AI Act compliance
built as evidence.
L’AI Act impose une nouvelle discipline de gouvernance : identifier les systèmes IA, qualifier leur niveau de risque, documenter les décisions, maintenir une surveillance humaine et conserver des preuves exploitables.
Transformer l’AI Act en gouvernance opérationnelle.
La conformité AI Act ne se limite pas à déclarer qu’un système utilise de l’intelligence artificielle. Elle exige une catégorisation, une documentation, des contrôles et une preuve de gouvernance.
NORMA LABS aborde l’AI Act comme une chaîne de preuves : inventaire des systèmes IA, qualification du risque, justification du périmètre, documentation technique, surveillance humaine, décisions tracées et audit trail. L’objectif n’est pas de remplacer les responsables conformité ou juridiques, mais de leur donner une infrastructure pour démontrer le travail réalisé.
Les systèmes IA nécessitent une preuve de gouvernance continue.
Une organisation qui déploie ou utilise des systèmes IA doit pouvoir expliquer leur périmètre, leur risque, leurs contrôles, leur documentation et leur supervision.
AI system inventory
Identifier les systèmes IA utilisés, leurs finalités, leurs propriétaires, leurs utilisateurs, leurs données et leurs dépendances.
Risk classification
Qualifier les systèmes selon leur niveau de risque, documenter les critères appliqués et justifier les conclusions retenues.
High-risk assessment
Identifier les systèmes potentiellement à haut risque et structurer les contrôles associés à leur usage, leur supervision et leur documentation.
Technical documentation
Centraliser les éléments nécessaires à la documentation : finalité, données, modèles, limites, mesures de contrôle et traçabilité.
Human oversight
Documenter les mécanismes de supervision humaine, les responsabilités, les validations et les limites de l’automatisation.
Audit trail
Conserver la trace des décisions, statuts, versions, validations, revues et preuves associées aux systèmes IA.
Du système IA à la preuve audit-ready.
Une conformité AI Act robuste repose sur une chaîne claire : identifier le système, qualifier son risque, documenter la logique, maintenir la validation humaine et conserver la preuve.
SYSTEM AI-enabled decision workflow
DOMAIN AI governance
ASSESSMENT Risk classification
ENGINE Structured ruleset
AI_DECISION No
HUMAN_OVERSIGHT Required
EVIDENCE_HASH 91e4a0c7b28f19d…
STATUS Documented · Traceable
L’AI Act exige plus qu’un inventaire.
L’inventaire des systèmes IA est le point de départ. La valeur se crée lorsque chaque système est relié à un risque, un contrôle, une documentation, une responsabilité et une preuve.
Une architecture pour rendre la gouvernance IA démontrable.
Norma Core structure les obligations et la logique d’évaluation. CUSTOR 28 expose les modules opérationnels permettant de qualifier, documenter et tracer les systèmes IA.
AI inventory
Référencer les systèmes IA, leurs usages, propriétaires, périmètres, dépendances et données clés.
Risk & control mapping
Relier les systèmes à des catégories de risque, des contrôles attendus et des éléments de preuve.
Evidence Layer
Conserver des preuves persistées, datées, contextualisées et reliées aux validations humaines.
AI Act compliance needs explainable evidence.
NORMA LABS fournit l’architecture. CUSTOR 28 expose les modules permettant de transformer la gouvernance IA en documentation, contrôles, preuves et audit trails.