Voir · Scorer · Sceller

Combien d'IA tournent chez vous ? Et qui en répond ?

Votre IA doit être aussi facile à expliquer qu'à utiliser.

EuTrustedIA cartographie vos outils IA, les données qu'ils utilisent et leurs responsables, et prépare les dossiers que votre DPO ou votre avocat pourra examiner et signer. Vous ne devenez pas conforme : vous devenez démontrable.

Commençons par une seule.

Que fait votre système ?

  • Une réponse, et vous avez votre premier repère — en 30 secondes.
  • Rien ne part de votre poste : le diagnostic tourne dans votre navigateur.
Livre Blanc EUDAI + checklist 36 points

Local-First : votre code reste chez vous. Auditeur indépendant d'Anthropic, OpenAI, Google et Mistral.

Chaque composant cartographié, scoré RGPD + AI Act et rattaché à un responsable.

Pourquoi maintenant

Pour une fois, la réglementation avantage les petits.

Si la réponse prend plus de dix secondes, le problème n'est pas réglementaire — il est opérationnel. Le travail à faire est le même, qu'on le fasse pour piloter ou parce qu'un texte le demande. Et sur ce terrain, être petit est un avantage : un grand groupe met dix-huit mois à cadrer son IA — comités, DSI, juridique, arbitrages. Vous tenez le vôtre dans votre tête, vous pouvez le cadrer en une semaine. C'est une fenêtre, et elle se referme.

  1. 01

    Ils se sont installés un par un

    Un assistant dans le support, un modèle dans le produit, une automatisation qui appelle une API, un SaaS dont la fonction IA s'est allumée toute seule. Aucun de ces choix n'était déraisonnable ; aucun n'a produit de carte, ni désigné qui en répond. C'est cette accumulation qu'on cartographie — pas une faute.

  2. 02

    Le cahier des charges existe déjà

    Savoir quelles données vous traitez, où elles vont, ce que fait votre modèle, pouvoir le documenter et le reprendre dans six mois : c'est ce que décrivent le RGPD et l'AI Act. C'est aussi, mot pour mot, la description d'un système bien construit.

  3. 03

    Le calendrier bouge, le fond ne bouge pas

    L'AI Act structure durablement le marché européen : les échéances s'ajustent, les exigences non. Et ce qui se constitue au fil de l'eau ne se reconstitue pas après coup — on peut refaire un audit, on ne peut pas redater une diligence.

Ce n'est pas une projection : voir ce que la CNIL sanctionne réellement, article par article

La présentation complète · 6 min 09

Ce qu'on fait vraiment, et par où vous commencez

Vitesse
Voir où j'en suis — une vingtaine de questions, sans compte

Sous-titres français et anglais disponibles dans le lecteur — la vidéo se comprend sans le son. Voir la page complète

Le marché qui se forme

Celui qui peut le prouver signe. Les autres expliquent.

De nouvelles forces se structurent autour de l'IA. Aucune ne vous réclame encore grand-chose — mais toutes convergent vers une seule exigence : prouver ce que fait votre IA. EuTrustedIA existe pour que, ce jour-là, vous ayez déjà la réponse.

Toutes ces forces convergent vers une seule exigence : la preuve. POSITRONIA l'enregistre, la scelle, la rend montrable. Le reste — assurer, certifier, juger — appartient à d'autres. Vous, vous êtes prêt.

Télécharger POSITRONIA

« Quand on vous demande des comptes » — le document à garder sous la main (PDF, sans email)

Ce qu'on mesure publiquement

Nous ne demandons pas qu'on nous croie. Nous publions ce que nous mesurons.

Vous éditez un SaaS ou un service souverain ? Voyez ce que nous mesurons, et ce qui vous manque

Comment ça marche

Documenter votre conformité IA en 4 étapes, du diagnostic à la signature

Voir les 4 étapes en détail

Plusieurs portes d'entrée

Une carte, plusieurs façons de la remplir

Que vous codiez vos agents, que vous utilisiez des assistants IA sans coder, ou que vous orchestriez des workflows : il y a une porte d'entrée pour vous. Le scan local n'est que l'une d'elles.

Vous codez vos agents

🟢 Disponible

POSITRONIA lit votre code, vos dépendances et vos configurations sur votre machine et détecte vos LLM, API et SaaS. Votre code ne sort jamais.

Audit-trail cryptographique

Vos preuves ne peuvent pas être retouchées sans que ça se voie.

Tous vos rapports de scan POSITRONIA-CORE et tous vos livrables (AIPD, registre Art. 30, fiche Article 50, fiche violation 72 h) sont scellés cryptographiquement dans votre Espace Client EU souverain. La chaîne d'audit-trail SHA-256 + signatures Ed25519 constitue une preuve technique d'intégrité et d'authenticité, présentable à la CNIL, l'ANSSI ou toute autorité de contrôle sectorielle.

Chaque rapport de scan et chaque livrable généré reçoit son empreinte SHA-256, signée Ed25519, et liée au hash précédent. Si un document est modifié rétroactivement, la chaîne se brise et l'altération est détectée.

Ce que couvre la carte

Tout votre système IA sur une seule carte vivante

Chaque brique de votre système IA devient un nœud de la carte : découvert, scoré sur deux axes (intégrité technique et exposition réglementaire), et rattaché à un responsable nommé. Sans jamais piloter quoi que ce soit, ni voir votre code.

