- Cinq Oversight Modes, de suggest_only à autonomous
- Le seuil de risque est un plancher — l'autonomie ne peut que le resserrer
- Le point de contrôle d'approbation retient les actions à haut risque pour un humain
- Accès d'urgence audité avec motif obligatoire consigné
Exploitez des agents IA à haut risque que l'EU AI Act peut auditer.
Pour les agents IA qui prennent ou influencent matériellement des décisions régulées, les obligations à haut risque de l'EU AI Act exigent cinq choses : un système de gestion des risques documenté, un contrôle humain effectif, un enregistrement automatique sur tout le cycle de vie du système, la traçabilité de chaque décision, et une exactitude et une robustesse démontrées. Il s'applique aux fournisseurs et aux déployeurs qui mettent de l'IA sur le marché de l'UE, où qu'ils soient établis. Cortex applique chaque obligation comme un point de contrôle d'exécution à refus par défaut et exporte depuis le Trust Ledger des preuves à altération détectable.
Pensé pour le Titre III de l'EU AI Act · aligné sur — jamais présenté comme certifié
Règlement européen sur l'intelligence artificielle, en langage clair.
L'EU AI Act (règlement (UE) 2024/1689) adopte une approche par niveaux de risque : les pratiques interdites sont proscrites, les systèmes à haut risque portent les obligations les plus lourdes, les systèmes à risque limité doivent respecter des exigences de transparence, et les systèmes à risque minimal restent largement non régulés. Pour les agents qui prennent ou influencent matériellement des décisions dans des domaines régulés — crédit, emploi, services essentiels — le régime à haut risque s'applique. Ses exigences sont rédigées comme des résultats attendus (Articles 9-15) : système de gestion des risques, gouvernance des données, documentation technique, enregistrement automatique, transparence, contrôle humain, et exactitude/robustesse. Cortex fait correspondre chacune d'elles à un point de contrôle d'exécution à refus par défaut, de sorte que l'alignement est appliqué, et pas seulement documenté.
s'applique à ▸ Union européenne · fournisseurs et déployeurs d'IA à haut risque
Chaque exigence devient un contrôle appliqué et enregistré.
Le Titre III impose sept obligations fondamentales à l'IA à haut risque. Cortex transforme chacune d'elles en un contrôle d'exécution qui consigne son verdict dans le Trust Ledger — de sorte que la documentation technique demandée par un auditeur européen est générée, et non assemblée.
- Journalisation automatique et chaînée par hachage de chaque exécution d'agent
- seq monotone par chaîne de tenant — aucun trou silencieux
- verifyChain prouve que les journaux n'ont pas été modifiés
- Genèse à partir de maintenant — scellement honnête, sans falsification rétroactive
- Lignage à 10 sauts : humain → agent → … → résultat → approbation
- La provenance des points de données rattache chaque fait à sa source
- GET /lineage/:correlationId reconstitue n'importe quelle décision
- Reçus signés qu'un tiers peut vérifier hors ligne
- Le registre des risques suit le niveau de risque et les contrôles de chaque agent
- Policy-as-Code : règles testables allow / deny / require_approval
- Les tests golden de politiques verrouillent les changements contre les régressions
- Les plafonds de coûts bornent l'exposition aux ressources (402 en dépassement)
- Le score de fiabilité conditionne la publication des versions d'agent
- Suites d'évaluation avec fidélité et couverture des citations
- Les garde-fous de sortie filtrent le contenu généré (451)
- Observabilité avec notation de la qualité par exécution
- Permissions d'ontologie par objet / propriété / action
- Le DLP filtre les données à l'entrée et à la sortie de chaque appel d'outil
- Les lectures restreintes sont refusées par défaut (403) et consignées
- Isolation par tenant indexée sur (tenantId, id) partout
D'une obligation écrite à une preuve démontrable.
