Alignement sur l'EU AI Act

Exploitez des agents IA à haut risque que l'EU AI Act peut auditer.

Pour les agents IA qui prennent ou influencent matériellement des décisions régulées, les obligations à haut risque de l'EU AI Act exigent cinq choses : un système de gestion des risques documenté, un contrôle humain effectif, un enregistrement automatique sur tout le cycle de vie du système, la traçabilité de chaque décision, et une exactitude et une robustesse démontrées. Il s'applique aux fournisseurs et aux déployeurs qui mettent de l'IA sur le marché de l'UE, où qu'ils soient établis. Cortex applique chaque obligation comme un point de contrôle d'exécution à refus par défaut et exporte depuis le Trust Ledger des preuves à altération détectable.

Pensé pour le Titre III de l'EU AI Act · aligné sur — jamais présenté comme certifié

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Ce qu'est EU AI Act

Règlement européen sur l'intelligence artificielle, en langage clair.

L'EU AI Act (règlement (UE) 2024/1689) adopte une approche par niveaux de risque : les pratiques interdites sont proscrites, les systèmes à haut risque portent les obligations les plus lourdes, les systèmes à risque limité doivent respecter des exigences de transparence, et les systèmes à risque minimal restent largement non régulés. Pour les agents qui prennent ou influencent matériellement des décisions dans des domaines régulés — crédit, emploi, services essentiels — le régime à haut risque s'applique. Ses exigences sont rédigées comme des résultats attendus (Articles 9-15) : système de gestion des risques, gouvernance des données, documentation technique, enregistrement automatique, transparence, contrôle humain, et exactitude/robustesse. Cortex fait correspondre chacune d'elles à un point de contrôle d'exécution à refus par défaut, de sorte que l'alignement est appliqué, et pas seulement documenté.

s'applique à ▸ Union européenne · fournisseurs et déployeurs d'IA à haut risque

Les obligations — et comment Cortex les met en correspondance

Chaque exigence devient un contrôle appliqué et enregistré.

Le Titre III impose sept obligations fondamentales à l'IA à haut risque. Cortex transforme chacune d'elles en un contrôle d'exécution qui consigne son verdict dans le Trust Ledger — de sorte que la documentation technique demandée par un auditeur européen est générée, et non assemblée.

Art. 14 · Contrôle humain
  • Cinq Oversight Modes, de suggest_only à autonomous
  • Le seuil de risque est un plancher — l'autonomie ne peut que le resserrer
  • Le point de contrôle d'approbation retient les actions à haut risque pour un humain
  • Accès d'urgence audité avec motif obligatoire consigné
Art. 12 · Enregistrement
  • Journalisation automatique et chaînée par hachage de chaque exécution d'agent
  • seq monotone par chaîne de tenant — aucun trou silencieux
  • verifyChain prouve que les journaux n'ont pas été modifiés
  • Genèse à partir de maintenant — scellement honnête, sans falsification rétroactive
Art. 13 · Traçabilité
  • Lignage à 10 sauts : humain → agent → … → résultat → approbation
  • La provenance des points de données rattache chaque fait à sa source
  • GET /lineage/:correlationId reconstitue n'importe quelle décision
  • Reçus signés qu'un tiers peut vérifier hors ligne
Art. 9 · Gestion des risques
  • Le registre des risques suit le niveau de risque et les contrôles de chaque agent
  • Policy-as-Code : règles testables allow / deny / require_approval
  • Les tests golden de politiques verrouillent les changements contre les régressions
  • Les plafonds de coûts bornent l'exposition aux ressources (402 en dépassement)
Art. 15 · Exactitude et robustesse
  • Le score de fiabilité conditionne la publication des versions d'agent
  • Suites d'évaluation avec fidélité et couverture des citations
  • Les garde-fous de sortie filtrent le contenu généré (451)
  • Observabilité avec notation de la qualité par exécution
Art. 10 · Gouvernance des données
  • Permissions d'ontologie par objet / propriété / action
  • Le DLP filtre les données à l'entrée et à la sortie de chaque appel d'outil
  • Les lectures restreintes sont refusées par défaut (403) et consignées
  • Isolation par tenant indexée sur (tenantId, id) partout
La correspondance des contrôles

D'une obligation écrite à une preuve démontrable.

