour. Sans inventaire, il n'y a pas de gouvernance — et sans gouvernance, il n'y a pas de conformité avec la loi européenne sur l'IA ni avec la norme ISO 42001.
Pourquoi votre outil GRC ne suffit pas pour réguler l'IA et ce qui, en revanche, est efficace
Les outils de GRC permettent de répertorier les risques, les politiques et les contrôles. La gouvernance de l'IA exige en outre d'évaluer chaque système et de fournir des preuves vérifiables par un tiers. Cela ajoute une couche de gouvernance de l'IA avec des preuves vérifiables.
La ceinture de sécurité de l'IA. Et ce que Volvo a compris avant tout le monde.
En 1959, Nils Bohlin a inventé quelque chose dont personne n’avait fait la demande. Volvo a déposé un brevet, puis en a fait don. Non pas pour gagner de l’argent, mais pour que la confiance dans l’automobile devienne une norme universelle. Aujourd’hui, nous nous trouvons à ce même tournant avec l’IA. Le problème n’est pas d’ordre technologique. Il est d’ordre factuel.
Pourquoi l'infrastructure de gestion des preuves ne relève pas de la gouvernance des données, et pourquoi cette distinction est importante.
Le marché de la gouvernance de l'IA connaît une croissance rapide. Et avec lui, une confusion qui a des conséquences concrètes. Chaque semaine apparaissent de nouvelles plateformes qui promettent des « registres immuables » et une « conformité intégrée ». Toutes utilisent le même vocabulaire. Mais elles ne résolvent pas toutes le même problème.
La « gouvernance en tant que code » : la fin des contrôles dans les documents et l'avènement des garde-fous exécutables
Qu'est-ce que la « Governance as Code » ? Pourquoi les systèmes GRC ne suffisent-ils pas à régir l'IA ? Et comment V-PROOF met-il en œuvre des garde-fous exécutables en temps réel sur les actifs générés par l'intelligence artificielle ?
2 août 2026 : ce qui change aujourd'hui pour les organisations qui utilisent l'IA à haut risque
La loi européenne sur l’IA (EU AI Act) entre en vigueur aujourd’hui pour les systèmes d’IA à haut risque. Il ne s’agit pas d’une date de transition, mais du début de la période durant laquelle les autorités peuvent mener des enquêtes, exiger des documents et infliger des sanctions pouvant aller jusqu’à 3 % du chiffre d’affaires mondial. De nombreuses organisations qui se préparent depuis des mois à se mettre en conformité se heurteront au même problème : leurs registres actuels ne fournissent pas les preuves vérifiables exigées par le règlement.
Gouvernance de l'IA : 30 questions clés, 8 cadres réglementaires, 1 niveau de preuve
Tous les cadres de gouvernance de l’IA — POPIA, ISO 42001, ISO 27001, ISO 27701, la loi européenne sur l’IA, le NIST AI RMF, PCI DSS et HIPAA — définissent le « quoi ». Aucun ne certifie le « comment » ni le « quand ». Cette matrice met en correspondance les 30 questions essentielles de gouvernance avec les 8 normes mondiales et ajoute la couche qui manquait : des preuves cryptographiques vérifiables par n’importe quel auditeur européen. Conformité déclarative vs conformité vérifiable.
La première obligation prévue par le règlement sur l'IA n'est pas d'ordre technique. #ARTICLE 50 DE LA LOI SUR L'IA
La première obligation prévue par la loi européenne sur l'IA n'est pas de nature technique. L'article 50 est entré en vigueur le 2 août 2025 et impose à tout opérateur utilisant l'IA d'indiquer clairement lorsqu'un système automatisé est à l'autre bout de la communication. Analyse complète comprenant le cadre juridique, le calendrier et les sanctions : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires mondial.
Le train des modèles fondateurs est déjà parti. L'Europe en a un autre.
La course à l’intelligence artificielle ne se gagne pas uniquement grâce à la puissance de calcul. L’Europe ne joue pas dans cette catégorie — et elle ne devrait pas essayer de le faire. Elle évolue dans un autre domaine : la confiance vérifiable, la souveraineté juridique et la capacité à transformer la réglementation en infrastructure stratégique. Point de vue de Gil Blancafort, fondateur de V-PROOF Protocol, publié dans Expansión (juillet 2026).
Le premier « Magic Quadrant » consacré à la gouvernance de l'IA : ce que mesure Gartner et où se situent les preuves vérifiables
En juin 2026, Gartner a publié son premier « Magic Quadrant for AI Governance Platforms ». Treize fournisseurs ont été évalués. Aucun d'entre eux n'opère dans le domaine d'activité de V-PROOF.
La Vanguardia met en avant la « boîte noire » de l'IA : le V-Proof Protocol dans son dossier spécial « Entreprises »
Tout manquement à cette obligation peut entraîner une amende pouvant aller jusqu'à 35 millions d'euros ou 7 % du chiffre d'affaires global. Le journal *La Vanguardia* consacre un reportage au V-Proof Protocol : cette infrastructure née à Barcelone qui transforme la supervision humaine de l'IA en preuve vérifiable, dans la perspective de l'entrée en vigueur de la loi européenne sur l'IA (EU AI Act) le 2 août 2026.
EU CRA : traçabilité du code et gestion des vulnérabilités en vertu de la loi
Loi américaine sur la cyber-résilience (EU Cyber Resilience Act) : exigences en matière de cybersécurité applicables aux logiciels et comment s'y conformer
Comment V-PROOF contribue-t-il à la conformité à la réglementation DORA et au secteur financier ?
Le règlement DORA est pleinement applicable depuis janvier 2025. Les articles 9, 10, 11 et 17 exigent des registres TIC vérifiables. V-PROOF les génère à l'aide d'timestamp e blockchain dès leur création.
