Vos livrables
Un système IA — agents, LLM, SaaS, workflows, données — est trop complexe et mouvant pour être suivi à la main, et la responsabilité est la vôtre. POSITRONIA-CORE en dresse la carte vivante, en local, et en génère des documents scellés et datés — votre preuve de diligence. Pour rester maître de votre système, tranquille le jour où quelqu'un vous interroge, et crédible face à un client, un partenaire ou votre assureur. Et quand vous consultez un expert, il les reçoit prêts et structurés : il se concentre sur son conseil au lieu de tout reconstituer. Le tout reste dans votre Espace Client EU souverain.
Pour votre DPO
RGPD Article 35 · PDF + JSON CNIL PIA
Analyse d'Impact relative à la Protection des Données pré-remplie depuis les nœuds à risque de votre carte. Le générateur PDF utilise ReportLab + le format JSON est compatible avec le logiciel officiel CNIL PIA (vous pouvez finaliser dans votre client PIA local OSS).
Mécanisme
Auto-fill depuis findings rgpd-art35-* du scan. Sections obligatoires (description traitement + nécessité-proportionnalité + mesures) pré-remplies. À valider par un DPO ou un expert de l'Annuaire avant d'avoir valeur juridique.
Voir les offres
Pour votre DPO
RGPD Article 30 · CSV versionnable Git
Registre des activités de traitement obligatoire dès le 1er traitement IA, contrôlable par la CNIL. Format CSV simple, versionnable Git, compatible avec le template Excel officiel CNIL.
Mécanisme
Auto-fill depuis l'inventaire des sous-traitants (LLM, cloud, vector store) détectés par le scan + 8 colonnes obligatoires Art. 30 pré-remplies. Vous complétez les champs spécifiques à votre traitement.
Voir les offres
Pour votre avocat / juriste
AI Act Article 27 · PDF
Évaluation d'impact sur les droits fondamentaux, attendue pour les systèmes IA à haut risque (Annexe III). Structure la démarche : parties prenantes, risques, mesures d'atténuation.
Mécanisme
Pré-remplie depuis les nœuds à haut risque de votre carte. À valider par un DPO ou un avocat tech avant d'avoir une portée juridique.
Voir les offres
Pour votre avocat / dirigeant
AI Act Article 50 + Annexe IV · PDF + Markdown
Notice de marquage IA applicable dès le 2 août 2026 : transparence utilisateur final + Annexe IV technique. Document à publier sur votre site et à fournir à l'autorité de contrôle sur demande.
Mécanisme
Auto-fill depuis findings ai-act-art50-* du scan + détection de chaque interface conversationnelle IA dans votre stack. Génère la notice + Annexe IV pré-remplie. À valider par un expert AI Act.
Voir les offres
Pour votre DPO / avocat
RGPD Articles 33-34 · Markdown + checklist actionable
Procédure pré-remplie de notification de violation sous 72 h à la CNIL et aux personnes concernées. Template Markdown prêt à compléter, avec contacts CNIL pré-renseignés et checklist d'actions immédiates.
Mécanisme
Template structuré selon Art. 33-34 + checklist 12 points (qualification incident, évaluation gravité, notification CNIL, communication personnes concernées, documentation). À déclencher lors d'un incident effectif.
Voir les offres
Pour votre RSSI
RGPD Article 32 · PDF
L'état d'hygiène de sécurité de votre système IA — secrets, dépendances vulnérables, configurations — synthétisé en un dossier lisible par un responsable sécurité.
Mécanisme
Généré depuis les findings POSITRONIA-RULES / gitleaks / Bandit / Trivy de votre scan local. Raccordement à l'Espace Client en cours.
Voir les offres
Pour votre assureur
Document volontaire de transparence · PDF · 10 sections
Un dossier qui parle le langage de l'underwriting cyber / RC pro. Le marché de l'assurance IA se structure (Munich Re, Lloyd's) — prenez de l'avance. Document volontaire : ni police, ni garantie, ni certification ; il ne préjuge d'aucune décision d'assureur.
Mécanisme
Assemblé depuis votre carte + l'historique de vos scans scellés (la régularité, un fait vérifiable) + des éléments déclaratifs. Aucune promesse d'effet sur une prime.
Voir les offres
Pour les clients de vos agents IA
Attestation « Know Your Agent » · PDF + JSON
Le profil de confiance d'un de vos agents IA, à montrer à ses utilisateurs ou à vos clients. Le document porte son niveau de preuve : déclaratif tant qu'aucun scan n'a tourné, vérifié une fois le scan passé. Une attestation — jamais une certification (nous documentons, nous ne certifions pas).
Mécanisme
Généré depuis le profil de l'agent dans votre carte + son scan. À contextualiser selon l'usage réel de l'agent.
Voir les offres
Le socle — transverse
RGPD Art. 28 / 30 / 44-49 · PDF
Le document-socle : la carte de votre système IA (agents, LLM, SaaS, workflows, données) dont tous les autres dossiers dérivent. Votre vue d'ensemble, à jour et scellée.
Mécanisme
Généré depuis votre carte vivante. C'est la base : les autres dossiers en sont des vues spécialisées.
Voir les offres
Nos livrables ne servent pas qu'à cocher une case. Chaque dossier crée de la valeur pour les trois maillons de votre conformité.
Vous maîtrisez votre système IA, l'esprit libre — et le jour où l'on vous demande des comptes (un client, un partenaire, un contrôle, votre assureur), vous ressortez votre preuve, scellée et datée.
Il quitte la saisie ingrate pour le conseil à forte valeur, signe sur une base cartographiée plutôt que du déclaratif flou, et accompagne plus de clients sans exploser ses heures. C'est pourquoi il vous recommande nos outils.
Une conformité qui tient dans la durée — par intérêt mutuel, jamais par la peur de l'amende.
POSITRONIA-CORE tourne sur votre machine et dresse la carte de votre système IA : agents, LLM, SaaS, workflows, données. Moteur souverain POSITRONIA-RULES + détection de secrets + 10 règles RGPD/AI Act et scorers multi-vendor. Aucun code ne quitte votre poste.
Chaque nœud de votre carte est scoré RGPD + AI Act. Les findings alimentent automatiquement la section correspondante de chaque livrable : l'AIPD depuis les traitements à risque (Art. 35), le Registre Art. 30 depuis l'inventaire des sous-traitants, la Fiche Art. 50 depuis les interfaces IA détectées.
Vos livrables finaux (PDF/CSV/Markdown/JSON) sont stockés dans votre Espace Client cloud EU (Vercel Frankfurt + Neon EU + S3 Infomaniak Suisse). Audit-trail SHA-256 chaîné Ed25519 = preuve d'intégrité et d'authenticité scellée, toute altération détectable (opposabilité temporelle via horodatage eIDAS Phase C).