Infrastructure de gouvernance de l'IA vérifiable
01 / 11

Commencez par découvrir
où se trouve votre IA.
Nous vous aidons à le démontrer.

Associez les décisions, les contrôles et la supervision humaine à des preuves vérifiables concernant les documents, le code et les modèles. V-PROOF transforme la gouvernance de l'IA en preuves conservées et vérifiables par un tiers.

Pour la direction générale, le service informatique, le service des données et le service juridique.

Modèle de gouvernance
  1. Conseil et directionResponsabilité
  2. Comité de l'IADécide
  3. ResponsablesOpèrent et attestent
Consulter le modèle de gouvernance →
Du travail à la preuve Exemple illustratif
  1. Ces éléments peuvent être vérifiés.

    Consultez le registre ou vérifiez l'empreinte d'un fichier. Sans compte.

Séquence illustrative. Elle ne montre pas d'activité en direct et n'effectue aucune opération.

VOIR Inventaire et risque CONTRÔLER Dans V-PROOF PROUVER Enregistrer et sceller VOIR Inventaire et risque CONTRÔLER Dans V-PROOF PROUVER Inscription et fichier
Il s'intègre aux plateformes que votre entreprise utilise déjà
Connecteurs en lecture seule. Les marques appartiennent à leurs propriétaires respectifs ; elles indiquent une compatibilité, et non un partenariat.
Google Vertex AIMicrosoft Copilot StudioAzure AI FoundryAmazon BedrockSalesforce AgentforceServiceNowGitHubMLflowMicrosoft Word
Le moment
02 / 11
2027

2 décembre. Obligations applicables aux systèmes à haut risque visés à l'annexe III.

La question n'est plus de savoir si votre entreprise utilise l'IA. Il s'agit plutôt de savoir si vous êtes en mesure de démontrer comment vous la contrôlez.

En cas d'inspection, d'audit ou de réclamation, une simple politique signée ne suffira pas. Il faudra démontrer quel système a été retenu, qui l'a supervisé et selon quels critères. Cette preuve doit être constituée à l'avance, et non le jour où quelqu'un la demande.

Février 2025 : pratiquesinterdites. Désormais passibles de sanctions.
Août 2025: Modèles à usage général.
Décembre 2026: nouvelle interdiction : contenus intimes non consentis.
Décembre 2027– Risque élevé : crédit, ressources humaines, assurances, secteur public.

Sanction en cas de non-respect des obligations à haut risque : jusqu'à 15 millions d'euros ou 3 % du chiffre d'affaires global. Source : Commission européenne.

Le problème
03 / 11

Une grande partie de ce que l'on appelle aujourd'hui la gouvernance de l'IA n'est encore qu'une déclaration d'intention.

  1. Il n'y a pas d'inventaire complet.

    Des outils d'IA sont utilisés sans avoir été configurés par quiconque. Sans inventaire, il n'y a pas de classification, et sans classification, il n'y a pas de contrôles.

  2. La politique se trouve dans un document.

    Elle précise ce qu'il ne faut pas faire, mais rien ne l'empêche le moment venu.

  3. La supervision humaine va de soi.

    Quelqu'un procède à une vérification, mais il n'est pas précisé qui, quand ni ce qui a été vérifié. L'EU AI Act exige que cela puisse être prouvé (art. 14).

  4. Le registre est tenu par la personne qui doit rendre des comptes.

    Un registre interne, aussi immuable soit-il, vous oblige à faire confiance à celui qui en assure la garde.

Les preuves sont d'autant plus solides qu'elles peuvent être vérifiées sans dépendre uniquement de la personne qui conserve le registre.

V-PROOF permet de consulter les preuves enregistrées sans compte ni accès aux systèmes internes du client.

Comment cela est-il vérifié ?
Gouverner et faire la démonstration
04 / 11

La gouvernance indique ce qui devrait se passer. V-PROOF permet de démontrer ce qui s'est réellement passé.

DécisionQui a donné son accord ?

Qu'a-t-il évalué, qu'a-t-il attesté et à quel moment ?

FichierCe qui a été scellé

Quel document, quelle image ou quelle vidéo, avec quelle empreinte et à quelle date.

CodeQu'est-ce qui a été analysé ?

De quel commit s'agit-il, quelles vérifications ont été effectuées et dans quel contexte ?

