Aller au contenu

Projet indépendant de R&D · Cologne

Retour à la présentation de COADF

Les principes

Une section par principe. Chacun nomme l'obligation pour laquelle il a été écrit. Un ancrage ici indique un alignement et rien de plus : c'est l'article auquel le principe a été conçu pour répondre, jamais une affirmation selon laquelle ce projet y serait soumis.

P-1 · D'abord déterministe, le probabiliste en quarantaine

Publié en entier

Tout ce qui atteint une personne, un document ou un autre système est déterministe par défaut : analysable, reproductible et reconstructible à partir de ses entrées. Les composants d'apprentissage automatique restent cantonnés à des tâches bornées. La frontière est dans le code et non dans un schéma : un composant probabiliste renvoie une valeur, une confiance et la méthode par laquelle la valeur a été obtenue, jamais une valeur nue. La valeur nue est la défaillance que ce principe existe pour empêcher, car une valeur nue ne peut être ni bloquée, ni déclarée, ni revue.

Alignement : Règlement (UE) 2024/1689, article 9 sur le système de gestion des risques et article 15 sur l'exactitude et la robustesse.

Source : Regulation (EU) 2024/1689, Article 9 (risk management system) and Article 15 (accuracy, robustness and cybersecurity) (source primaire) · consulté le 7 septembre 2026

Contester ce principeRetours publics sur ce principe

P-2 · Sortie filtrée par la confiance

Publié comme principe

La confiance s'attache à un attribut, pas à un document. Un document n'est pas juste ou faux en bloc ; chaque fait qu'il porte est séparément bien ou mal étayé, et une note unique pour le fichier masque précisément cela. Il existe trois niveaux. Le plus bas n'atteint jamais une sortie publiée ; il part vers une personne. Là où il n'y a aucune preuve, il n'y a pas de valeur : la sortie dit que la valeur n'est pas disponible, et ne l'estime jamais.

Non publié

Les règles qui associent un niveau à une méthode d'extraction, et l'arithmétique qui combine plusieurs sources en une, ne sont pas publiées ici. Elles appartiennent à une demande déposée. Un cadre ne perd rien à décrire ce qu'il arrête et à taire l'arithmétique qui l'arrête.

Alignement : Règlement (UE) 2024/1689, article 14 sur le contrôle humain et article 15 sur l'exactitude.

Source : Regulation (EU) 2024/1689, Article 14 (human oversight) and Article 15 (accuracy, robustness and cybersecurity) (source primaire) · consulté le 7 septembre 2026

Le filtre de confianceTrois voies d'éléments avancent vers une porte. L'un passe. Un autre passe en portant un drapeau. Un autre s'arrête à la porte et se déporte vers une silhouette qui se tient à côté. Une quatrième voie est vide et rien n'y circule.
Trois voies atteignent la porte et une quatrième est vide. Un élément passe. Un autre passe marqué. Un autre s'arrête et va vers une personne. La voie vide est l'attribut sans preuve : elle ne produit rien du tout plutôt qu'une supposition. L'image montre la forme et ne nomme ni niveau ni chiffre, ce qui est exactement la limite à laquelle ce cadre publie.

Contester ce principeRetours publics sur ce principe

P-3 · Revue humaine par architecture

Publié comme principe

La revue est déclenchée par la confiance, non par un calendrier et non parce que quelqu'un a remarqué quelque chose. Elle a lieu au niveau de l'attribut : la personne qui revoit voit un fait et le passage de la source dont il provient, côte à côte, et décide sur ce fait. Une valeur rejetée laisse l'attribut vide. Le système ne le remplit jamais d'une seconde supposition, car la raison de la revue était que la preuve ne suffisait pas, et supposer ne répare pas cela.

Non publié

La façon dont la file de revue est construite et ordonnée, et ce qui est demandé à la personne qui revoit au moment où une décision est écrite, ne sont pas publiées ici.

Alignement : Règlement (UE) 2024/1689, article 14 sur le contrôle humain.

Source : Regulation (EU) 2024/1689, Article 14 (human oversight) (source primaire) · consulté le 7 septembre 2026

Contester ce principeRetours publics sur ce principe

P-4 · Une trace, de bout en bout

Publié en entier

À la réception d'un document, un identifiant unique est créé et voyage avec tout ce qui arrive ensuite : chaque étape de traitement, chaque évaluation de confiance, chaque décision humaine et la sortie publiée. La piste ne fait que croître : une entrée ultérieure corrige une entrée antérieure et rien n'est réécrit. Une requête reconstruit la chaîne depuis une sortie publiée jusqu'aux documents sur lesquels elle repose, et la chaîne s'exporte en JSON pour quelqu'un qui n'a pas construit le système.

Alignement : Règlement (UE) 2024/1689, article 12 sur l'enregistrement et article 13 sur la transparence envers les déployeurs. Pour les passeports de produits, le règlement (UE) 2024/1781, article 13, impose à la Commission de mettre en place un registre stockant au moins les identifiants uniques.