Toute obligation se réduit à une porte d'exécution à fermeture sécurisée dont le verdict est consigné dans un registre inviolable que vous pouvez remettre à un examinateur. C'est le tableau qu'un Compliance Pack exporte pour ce cadre.

ObligationContrôle Cortex appliquéPreuve dans le registre
Art. 14 — contrôle humain effectif des sorties à haut risqueOversight Modes + point de contrôle d'approbation409 blocage · reçu d'approbateur
Art. 12 — journalisation automatique sur le cycle de vie du systèmeTrust Ledger (chaîné par hachage)verifyChain ▸ ok:true
Art. 13 — traçabilité et interprétabilité des résultatsLignage à 10 sauts + provenancelineage/:correlationId
Art. 9 — système documenté de gestion des risquesRegistre des risques + Policy-as-Codetests golden réussis/total
Art. 15 — exactitude, robustesse, cybersécuritéScore de fiabilité + garde-fou de sortie451 sur sortie bloquée
Enregistrements complets et à altération détectableReçus signés, chaîne scelléehashOk:false signale les modifications
Compliance Packs

Export de preuves en un clic, directement depuis le Trust Ledger.

Les autorités européennes de surveillance du marché peuvent exiger la documentation technique et les journaux (Art. 11-12). Un Compliance Pack assemble la correspondance article-contrôle avec les enregistrements d'exécution scellés et à jour qui prouvent le déclenchement de chaque contrôle — exportables à la demande et vérifiables hors ligne.

  • La cartographie des contrôles EU AI Act, générée — pas assemblée à la main
  • Des enregistrements d'exécution scellés que vous pouvez vérifier hors ligne avec verifyChain
  • Provenance des données : chaque fait remonte à sa source
  • Honnête par construction — la preuve est générée, jamais affirmée
01 · Humainrisk-ops@nw02 · AgentTri des fraudes03 · Compétencetriage.v404 · Promptsha 0x3a…05 · Politiqueapprove≥5k06 · Modèleclaude-opus07 · OutillookupCase08 · Artefactnote #447109 · Résultatapprouvé10 · Approbationj.lee
Prouvez-le — ne vous contentez pas de l'affirmer

Les verdicts EU AI Act que vous verrez dans la démo.

Ce ne sont pas des promesses de présentation — ce sont les codes et les reçus littéraux que le runtime renvoie lorsque vous le mettez à l'épreuve des contrôles de ce cadre.

verdicts des portes ▸ EU AI Act
Action à haut risque retenue pour un humain409 HOLDappliqué
Plage de journaux altérée détectéeok:false · brokenAtSeqappliqué
Lecture de données personnelles restreinte403 deniedappliqué
Décision reconstituée de bout en bout10-hop lineageappliqué
compliance-pack ▸ généré depuis le trust ledger · vérifiable hors ligne
Se préparer à l'audit

Trois étapes pour passer de EU AI Act sur le papier au démontrable.

  1. 01

    Cartographier

    Choisissez EU AI Act. Cortex aligne chaque obligation sur la porte d'exécution qui l'applique — sans archéologie de tableurs.

  2. 02

    Appliquer

    Chaque exécution d'agent franchit les mêmes portes à fermeture sécurisée. Un contrôle refusé renvoie un code réel (402 / 403 / 409) — jamais un passage silencieux.

  3. 03

    Prouver

    Exportez un Compliance Pack : le tableau de correspondance et les enregistrements scellés du registre montrant que chaque contrôle s'est déclenché, vérifiables hors ligne.

Aligné sur — jamais présenté comme certifié

Cortex est pensé pour et aligné sur les obligations à haut risque de l'EU AI Act. L'évaluation de la conformité et le marquage CE restent de la responsabilité du fournisseur ; Cortex fournit les contrôles appliqués et les preuves, pas la déclaration.

Positionnement conformité

Conçu pour les cadres que vos auditeurs citent déjà.

Le registre scellé, les reçus signés et le graphe de traçabilité correspondent aux obligations de chaque régime auquel vous rendez compte — aligné sur, sans jamais revendiquer une certification que vous n'avez pas.

EU AI ActNIST AI RMFISO 42001SOC 2HIPAAFINRAIRS Circular 230

Transformez EU AI Act d'une contrainte en un bouton.

Découvrez comment Cortex met EU AI Act en correspondance avec des contrôles appliqués et exporte à la demande des preuves de niveau audit.

EU AI Act pour les agents IA | Cortex AI OS