Documentation

Documentation

Guides, références et FAQ pour cartographier, scorer et documenter la conformité IA de votre organisation avec EuTrustedIA.

Démarrer

POSITRONIA-Core

POSITRONIA — aperçu du scanner local-first

Le scanner de conformité qui ne voit jamais votre code source. Vue d'ensemble du fonctionnement local-first et des deux modes — audit ponctuel (POSITRONIA-CORE) et runtime continu (POSITRONIA-Observe).

Installer POSITRONIA sur Windows

Installer l'application desktop POSITRONIA-CORE sous Windows 10/11 via l'installeur MSI. Windows-first en V0 ; macOS et Linux arrivent en Phase B.

Le système de règles POSITRONIA-RULES

POSITRONIA-RULES, le moteur d'analyse maison d'EuTrustedIA, fondé sur tree-sitter. Comment les règles RGPD + AI Act sont écrites, ce qu'elles détectent et ce que le moteur ne fait pas encore.

Aperçu du catalogue de règles

La structure du catalogue POSITRONIA-RULES — familles RGPD, AI Act et souveraineté EU, et la priorisation en trois tiers (T1 essentielles, T2 différenciatrices, T3 pré-screen vers scorer).

Licence et fonctionnement hors ligne

Le modèle de licence JWT Ed25519 de POSITRONIA, le jeton hors ligne 30 jours pour environnements air-gappés, et le scellement cryptographique des rapports (intégrité SHA-256 + signature Ed25519).

Un dossier pour chaque acteur de votre conformité

Un dossier pour chaque acteur de votre conformité — AIPD et registre Art. 30 pour votre DPO, FRIA et fiche Article 50 pour votre avocat, dossier hygiène pour votre RSSI, dossier de diligence pour votre assureur, Agent Trust Profile pour les clients de vos agents IA, cartographie socle transverse. Pré-remplis de façon déterministe, sans LLM, à faire valider par votre DPO ou votre avocat.

API publique v1, serveur MCP et CLI — brancher POSITRONIA dans vos outils

Lancez vos audits de conformité SaaS (RGPD + AI Act) depuis vos scripts, CI, agents IA ou votre terminal — API v1 à clé, serveur MCP hébergé, CLI npm. Quotas de votre plan, spécification OpenAPI.

Comment vos règles restent à jour

D'où viennent les règles POSITRONIA, comment elles arrivent sur votre poste, comment vous vérifiez qu'elles n'ont pas été altérées, et ce que le mode air-gap change. Sans boîte noire.

Observe

Auditeur de Workflows

Conformité

Le triptyque RGPD + AI Act + Data Act

Le cadre de référence d'EuTrustedIA — RGPD + AI Act + Data Act, le trio data complet de l'UE. Ce que nous couvrons réellement, et ce que nous ne couvrons pas.

Local-First — « ne voit jamais votre code »

Pourquoi le scanner POSITRONIA tourne sur votre machine, ce qui reste local (le code) et ce qui monte au cloud (les livrables, depuis la carte) — avec génération hors-ligne possible.

Documenter ≠ certifier

Le non-négociable d'EuTrustedIA — nous documentons et instruisons la conformité, nous ne certifions jamais nous-mêmes. C'est un expert vérifié de l'Annuaire qui revoit et signe.

La souveraineté, cartographiée

Pourquoi nous refusons le « 100 % souverain » binaire — la souveraineté est juridique, pas physique. Nous la cartographions couche par couche, avec la trajectoire Phase A → C.

Auditeur multi-vendor indépendant

POSITRONIA audite tous les fournisseurs d'IA — Mistral, Anthropic, OpenAI, Google, Microsoft — sans en privilégier aucun. Mistral n'est valorisé que si l'hébergement est EU + DPA (anti-greenwashing).

Provenance du calcul & empreinte

« Hébergé en EU » ne veut pas dire « calculé en EU ». Où s'infèrent vos données peut différer d'où elles sont stockées — et l'empreinte d'un calcul se documente, pas se devine. Les deux dimensions que POSITRONIA rend visibles, couche par couche.

Notre démarche

Avant de cartographier votre système, nous publions le nôtre — couche par couche, juridiction par juridiction, dépendances assumées. La même exigence appliquée à nous-mêmes.

Comment fonctionne notre preuve

Un rapport POSITRONIA n'est pas un PDF qui dort. C'est une preuve scellée, horodatée et vérifiable par n'importe qui — sans nous faire confiance. Voici l'escalier de preuve, ce qu'il garantit aujourd'hui, et pourquoi l'horodatage qualifié eIDAS n'est indispensable qu'à une minorité.

Quand on vous demande des comptes

Un client, un DPO ou un avocat vous demande de documenter votre système IA. Ce qu'il attend concrètement, comment le produire, et ce qu'aucun outil ne peut faire pour vous : rétablir un passé non documenté.

FAQ

Ressources