Source : Regulation (EU) 2024/1689, Article 12 (record-keeping) and Article 13 (transparency and provision of information to deployers) (source primaire) · consulté le 7 septembre 2026

Source : Regulation (EU) 2024/1781, Article 13(1) (source primaire) · consulté le 7 septembre 2026

La traceUn fil unique entre à gauche et reste visible en traversant quatre étapes jusqu'à un document publié à droite. Une requête remonte ensuite le même fil jusqu'à son point de départ.
Un fil entre à la réception et reste le même fil à la sortie publiée. Le trajet retour est le point : tout fait publié se remonte jusqu'aux documents sur lesquels il repose, en une seule requête.

Contester ce principeRetours publics sur ce principe

P-5 · Déclaration de l'extraction automatique

Publié en entier

Chaque attribut porte la méthode par laquelle il a été obtenu. Dès qu'un attribut d'une sortie publiée a été lu par reconnaissance optique de caractères ou par un modèle de langue, la sortie porte une ligne visible qui le dit et nomme les attributs concernés. Cette ligne est sur le document que la lectrice a sous les yeux, pas dans des métadonnées qu'elle devrait aller chercher.

Alignement : Règlement (UE) 2024/1689, article 50 sur les obligations de transparence des fournisseurs et déployeurs de certains systèmes d'IA.

Source : Regulation (EU) 2024/1689, Article 50 (transparency obligations for providers and deployers of certain AI systems) (source primaire) · consulté le 7 septembre 2026

Contester ce principeRetours publics sur ce principe

P-6 · Le système de fences

Publié comme principe

Un garde-fou qui vit dans un document est un conseil. Un garde-fou qui s'exécute dans la chaîne et bloque une livraison est un fence. Les fences se répartissent en quatre catégories : données, architecture, texte et processus. Chacun a un identifiant, une règle et une méthode d'application. Un fence ne mérite sa place que par une preuve de dents : le vrai défaut est planté, le fence se déclenche, et la plantation est retirée octet pour octet. Un fence que personne n'a jamais vu échouer est un commentaire avec un lanceur de tests à côté.

Non publié

Le vocabulaire sur lequel le fence de publication déclenche n'est pas lui-même publié. Une liste de ce qui est surveillé est une carte de ce qui est protégé, et imprimer la carte annule le fence.

Alignement : Règlement (UE) 2024/1689, article 9 sur le système de gestion des risques et article 17 sur le système de gestion de la qualité.

Source : Regulation (EU) 2024/1689, Article 9 (risk management system) and Article 17 (quality management system) (source primaire) · consulté le 7 septembre 2026

Le fenceUn changement avance vers une cible de déploiement et heurte un mur, qui s'allume avec la marque de la règle qui l'a arrêté. Un second changement suit le même chemin et passe.
Un fence bloque une livraison et montre quelle règle l'a fait. Le second changement passe, et c'est la moitié qui compte : un fence qui arrête tout est un mur, et un fence que personne n'a vu arrêter quoi que ce soit est un commentaire.

Contester ce principeRetours publics sur ce principe

P-7 · Isolation des dépendances aux normes

Publié en entier

Les systèmes de classification, les bases terminologiques et les services externes de validation vivent dans des modules adaptateurs, marqués comme tels, hors du modèle de données central. Un service externe peut élever la confiance d'un attribut. Aucun ne peut bloquer une sortie : quand un service est indisponible, le système produit une preuve moins assurée plutôt que rien, et quand une licence change, le noyau reste intact. Le contenu sous licence est marqué dans ses métadonnées et tenu à l'écart du noyau ouvert.

Alignement : Règlement (UE) 2024/1689, article 9 sur le système de gestion des risques.

Source : Regulation (EU) 2024/1689, Article 9 (risk management system) (source primaire) · consulté le 7 septembre 2026

Contester ce principeRetours publics sur ce principe

P-8 · Les règles comme données, avec autonomie graduée

Publié comme principe

Les règles auxquelles une décision est mesurée sont des données. Le moteur qui les évalue ne change pas quand une règle change. Un enregistrement de décision est lié à la version du jeu de règles qui l'a produit, ce qui prolonge la trace de P-4 jusqu'à la provenance des règles. L'autonomie est une propriété des règles et non du code : ce que le système peut faire sans personne est fixé par juridiction et par classe de risque, et ne dépasse jamais le plafond que la loi y pose. L'élever là où la loi le permet est un changement de règles avec base juridique consignée, jamais une divergence du code.

État de la technique

Des jeux de règles signés et rechargeables avec des enregistrements de décision liés à une version existent déjà, et Open Policy Agent en est l'exemple évident. Rien ici ne présente cette idée comme nouvelle. L'apport ici est la pratique consistant à l'intégrer au reste de cette architecture.

Non publié

La façon dont un jeu de règles est scellé, dont le sceau est vérifié, dont le plafond est appliqué, et dont tout cela rencontre le filtre de confiance, n'est pas publiée ici.

Alignement : Règlement (UE) 2024/1689, article 12 sur l'enregistrement et article 17 sur le système de gestion de la qualité. Là où l'article 14 s'applique, une intervention humaine effective reste câblée quoi que disent les règles.