ModèleCe qui a été approuvé

Quelle version, quelles données, quels paramètres et quels résultats ?

Éléments de preuve→V-Seal→● Vérification
Une même preuve, quatre questions
05 / 11
Direction générale

Quel risque est-ce que je prends et qui est responsable si quelque chose tourne mal ?

Une vue d'ensemble de l'IA documentée, avec les risques, les responsables, les validations et les justificatifs associés. Informations destinées au conseil d'administration, à l'audit et au client.

Technologie · DSI · RSSI

Quelle part d'IA avons-nous réellement et comment puis-je la contrôler sans entraver personne ?

Inventaire et contrôles des flux V-PROOF, audit du code avec GitHub et des modèles avec MLflow. API et SDK pour connecter vos processus.

Données · CDO

Quelles données sont transmises aux modèles externes ?

Le filtre local vérifie les messages du chat avant leur envoi, lorsqu'il est activé. Lors du scellage d'un document, seule son empreinte est enregistrée : le fichier n'est pas stocké sur la plateforme. Lors de la vérification, l'empreinte est calculée dans le navigateur et le fichier n'est pas envoyé.

Service juridique · DPD

Ai-je des preuves capables de résister à un audit ?

Validations accompagnées d'une attestation, d'un historique des modifications et de justificatifs liés aux contrôles. Un tiers peut consulter le sceau ou vérifier un fichier sans avoir de compte.

Une seule couche de preuve
06 / 11

Une même preuve pour quatre mondes qui vivent aujourd’hui séparés.

Gouvernance

Risques · contrôles · responsables · validations

Agents

Identité · autorité · action · résultat

Code

Dépôts · commits · dépendances · validations

Modèles

MLflow · versions · données · indicateurs · promotion

Couche de preuve V-PROOFContexte · Responsable · Empreinte
V-Seal®

Document, commit ou modèle scellé avec son contexte

Registre cryptographique

Empreinte et contexte associés aux éléments de preuve

Vérification

Un tiers la vérifie, sans compte et sans accès à vos systèmes

Votre environnement d'exécution détermine ce qu'un agent est capable de faire. V-PROOF fournit la preuve de ce qu'il a fait. Nous ne remplaçons ni votre GRC, ni votre sécurité, ni vos MLOps : nous les relions à des preuves.

La plateforme
07 / 11

Voir.
Contrôler.
Prouver.

Gouvernance de l'IA, rédaction assistée, audit du code et des modèles, et V-Seal sur une seule et même plateforme. Reliez le travail de votre équipe à ses risques, ses responsables, ses validations et ses justificatifs.

I · VoirSavoir quelle IA est utilisée
Inventaire et risques

Enregistrez les systèmes, les agents, les modèles et les services tiers en précisant leur finalité, le responsable et le niveau de risque. Synchronisez les fournisseurs et les indicateurs de V-PROOF, puis recalculez le risque à la demande.

Politiques et autorisations

76 contrôles initiaux, évaluations et validations accompagnées d'une attestation. Chaque responsable consigne l'état d'avancement des contrôles et fournit les pièces justificatives correspondantes.

Audit du code

Connectez-vous à GitHub : glossaire fonctionnel, historique, comparaison des versions, ainsi que les cartes des connaissances et de l'architecture. Les vérifications fournissent des preuves sans bloquer les déploiements.

II · ContrôlerVérifier le travail
V-PROOF IA

Rédigez depuis le portail, Word ou votre bureau. Chaque discussion est rattachée à un projet, un document et une version, avec la conversation et l'historique associés.

Filtrage préalable et audit

Lorsque le filtre est activé, un classificateur local examine les messages avant leur envoi au fournisseur et bloque l'envoi en cas d'échec. Chaque réponse est vérifiée par rapport au corpus de référence.

Audit MLOps

Connectez MLflow en mode lecture. Effectuez six contrôles sur vos modèles et identifiez les versions en production qui n'ont pas été approuvées. V-PROOF enregistre le résultat sans modifier MLflow.

III · ProuverPreuves vérifiables
V-Seal®

Sécurisez vos documents, vos manifestes de commits ou vos modèles : empreinte cryptographique enregistrée, métadonnées chiffrées sur IPFS et provenance déclarée.