  • Agents IA
  • IDE & terminaux IA
  • LLM & endpoints
  • SaaS & connecteurs
  • API & MCP
  • Workflows IA-aided
  • Plateformes (PaaS)
  • Données
  • Machines
  • Responsables

Voir les dix types de nœuds

Notre légitimité

Nos sources sont publiques. Vérifiez-les.

EUDAI n'est pas un standard certifiant comme SOC 2 ou ISO 42001. C'est une doctrine publique, contestable, qui traduit le RGPD et l'AI Act en cadre actionable pour les acteurs européens qui n'ont ni cabinet juridique ni DPO interne.

Sources officielles, jamais propriétaires

RGPD (Règlement UE 2016/679), AI Act (Règlement UE 2024/1689), Opinions EDPB, recommandations CNIL. Chaque ligne de notre checklist 36 points pointe vers l'article exact du texte officiel. Aucun sur-texte propriétaire. Vous pouvez vérifier chaque assertion à la source.

Nous documentons, l'expert humain signe

POSITRONIA-CORE génère des livrables pré-remplis (AIPD, registre Art. 30, fiche Article 50, fiche violation 72 h). Un DPO, un avocat tech ou un expert de l'Annuaire EuTrustedIA les revoit et engage sa responsabilité professionnelle. Nous ne certifions jamais : eux signent. Cette séparation est non-négociable.

Auto-démontrable publiquement

EuTrustedIA s'évalue elle-même sur sa propre checklist 36 points. Score actuel + détail ligne par ligne consultables sur demande. Si nous découvrons une non-conformité chez nous, elle est inscrite avec son plan de remédiation et sa date de résolution. C'est l'unique manière sérieuse de proposer cette doctrine à d'autres.

Voir la checklist 36 points

Pour qui

Que vous déployiez votre propre IA ou celle de vos clients

Solopreneurs IA

Vous lancez un produit IA. C'est le seul moment où tout est encore simple : vous tenez votre système entier dans votre tête. Le construire proprement maintenant prend quelques heures — le rattraper dans un an en coûte dix fois plus, et toujours au pire moment. EuTrustedIA vous donne la feuille de route en 48 h : checklist actionnable et livrables prêts à présenter, sans cabinet juridique ni DPO interne. Vous gardez l'esprit libre pour construire.

TPE & PME

Vous utilisez l'IA dans vos outils du quotidien — CRM, support, marketing, RH — sans toujours savoir ce qu'ils font de vos données. Vous savez déjà faire de la conformité : l'IA est simplement le domaine que vous n'avez pas encore cartographié. EuTrustedIA dresse cette carte et vous outille pour la traiter, sans jargon ni DPO interne.

Startups EU < 50 employés

Vous déployez Anthropic, OpenAI, Google ou Mistral en production. Ce que vous cadrez aujourd'hui devient un actif au moment de la levée : l'investisseur qui vous interroge sur vos données obtient des réponses, pas des promesses. EuTrustedIA scanne votre stack en Local-First et génère vos AIPD et registres Art. 30. Le calendrier de l'AI Act s'ajuste, le fond reste.

DPO & avocats tech indépendants

Vous accompagnez 5 à 20 clients PME sur leur conformité IA. Outillez-vous d'un Annuaire pour gagner en visibilité, d'un framework EUDAI à proposer, et de livrables pré-remplis que vous revoyez et signez.

Agences IA (AIAA)

Vous construisez des agents, des automatisations et des systèmes IA pour vos clients. Validez chaque livrable avant de le livrer : le label « audité » rassure. Puis recommandez le suivi continu chez votre client.

Freelances & pros du numérique

Codeur, expert cybersécurité, data scientist, gérant d'infrastructure : vos clients vous confient leurs systèmes IA. Suivez la conformité de chacun avec un abonnement par client — la gestion multi-projets depuis un seul compte arrive prochainement.

Recommandez nos outils à vos clients pour le suivi continu, et soyez récompensé via notre programme partenaires (hors professions réglementées DPO/avocats, qui bénéficient d'une réduction −50 % à la place).

Nous ne construisons pas votre IA. Nous cartographions celle que vous avez déjà. Pourquoi ce ne sont pas les mêmes outils

Trouver un expert dans notre Annuaire

Ce qu'on nous demande le plus souvent

Vos choix IA — en conscience. Conformité documentée. Alternatives éclairées. Décisions souveraines.

Voir le manifeste
Faire de l'IA souveraine un choix conscient. Aucun entrepreneur ne devrait subir sa stack IA. EuTrustedIA met à votre disposition toutes les informations dont vous avez besoin pour devenir conscient et responsable de vos décisions IA. Nous éclairons, nous ne jugeons pas. EU first quand c'est pertinent. Pragmatique quand votre contexte l'exige. Transparent toujours.

Par où commencer

Vous n'avez pas à tout décider aujourd'hui.

Trois portes, selon là où vous en êtes. Aucune n'engage la suivante.

Ce sur quoi vous vous appuyez

  • API officielles de l'ÉtatVérification SIREN et corroboration via l'annuaire des entreprises et Légifrance — des sources officielles, pas déclaratives.
  • Preuve scelléeChaque livrable horodaté, empreinte SHA-256 chaînée et signée Ed25519 : toute altération devient détectable.
  • Bâti avec des briques européennesHébergement UE (Francfort), paiement Mollie 🇳🇱, e-mails Brevo 🇫🇷.