AI Act · Compliance Evidence

AI Act compliance
built as evidence.

L’AI Act impose une nouvelle discipline de gouvernance : identifier les systèmes IA, qualifier leur niveau de risque, documenter les décisions, maintenir une surveillance humaine et conserver des preuves exploitables.

AI Act scope

Transformer l’AI Act en gouvernance opérationnelle.

La conformité AI Act ne se limite pas à déclarer qu’un système utilise de l’intelligence artificielle. Elle exige une catégorisation, une documentation, des contrôles et une preuve de gouvernance.

NORMA LABS aborde l’AI Act comme une chaîne de preuves : inventaire des systèmes IA, qualification du risque, justification du périmètre, documentation technique, surveillance humaine, décisions tracées et audit trail. L’objectif n’est pas de remplacer les responsables conformité ou juridiques, mais de leur donner une infrastructure pour démontrer le travail réalisé.

AI governance pillars

Les systèmes IA nécessitent une preuve de gouvernance continue.

Une organisation qui déploie ou utilise des systèmes IA doit pouvoir expliquer leur périmètre, leur risque, leurs contrôles, leur documentation et leur supervision.

AI system inventory

Identifier les systèmes IA utilisés, leurs finalités, leurs propriétaires, leurs utilisateurs, leurs données et leurs dépendances.

Risk classification

Qualifier les systèmes selon leur niveau de risque, documenter les critères appliqués et justifier les conclusions retenues.

High-risk assessment

Identifier les systèmes potentiellement à haut risque et structurer les contrôles associés à leur usage, leur supervision et leur documentation.

Technical documentation

Centraliser les éléments nécessaires à la documentation : finalité, données, modèles, limites, mesures de contrôle et traçabilité.

Human oversight

Documenter les mécanismes de supervision humaine, les responsabilités, les validations et les limites de l’automatisation.

Audit trail

Conserver la trace des décisions, statuts, versions, validations, revues et preuves associées aux systèmes IA.

AI Act evidence chain

Du système IA à la preuve audit-ready.

Une conformité AI Act robuste repose sur une chaîne claire : identifier le système, qualifier son risque, documenter la logique, maintenir la validation humaine et conserver la preuve.

Système IAUsageRisqueContrôleDocumentationValidation humaineEvidence Layer
// AI Act compliance evidence
SYSTEM AI-enabled decision workflow
DOMAIN AI governance
ASSESSMENT Risk classification
ENGINE Structured ruleset
AI_DECISION No
HUMAN_OVERSIGHT Required
EVIDENCE_HASH 91e4a0c7b28f19d…
STATUS Documented · Traceable
From AI inventory to control

L’AI Act exige plus qu’un inventaire.

L’inventaire des systèmes IA est le point de départ. La valeur se crée lorsque chaque système est relié à un risque, un contrôle, une documentation, une responsabilité et une preuve.

01
Qualifier le périmètreIdentifier si un outil ou processus entre dans le périmètre des obligations IA et documenter la justification.
02
Classer le niveau de risqueStructurer les critères de qualification et conserver la trace du raisonnement appliqué.
03
Documenter la supervision humaineDécrire les responsabilités, validations, limites d’automatisation et mécanismes de contrôle humain.
04
Conserver la preuveTransformer l’évaluation en preuve datée, reliée au système, au contrôle, au ruleset et à la validation.
NORMA LABS model for AI Act

Une architecture pour rendre la gouvernance IA démontrable.

Norma Core structure les obligations et la logique d’évaluation. CUSTOR 28 expose les modules opérationnels permettant de qualifier, documenter et tracer les systèmes IA.

AI inventory

Référencer les systèmes IA, leurs usages, propriétaires, périmètres, dépendances et données clés.

Risk & control mapping

Relier les systèmes à des catégories de risque, des contrôles attendus et des éléments de preuve.

Evidence Layer

Conserver des preuves persistées, datées, contextualisées et reliées aux validations humaines.

AI Act compliance needs explainable evidence.

NORMA LABS fournit l’architecture. CUSTOR 28 expose les modules permettant de transformer la gouvernance IA en documentation, contrôles, preuves et audit trails.