Toute obligation se réduit à une porte d'exécution à fermeture sécurisée dont le verdict est consigné dans un registre inviolable que vous pouvez remettre à un examinateur. C'est le tableau qu'un Compliance Pack exporte pour ce cadre.
| Obligation | Contrôle Cortex appliqué | Preuve dans le registre |
|---|---|---|
| Art. 14 — contrôle humain effectif des sorties à haut risque | Oversight Modes + point de contrôle d'approbation | 409 blocage · reçu d'approbateur |
| Art. 12 — journalisation automatique sur le cycle de vie du système | Trust Ledger (chaîné par hachage) | verifyChain ▸ ok:true |
| Art. 13 — traçabilité et interprétabilité des résultats | Lignage à 10 sauts + provenance | lineage/:correlationId |
| Art. 9 — système documenté de gestion des risques | Registre des risques + Policy-as-Code | tests golden réussis/total |
| Art. 15 — exactitude, robustesse, cybersécurité | Score de fiabilité + garde-fou de sortie | 451 sur sortie bloquée |
| Enregistrements complets et à altération détectable | Reçus signés, chaîne scellée | hashOk:false signale les modifications |
Export de preuves en un clic, directement depuis le Trust Ledger.
Les autorités européennes de surveillance du marché peuvent exiger la documentation technique et les journaux (Art. 11-12). Un Compliance Pack assemble la correspondance article-contrôle avec les enregistrements d'exécution scellés et à jour qui prouvent le déclenchement de chaque contrôle — exportables à la demande et vérifiables hors ligne.
- La cartographie des contrôles EU AI Act, générée — pas assemblée à la main
- Des enregistrements d'exécution scellés que vous pouvez vérifier hors ligne avec verifyChain
- Provenance des données : chaque fait remonte à sa source
- Honnête par construction — la preuve est générée, jamais affirmée
Les verdicts EU AI Act que vous verrez dans la démo.
Ce ne sont pas des promesses de présentation — ce sont les codes et les reçus littéraux que le runtime renvoie lorsque vous le mettez à l'épreuve des contrôles de ce cadre.
Trois étapes pour passer de EU AI Act sur le papier au démontrable.
- 01
Cartographier
Choisissez EU AI Act. Cortex aligne chaque obligation sur la porte d'exécution qui l'applique — sans archéologie de tableurs.
- 02
Appliquer
Chaque exécution d'agent franchit les mêmes portes à fermeture sécurisée. Un contrôle refusé renvoie un code réel (402 / 403 / 409) — jamais un passage silencieux.
- 03
Prouver
Exportez un Compliance Pack : le tableau de correspondance et les enregistrements scellés du registre montrant que chaque contrôle s'est déclenché, vérifiables hors ligne.
Aligné sur — jamais présenté comme certifié
Cortex est pensé pour et aligné sur les obligations à haut risque de l'EU AI Act. L'évaluation de la conformité et le marquage CE restent de la responsabilité du fournisseur ; Cortex fournit les contrôles appliqués et les preuves, pas la déclaration.
Les capacités Cortex qui satisfont ce cadre.
Chaque obligation ci-dessus est appliquée par une capacité réelle du runtime. Explorez celles qui font le travail pour ce cadre.
Supervision
Cinq modes d'autonomie et un accès d'urgence audité assurent le contrôle humain de l'article 14.
Trust Ledger
La journalisation chaînée par hachage et le lignage à 10 sauts satisfont aux obligations d'enregistrement et de traçabilité des articles 12 et 13.
Policy-as-Code
Des règles testables et des tests golden documentent le système de gestion des risques de l'article 9.
Cartographiez le reste de votre surface réglementaire.
Les mêmes contrôles appliqués et le même export de preuves en un clic couvrent les autres cadres cités par vos auditeurs.
NIST AI RMF
Aligné sur NIST AI RMF — les obligations, les portes d'exécution qui les appliquent et la preuve que chacune laisse dans le registre.
ISO/IEC 42001
Aligné sur ISO/IEC 42001 — les obligations, les portes d'exécution qui les appliquent et la preuve que chacune laisse dans le registre.
SOC 2
Aligné sur SOC 2 — les obligations, les portes d'exécution qui les appliquent et la preuve que chacune laisse dans le registre.
Tous les cadres
Le hub conformité complet — tous les cadres auxquels Cortex se rattache, avec le modèle contrôle-vers-preuve partagé.
Conçu pour les cadres que vos auditeurs citent déjà.
Le registre scellé, les reçus signés et le graphe de traçabilité correspondent aux obligations de chaque régime auquel vous rendez compte — aligné sur, sans jamais revendiquer une certification que vous n'avez pas.
Transformez EU AI Act d'une contrainte en un bouton.
Découvrez comment Cortex met EU AI Act en correspondance avec des contrôles appliqués et exporte à la demande des preuves de niveau audit.