La plupart des organisations pensent être conformes parce qu'elles ont des logs. Ce n'est pas le cas.
Un log est généré par le système. Une preuve légale doit survivre en dehors du système.
Le problème : une fausse impression de conformité
L’Article 12 du Règlement UE 2024/1689 (AI Act) entre en pleine application le 2 août 2026. Pour les systèmes d’IA à haut risque, il exige l’enregistrement automatique des événements tout au long du cycle de vie du système, avec des logs conservés pendant au moins six mois et soumis à la supervision des autorités compétentes.
Le problème n’est pas technique. Les organisations ont déjà des logs. Le problème est que les logs internes — générés par le système lui-même — ne satisfont pas aux exigences de recevabilité légale sous pression réelle : audit réglementaire, contestation juridique, litige contractuel.
Une case à cocher sur une interface n’est pas une responsabilité.
Si cela ne peut pas être démontré de manière vérifiable et indépendante, ce n’est pas défendable.
Le risque concret est le suivant : une organisation investit dans des systèmes d’IA, produit de la documentation, passe des audits internes — puis, lors du premier contentieux juridique sérieux ou audit réglementaire, découvre qu’elle n’a rien qui tienne devant un tribunal.
L’écart réglementaire : logs vs preuve légale
L’Article 12 exige la traçabilité. Mais traçabilité et recevabilité légale ne sont pas la même chose. C’est la distinction que la plupart des équipes juridiques et de conformité n’ont pas encore pleinement comprise.
| Dimension | Log interne | Preuve EVIDE |
|---|---|---|
| Indépendance | ✗ Généré par le système à vérifier | ✓ Déposé en externe, hors du système source |
| Immuabilité | ✗ Modifiable par l’administrateur système | ✓ Hash SHA-256, non altérable après dépôt |
| Structure | ✗ Texte narratif, difficile à comparer | ✓ Schéma structuré, classifiable, comparable |
| Classification Replay | ✗ Non disponible | ✓ taxonomy_version ancrée à l’enregistrement |
| Vérification tierce | ✗ Nécessite l’accès au système source | ✓ Vérifiable indépendamment via reference ID |
| Résiste au litige | ✗ Contestable comme auto-produit | ✓ Conçu pour soutenir la recevabilité comme preuve externe indépendante |
La solution : du log interne à la preuve externe avec EVIDE
EVIDE — External Evidentiary Deposit — est la couche probatoire qui transforme un enregistrement décisionnel en un objet portable, vérifiable et légalement recevable.
Ce qui change avec EVIDE
De interne à externe — l’enregistrement est déposé hors du système source
De mutable à immuable — hash SHA-256 calculé au moment du dépôt
De narratif à structuré et rejouable — schéma standardisé avec taxonomy_version
De déclaré à démontrable — la supervision humaine devient un état, non une affirmation
Champs clés du payload EVIDE v1.3
- authority.verification — identité du superviseur vérifiée via DAPI
- intervention.rationale — justification en texte libre, non compressée
- intervention.rationale_type — classification structurée de la justification
- intervention.taxonomy_version — version de la taxonomie ancrée à l’enregistrement pour classification replay
- content_hash — hash SHA-256 du payload pour vérification de l’intégrité
Le schéma complet est public et disponible à l’adresse : app.certifywebcontent.com/json
Au-delà de l’ancrage : EVIDE + FEDIS pour la pleine recevabilité forensique
Un dépôt EVIDE est nécessaire. Il n’est pas suffisant pour la pleine recevabilité légale. C’est pourquoi FEDIS existe.
EVIDE — Evidence Layer
Ancre l’enregistrement décisionnel en externe. Garantit l’intégrité structurelle, le hash, l’horodatage UTC, l’autorité vérifiée. L’enregistrement existe, est immuable, est portable.
FEDIS — Legal Admissibility Layer
Forensic Evidence Declaration and Integrity Statement. Enveloppe le dépôt EVIDE avec une méthodologie d’acquisition, une chaîne de custody documentée et une déclaration d’intégrité signée. L’enregistrement devient utilisable en procédure judiciaire.
La distinction qui compte :
EVIDE garantit que l’enregistrement existe et n’a pas été altéré.
FEDIS garantit que l’enregistrement est recevable comme preuve dans une procédure légale ou réglementaire.
Qui a besoin de cette solution
- ⚖️ Équipes juridiques et départements légaux
- 📋 Responsables conformité et DPO
- 🏛️ Responsables gouvernance IA
- 🔍 Gestionnaires de risques et audit interne
- 🏥 Secteur médical et diagnostics IA
- 🏦 Fintech, marchés de capitaux, M&A
- 👥 RH et systèmes d’évaluation IA
- 🏢 Entreprises avec déploiement IA à haut risque
Si votre système d’IA prend des décisions qui affectent des personnes — recrutement, crédit, diagnostic, accès aux services — vous êtes dans le champ d’application de l’AI Act Article 12.
Août 2026 n’est pas loin. Le premier audit réglementaire établira ce que signifie “traçabilité” en pratique.
Vérifiez votre conformité à l’AI Act Article 12
Consultez le schéma EVIDE public ou demandez une démo pour voir comment EVIDE + FEDIS s’intègre dans votre système.
Le framework est défini publiquement comme “The </AI> Protocol” et est certifié forensiquement via CertifyWebContent. Cette documentation constitue un enregistrement vérifiable et horodaté de sa structure, de ses concepts et de sa mise en oeuvre.
