Commencez par découvrir
où se trouve votre IA.
Nous vous aidons à le démontrer.
Associez les décisions, les contrôles et la supervision humaine à des preuves vérifiables concernant les documents, le code et les modèles. V-PROOF transforme la gouvernance de l'IA en preuves conservées et vérifiables par un tiers.
Pour la direction générale, le service informatique, le service des données et le service juridique.
- Conseil et directionResponsabilité
- Comité de l'IADécide
- ResponsablesOpèrent et attestent
-
Le travail s'inscrit dans un contexte.
Un brouillon V-PROOF AI est associé à un projet et à un document.
-
Le contrôle entre en scène.
Le filtre activé vérifie le message avant son envoi. La réponse fait l'objet d'un contrôle.
-
Une personne répond.
La personne responsable vérifie le travail et consigne son approbation.
-
L'essentiel est scellé.
Lors de la validation de l'V-Seal, l'empreinte du fichier est enregistrée en tant que preuve cryptographique.
-
Ces éléments peuvent être vérifiés.
Consultez le registre ou vérifiez l'empreinte d'un fichier. Sans compte.
Séquence illustrative. Elle ne montre pas d'activité en direct et n'effectue aucune opération.
2 décembre. Obligations applicables aux systèmes à haut risque visés à l'annexe III.
La question n'est plus de savoir si votre entreprise utilise l'IA. Il s'agit plutôt de savoir si vous êtes en mesure de démontrer comment vous la contrôlez.
En cas d'inspection, d'audit ou de réclamation, une simple politique signée ne suffira pas. Il faudra démontrer quel système a été retenu, qui l'a supervisé et selon quels critères. Cette preuve doit être constituée à l'avance, et non le jour où quelqu'un la demande.
Sanction en cas de non-respect des obligations à haut risque : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires global. Source : Commission européenne.
Une grande partie de ce que l'on appelle aujourd'hui la gouvernance de l'IA n'est encore qu'une déclaration d'intention.
- Il n'y a pas d'inventaire complet.
Des outils d'IA sont utilisés sans avoir été configurés par quiconque. Sans inventaire, il n'y a pas de classification, et sans classification, il n'y a pas de contrôles.
- La politique se trouve dans un document.
Elle précise ce qu'il ne faut pas faire, mais rien ne l'empêche le moment venu.
- La supervision humaine va de soi.
Quelqu'un procède à une vérification, mais il n'est pas précisé qui, quand ni ce qui a été vérifié. L'EU AI Act exige que cela puisse être prouvé (art. 14).
- Le registre est tenu par la personne qui doit rendre des comptes.
Un registre interne, aussi immuable soit-il, vous oblige à faire confiance à celui qui en assure la garde.
Les preuves sont d'autant plus solides qu'elles peuvent être vérifiées sans dépendre uniquement de la personne qui conserve le registre.
V-PROOF permet de consulter les preuves enregistrées sans compte ni accès aux systèmes internes du client.
Comment cela est-il vérifié ?La gouvernance indique ce qui devrait se passer. V-PROOF permet de démontrer ce qui s'est réellement passé.
Qu'a-t-il évalué, qu'a-t-il attesté et à quel moment ?
Quel document, quelle image ou quelle vidéo, avec quelle empreinte et à quelle date.
De quel commit s'agit-il, quelles vérifications ont été effectuées et dans quel contexte ?
Quelle version, quelles données, quels paramètres et quels résultats ?
Quel risque est-ce que je prends et qui est responsable si quelque chose tourne mal ?
Une vue d'ensemble de l'IA documentée, avec les risques, les responsables, les validations et les justificatifs associés. Informations destinées au conseil d'administration, à l'audit et au client.
Quelle part d'IA avons-nous réellement et comment puis-je la contrôler sans entraver personne ?
Inventaire et contrôles des flux V-PROOF, audit du code avec GitHub et des modèles avec MLflow. API et SDK pour connecter vos processus.
Quelles données sont transmises aux modèles externes ?
Le filtre local vérifie les messages du chat avant leur envoi, lorsqu'il est activé. Lors du scellage d'un document, seule son empreinte est enregistrée : le fichier n'est pas stocké sur la plateforme. Lors de la vérification, l'empreinte est calculée dans le navigateur et le fichier n'est pas envoyé.
Ai-je des preuves capables de résister à un audit ?
Validations accompagnées d'une attestation, d'un historique des modifications et de justificatifs liés aux contrôles. Un tiers peut consulter le sceau ou vérifier un fichier sans avoir de compte.
Une même preuve pour quatre mondes qui vivent aujourd’hui séparés.
Risques · contrôles · responsables · validations
Identité · autorité · action · résultat
Dépôts · commits · dépendances · validations
MLflow · versions · données · indicateurs · promotion
Document, commit ou modèle scellé avec son contexte
Empreinte et contexte associés aux éléments de preuve
Un tiers la vérifie, sans compte et sans accès à vos systèmes