Source : Regulation (EU) 2024/1689, Article 12 (record-keeping), Article 17 (quality management system) and Article 14 (human oversight) (source primaire) · consulté le 7 septembre 2026

Les règles comme donnéesUn bloc scellé arrive vers un bloc moteur qui ne change pas de forme. Un enregistrement quitte le moteur en portant un petit tampon qui correspond au sceau.
Les règles arrivent comme des données et le moteur n'est pas reconstruit pour les recevoir. L'enregistrement qui sort porte le tampon de version des règles qui l'ont produit. L'intérieur du sceau n'est pas montré et n'est pas publié.

Contester ce principeRetours publics sur ce principe

Absence honnête

Contenue dans P-2, énoncée à part parce que c'est la règle la plus souvent enfreinte : sans preuve, pas de valeur. Ni une valeur par défaut, ni une médiane, ni un chiffre plausible. Un attribut vide est une affirmation vraie sur ce qui est connu ; un attribut rempli que personne ne peut retracer ne l'est pas.

Principes candidats

Quatre pratiques qui se comportent comme des principes et ne portent pas encore de numéro. Elles sont publiées parce qu'elles sont en usage, et une pratique en usage que personne n'a écrite est une pratique qui se dégrade.

Discipline des affirmations

Chaque phrase réglementaire se résout en une source primaire et la date à laquelle quelqu'un l'a lue. Chaque phrase sur notre propre comportement se résout en un comportement déployé ou en un test nommé. Quand une phrase n'a ni l'un ni l'autre, il y a deux gestes honnêtes : construire la chose, ou adoucir la phrase. Citer une source que personne n'a ouverte n'en fait pas partie. Cela ne vaut rien pour une demande et beaucoup pour la lectrice.

Pas de passage en force

Un fait défavorable authentifié provenant d'une source officielle ne peut pas être attesté jusqu'à disparaître. Un constat que le système a lui-même déduit peut être résolu par une personne nommée, et la résolution est consignée avec l'identité de cette personne et ce qu'elle a vu. La distinction est tout le propos : une personne peut renverser une inférence de notre part et ne peut pas renverser un registre officiel.

Sémantique de la preuve

Un fait porte plusieurs lectures à la fois et elles ne se fondent jamais en un seul chiffre. La source est-elle authentique. Que couvre-t-elle réellement. Qu'a-t-elle renvoyé. De quand date-t-elle. D'où vient-elle. Une personne est-elle intervenue. À quelle obligation parle-t-elle. Une lecture haute à côté d'une lecture basse n'est pas une contradiction à moyenner ; c'est l'information.

Non publié

Les états que parcourt chaque lecture, les règles qui les déplacent, et la manière dont une couverture étroite limite le reste, ne sont pas publiés ici.

Les sept lecturesUn fait au centre s'ouvre en sept cadrans distincts disposés autour de lui. Les cadrans se stabilisent à des hauteurs différentes et ne fusionnent jamais en un seul.
Un fait, sept lectures, tenues à part.

Contrôle de la divulgation

Un fence tient la matière inventive non encore déposée à l'écart de toute surface publique, y compris des paquets frontaux compilés, et un registre note ce qui est retenu et sous quelle condition cela cesse. Que la discipline existe mérite d'être dit. Ce qu'elle protège, non.

Lignes rouges de communication

Contraignantes pour tout texte de cadre et de produit. Chaque ligne est une phrase facile à écrire et impossible à soutenir.

Dire : Des preuves prêtes pour l'audit que la direction a rempli son devoir de surveillance.

Jamais : Une protection contre la responsabilité personnelle.

Pourquoi : Les devoirs de surveillance sont légaux et aucun outil ne les écarte.

Dire : Contrôle humain par conception, la personne reste dans la boucle.

Jamais : La personne est hors de la boucle.

Pourquoi : Là où l'article 14 du règlement (UE) 2024/1689 s'applique, l'exigence est une intervention humaine effective.

Source : Regulation (EU) 2024/1689, Article 14 (source primaire) · consulté le 7 septembre 2026

Dire : Réduit de façon vérifiable le risque d'une valeur inventée.

Jamais : Élimine les hallucinations.

Pourquoi : Une architecture abaisse un risque. Elle ne retire pas une propriété à une classe de modèles.

Dire : Un cadre câblé sur la réglementation, avec un chemin d'application à l'exécution.

Jamais : Le premier cadre d'architecture d'entreprise natif de l'IA.

Pourquoi : Il existe un état de la technique, et une revendication de primeur invite exactement la discussion dont personne n'a besoin.

COADF · Compliance-Oriented AI Development Framework · Version 2.2 · Septembre 2026

COADF est documenté publiquement en tant que cadre de développement. Aucune autorité ne l'a évalué, audité ni avalisé.

Licence proposée : CC BY-SA 4.0 pour le texte, MIT pour les schémas. Pas encore accordée.

COADF, par L. C. Hogrefe (AnyLAI), version 2.2, 2026

À propos de l'auteur

Statut de propriété intellectuelle et de publication