Vos livrables

Vos preuves de conformité, prêtes pour chaque interlocuteur

Un système IA — agents, LLM, SaaS, workflows, données — est trop complexe et mouvant pour être suivi à la main, et la responsabilité est la vôtre. POSITRONIA-CORE en dresse la carte vivante, en local, et en génère des documents scellés et datés — votre preuve de diligence. Pour rester maître de votre système, tranquille le jour où quelqu'un vous interroge, et crédible face à un client, un partenaire ou votre assureur. Et quand vous consultez un expert, il les reçoit prêts et structurés : il se concentre sur son conseil au lieu de tout reconstituer. Le tout reste dans votre Espace Client EU souverain.

Pour votre DPO

AIPD pré-remplie

RGPD Article 35 · PDF + JSON CNIL PIA

Analyse d'Impact relative à la Protection des Données pré-remplie depuis les nœuds à risque de votre carte. Le générateur PDF utilise ReportLab + le format JSON est compatible avec le logiciel officiel CNIL PIA (vous pouvez finaliser dans votre client PIA local OSS).

Mécanisme

Auto-fill depuis findings rgpd-art35-* du scan. Sections obligatoires (description traitement + nécessité-proportionnalité + mesures) pré-remplies. À valider par un DPO ou un expert de l'Annuaire avant d'avoir valeur juridique.

Voir les offres

Pour votre DPO

Registre des traitements

RGPD Article 30 · CSV versionnable Git

Registre des activités de traitement obligatoire dès le 1er traitement IA, contrôlable par la CNIL. Format CSV simple, versionnable Git, compatible avec le template Excel officiel CNIL.

Mécanisme

Auto-fill depuis l'inventaire des sous-traitants (LLM, cloud, vector store) détectés par le scan + 8 colonnes obligatoires Art. 30 pré-remplies. Vous complétez les champs spécifiques à votre traitement.

Voir les offres

Pour votre avocat / juriste

FRIA, impact sur les droits fondamentaux

AI Act Article 27 · PDF

Évaluation d'impact sur les droits fondamentaux, attendue pour les systèmes IA à haut risque (Annexe III). Structure la démarche : parties prenantes, risques, mesures d'atténuation.

Mécanisme

Pré-remplie depuis les nœuds à haut risque de votre carte. À valider par un DPO ou un avocat tech avant d'avoir une portée juridique.

Voir les offres

Pour votre avocat / dirigeant

Fiche Article 50 AI Act

AI Act Article 50 + Annexe IV · PDF + Markdown

Notice de marquage IA applicable dès le 2 août 2026 : transparence utilisateur final + Annexe IV technique. Document à publier sur votre site et à fournir à l'autorité de contrôle sur demande.

Mécanisme

Auto-fill depuis findings ai-act-art50-* du scan + détection de chaque interface conversationnelle IA dans votre stack. Génère la notice + Annexe IV pré-remplie. À valider par un expert AI Act.

Voir les offres

Pour votre DPO / avocat

Fiche violation 72 h

RGPD Articles 33-34 · Markdown + checklist actionable

Procédure pré-remplie de notification de violation sous 72 h à la CNIL et aux personnes concernées. Template Markdown prêt à compléter, avec contacts CNIL pré-renseignés et checklist d'actions immédiates.

Mécanisme

Template structuré selon Art. 33-34 + checklist 12 points (qualification incident, évaluation gravité, notification CNIL, communication personnes concernées, documentation). À déclencher lors d'un incident effectif.

Voir les offres

Pour votre RSSI

Dossier hygiène & sécurité

RGPD Article 32 · PDF

L'état d'hygiène de sécurité de votre système IA — secrets, dépendances vulnérables, configurations — synthétisé en un dossier lisible par un responsable sécurité.

Mécanisme

Généré depuis les findings POSITRONIA-RULES / gitleaks / Bandit / Trivy de votre scan local. Raccordement à l'Espace Client en cours.

Voir les offres

Pour votre assureur

Dossier de diligence, édition assureur

Document volontaire de transparence · PDF · 10 sections

Un dossier qui parle le langage de l'underwriting cyber / RC pro. Le marché de l'assurance IA se structure (Munich Re, Lloyd's) — prenez de l'avance. Document volontaire : ni police, ni garantie, ni certification ; il ne préjuge d'aucune décision d'assureur.

Mécanisme

Assemblé depuis votre carte + l'historique de vos scans scellés (la régularité, un fait vérifiable) + des éléments déclaratifs. Aucune promesse d'effet sur une prime.

Voir les offres

Pour les clients de vos agents IA

Agent Trust Profile

Attestation « Know Your Agent » · PDF + JSON

Le profil de confiance d'un de vos agents IA, à montrer à ses utilisateurs ou à vos clients. Le document porte son niveau de preuve : déclaratif tant qu'aucun scan n'a tourné, vérifié une fois le scan passé. Une attestation — jamais une certification (nous documentons, nous ne certifions pas).

Mécanisme

Généré depuis le profil de l'agent dans votre carte + son scan. À contextualiser selon l'usage réel de l'agent.

Voir les offres

Le socle — transverse

Cartographie socle

RGPD Art. 28 / 30 / 44-49 · PDF

Le document-socle : la carte de votre système IA (agents, LLM, SaaS, workflows, données) dont tous les autres dossiers dérivent. Votre vue d'ensemble, à jour et scellée.

Mécanisme

Généré depuis votre carte vivante. C'est la base : les autres dossiers en sont des vues spécialisées.

Voir les offres

Un dossier par acteur : tout le monde y gagne

Nos livrables ne servent pas qu'à cocher une case. Chaque dossier crée de la valeur pour les trois maillons de votre conformité.

Vous

Vous maîtrisez votre système IA, l'esprit libre — et le jour où l'on vous demande des comptes (un client, un partenaire, un contrôle, votre assureur), vous ressortez votre preuve, scellée et datée.

Votre expert (DPO, avocat, RSSI)

Il quitte la saisie ingrate pour le conseil à forte valeur, signe sur une base cartographiée plutôt que du déclaratif flou, et accompagne plus de clients sans exploser ses heures. C'est pourquoi il vous recommande nos outils.

Ensemble

Une conformité qui tient dans la durée — par intérêt mutuel, jamais par la peur de l'amende.

De votre carte aux livrables : 3 étapes

  1. Cartographie Local-First

    POSITRONIA-CORE tourne sur votre machine et dresse la carte de votre système IA : agents, LLM, SaaS, workflows, données. Moteur souverain POSITRONIA-RULES + détection de secrets + 10 règles RGPD/AI Act et scorers multi-vendor. Aucun code ne quitte votre poste.

  2. Chaque nœud scoré, chaque livrable pré-rempli

    Chaque nœud de votre carte est scoré RGPD + AI Act. Les findings alimentent automatiquement la section correspondante de chaque livrable : l'AIPD depuis les traitements à risque (Art. 35), le Registre Art. 30 depuis l'inventaire des sous-traitants, la Fiche Art. 50 depuis les interfaces IA détectées.

  3. Stockage Espace Client EU

    Vos livrables finaux (PDF/CSV/Markdown/JSON) sont stockés dans votre Espace Client cloud EU (Vercel Frankfurt + Neon EU + S3 Infomaniak Suisse). Audit-trail SHA-256 chaîné Ed25519 = preuve d'intégrité et d'authenticité scellée, toute altération détectable (opposabilité temporelle via horodatage eIDAS Phase C).

Cartographier mon système IAVoir les tarifsVous êtes DPO ou avocat ?