Votre environnement d'exécution détermine ce qu'un agent est capable de faire. V-PROOF fournit la preuve de ce qu'il a fait. Nous ne remplaçons ni votre GRC, ni votre sécurité, ni vos MLOps : nous les relions à des preuves.
Voir.
Contrôler.
Prouver.
Gouvernance de l'IA, rédaction assistée, audit du code et des modèles, et V-Seal sur une seule et même plateforme. Reliez le travail de votre équipe à ses risques, ses responsables, ses validations et ses justificatifs.
Enregistrez les systèmes, les agents, les modèles et les services tiers en précisant leur finalité, le responsable et le niveau de risque. Synchronisez les fournisseurs et les indicateurs de V-PROOF, puis recalculez le risque à la demande.
76 contrôles initiaux, évaluations et validations accompagnées d'une attestation. Chaque responsable consigne l'état d'avancement des contrôles et fournit les pièces justificatives correspondantes.
Connectez-vous à GitHub : glossaire fonctionnel, historique, comparaison des versions, ainsi que les cartes des connaissances et de l'architecture. Les vérifications fournissent des preuves sans bloquer les déploiements.
Rédigez depuis le portail, Word ou votre bureau. Chaque discussion est rattachée à un projet, un document et une version, avec la conversation et l'historique associés.
Lorsque le filtre est activé, un classificateur local examine les messages avant leur envoi au fournisseur et bloque l'envoi en cas d'échec. Chaque réponse est vérifiée par rapport au corpus de référence.
Connectez MLflow en mode lecture. Effectuez six contrôles sur vos modèles et identifiez les versions en production qui n'ont pas été approuvées. V-PROOF enregistre le résultat sans modifier MLflow.
Sécurisez vos documents, vos manifestes de commits ou vos modèles : empreinte cryptographique enregistrée, métadonnées chiffrées sur IPFS et provenance déclarée.
Sans compte. Lors de la vérification d'un fichier, son empreinte est calculée dans le navigateur sans qu'il soit envoyé. Le code QR consulte le registre ; il ne valide pas le fichier en lui-même.
Associez les éléments probants aux systèmes, aux contrôles, aux risques et aux validations. Vérifiez qui a effectué quelle action et générez des fiches et des rapports destinés à l'audit et à la direction.
Portée actuelle. La synchronisation, le recalcul des risques et les contrôles MLOps sont exécutés à la demande. Les mesures de sécurité du chat s'appliquent aux flux V-PROOF. AI Gateway, MCP et Shadow AI font partie de la feuille de route.
Rédigez à l'aide de l'IA ou enregistrez le système, le document, le commit ou le modèle que vous souhaitez gérer.
Appliquez les mesures de sécurité relatives au chat ainsi que les contrôles de code ou les procédures MLOps. Consignez l'évaluation et la validation humaine correspondantes.
Veuillez confirmer le scellage du fichier ou du manifeste. Votre empreinte est enregistrée avec la référence de vos métadonnées chiffrées.
Le QR code permet de consulter le registre. Pour vérifier un fichier, calculez son empreinte dans le navigateur sans l'envoyer à la plateforme.
Gouverner est une nécessité. C'est la capacité à le démontrer qui fait toute la différence.
V-PROOF relie le travail quotidien à votre registre de gouvernance : rédaction assistée, code, modèles, risques et validations. Les preuves sont associées au contexte qui les explique et peuvent être scellées pour être vérifiées.
Nous ne remplaçons ni votre plateforme GRC ni votre équipe de cybersécurité. Le portail, Word et le bureau partagent des données et des processus ; l'API, le SDK et Node-RED permettent de créer des intégrations adaptées à chaque déploiement.
D'un assistant non enregistré à un système intégrant les risques, les validations et les justificatifs.
Prenons un exemple concret : enregistrer un système, évaluer son risque, documenter la vérification humaine et associer une preuve à son V-Seal.
Consultez l'étude de cas guidée →V-PROOF dans Action. La traçabilité appliquée à des processus concrets.
FFUUSS / OTS Group et ROCADA ont intégré V-PROOF afin de structurer les preuves techniques relatives aux versions, aux révisions, aux validations et aux interventions humaines dans les processus de conception assistés par l'intelligence artificielle.
Validation externe
-

« La loi européenne sur l’IA fait porter la responsabilité directement au conseil d’administration. »
-

« La gouvernance sera le moteur de la compétitivité dans l'adoption de l'IA. »
-

En garantissant le respect du règlement européen sur l’IA (EU AI Act).
-

« L'IA d'entreprise a besoin d'une boîte noire, pas d'un manuel d'éthique. »
Nous nous imposons les mêmes exigences que celles que nous demandons à nos clients.
Avec OCA Global, organisme accrédité par l'ENAC. Plus d'informations dans le Trust Center.



Commencez par savoir où est votre IA.
Nous vous aidons à prouver comment elle est gouvernée.
Quelle IA votre organisation utilise-t-elle, quel est son niveau de risque et de quelles preuves avez-vous encore besoin d'ici décembre 2027 ?