Vérification publique

Sans compte. Lors de la vérification d'un fichier, son empreinte est calculée dans le navigateur sans qu'il soit envoyé. Le code QR consulte le registre ; il ne valide pas le fichier en lui-même.

Enregistrement et rapports

Associez les éléments probants aux systèmes, aux contrôles, aux risques et aux validations. Vérifiez qui a effectué quelle action et générez des fiches et des rapports destinés à l'audit et à la direction.

Portée actuelle. La synchronisation, le recalcul des risques et les contrôles MLOps sont exécutés à la demande. Les mesures de sécurité du chat s'appliquent aux flux V-PROOF. AI Gateway, MCP et Shadow AI font partie de la feuille de route.

Comment cela fonctionne-t-il, sans jargon technique ?
08 / 11
01
Travaillez en tenant compte du contexte

Rédigez à l'aide de l'IA ou enregistrez le système, le document, le commit ou le modèle que vous souhaitez gérer.

02
Vérifiez et approuvez

Appliquez les mesures de sécurité relatives au chat ainsi que les contrôles de code ou les procédures MLOps. Consignez l'évaluation et la validation humaine correspondantes.

03
Scellez la preuve

Veuillez confirmer le scellage du fichier ou du manifeste. Votre empreinte est enregistrée avec la référence de vos métadonnées chiffrées.

04
Vérifiez le résultat

Le QR code permet de consulter le registre. Pour vérifier un fichier, calculez son empreinte dans le navigateur sans l'envoyer à la plateforme.

Pourquoi V-PROOF ?
09 / 11

Gouverner est une nécessité. C'est la capacité à le démontrer qui fait toute la différence.

V-PROOF relie le travail quotidien à votre registre de gouvernance : rédaction assistée, code, modèles, risques et validations. Les preuves sont associées au contexte qui les explique et peuvent être scellées pour être vérifiées.

Nous ne remplaçons ni votre plateforme GRC ni votre équipe de cybersécurité. Le portail, Word et le bureau partagent des données et des processus ; l'API, le SDK et Node-RED permettent de créer des intégrations adaptées à chaque déploiement.

Origineet provenance
→Preuves
→Gouvernancede l'IA
→La gouvernanceen tant que code
Aujourd'hui: Infrastructure vérifiable
Accès et intégration
Site webMicrosoft WordOrdinateur de bureau · macOS · Windows · LinuxGitHubMLflowAPI · SDKNode-RED · WebhooksFournisseurs d’IA configurables
Un cas, étape par étape
10 / 11

D'un assistant non enregistré à un système intégrant les risques, les validations et les justificatifs.

Prenons un exemple concret : enregistrer un système, évaluer son risque, documenter la vérification humaine et associer une preuve à son V-Seal.

Consultez l'étude de cas guidée →
V-Seal® · Registre des preuvesExemple
Preuves du cas
Rapport d'audit
Approbation enregistrée
Responsable et attestation
Empreinte cryptographique du fichier
Rapport humains/IA
76 % humain24 % d'IA
Exemple illustratif. Le QR consulte le registre ; pour vérifier le fichier, il faut comparer son empreinte.

V-PROOF dans Action. La traçabilité appliquée à des processus concrets.

FFUUSS / OTS Group et ROCADA ont intégré V-PROOF afin de structurer les preuves techniques relatives aux versions, aux révisions, aux validations et aux interventions humaines dans les processus de conception assistés par l'intelligence artificielle.

Validation externe

Nous prêchons par l'exemple
11 / 11

Nous nous imposons les mêmes exigences que celles que nous demandons à nos clients.

ISO/IEC 27001:2022En cours
Schéma national de sécurité espagnol (ENS) · catégorie moyenneEn cours
ISO 9001:2015En cours

Avec OCA Global, organisme accrédité par l'ENAC. Plus d'informations dans le Trust Center.

Nous collaborons avec Serban Group · partenaire et intégrateurNTT DATATalanRocaJunyentCIONETMerlin Digital PartnersBosch ConsultingffuussROCADA DESIGN

Commencez par savoir où est votre IA.
Nous vous aidons à prouver comment elle est gouvernée.

Quelle IA votre organisation utilise-t-elle, quel est son niveau de risque et de quelles preuves avez-vous encore besoin d'ici décembre 2027 ?