Les principes
Une section par principe. Chacun nomme l'obligation pour laquelle il a été écrit. Un ancrage ici indique un alignement et rien de plus : c'est l'article auquel le principe a été conçu pour répondre, jamais une affirmation selon laquelle ce projet y serait soumis.
P-1 · D'abord déterministe, le probabiliste en quarantaine
Publié en entierTout ce qui atteint une personne, un document ou un autre système est déterministe par défaut : analysable, reproductible et reconstructible à partir de ses entrées. Les composants d'apprentissage automatique restent cantonnés à des tâches bornées. La frontière est dans le code et non dans un schéma : un composant probabiliste renvoie une valeur, une confiance et la méthode par laquelle la valeur a été obtenue, jamais une valeur nue. La valeur nue est la défaillance que ce principe existe pour empêcher, car une valeur nue ne peut être ni bloquée, ni déclarée, ni revue.
Alignement : Règlement (UE) 2024/1689, article 9 sur le système de gestion des risques et article 15 sur l'exactitude et la robustesse.
Source : Regulation (EU) 2024/1689, Article 9 (risk management system) and Article 15 (accuracy, robustness and cybersecurity) (source primaire) · consulté le 7 septembre 2026
P-2 · Sortie filtrée par la confiance
Publié comme principeLa confiance s'attache à un attribut, pas à un document. Un document n'est pas juste ou faux en bloc ; chaque fait qu'il porte est séparément bien ou mal étayé, et une note unique pour le fichier masque précisément cela. Il existe trois niveaux. Le plus bas n'atteint jamais une sortie publiée ; il part vers une personne. Là où il n'y a aucune preuve, il n'y a pas de valeur : la sortie dit que la valeur n'est pas disponible, et ne l'estime jamais.
Non publié
Les règles qui associent un niveau à une méthode d'extraction, et l'arithmétique qui combine plusieurs sources en une, ne sont pas publiées ici. Elles appartiennent à une demande déposée. Un cadre ne perd rien à décrire ce qu'il arrête et à taire l'arithmétique qui l'arrête.
Alignement : Règlement (UE) 2024/1689, article 14 sur le contrôle humain et article 15 sur l'exactitude.
Source : Regulation (EU) 2024/1689, Article 14 (human oversight) and Article 15 (accuracy, robustness and cybersecurity) (source primaire) · consulté le 7 septembre 2026
P-3 · Revue humaine par architecture
Publié comme principeLa revue est déclenchée par la confiance, non par un calendrier et non parce que quelqu'un a remarqué quelque chose. Elle a lieu au niveau de l'attribut : la personne qui revoit voit un fait et le passage de la source dont il provient, côte à côte, et décide sur ce fait. Une valeur rejetée laisse l'attribut vide. Le système ne le remplit jamais d'une seconde supposition, car la raison de la revue était que la preuve ne suffisait pas, et supposer ne répare pas cela.
Non publié
La façon dont la file de revue est construite et ordonnée, et ce qui est demandé à la personne qui revoit au moment où une décision est écrite, ne sont pas publiées ici.
Alignement : Règlement (UE) 2024/1689, article 14 sur le contrôle humain.
Source : Regulation (EU) 2024/1689, Article 14 (human oversight) (source primaire) · consulté le 7 septembre 2026
P-4 · Une trace, de bout en bout
Publié en entierÀ la réception d'un document, un identifiant unique est créé et voyage avec tout ce qui arrive ensuite : chaque étape de traitement, chaque évaluation de confiance, chaque décision humaine et la sortie publiée. La piste ne fait que croître : une entrée ultérieure corrige une entrée antérieure et rien n'est réécrit. Une requête reconstruit la chaîne depuis une sortie publiée jusqu'aux documents sur lesquels elle repose, et la chaîne s'exporte en JSON pour quelqu'un qui n'a pas construit le système.
Alignement : Règlement (UE) 2024/1689, article 12 sur l'enregistrement et article 13 sur la transparence envers les déployeurs. Pour les passeports de produits, le règlement (UE) 2024/1781, article 13, impose à la Commission de mettre en place un registre stockant au moins les identifiants uniques.
Source : Regulation (EU) 2024/1689, Article 12 (record-keeping) and Article 13 (transparency and provision of information to deployers) (source primaire) · consulté le 7 septembre 2026
Source : Regulation (EU) 2024/1781, Article 13(1) (source primaire) · consulté le 7 septembre 2026
P-5 · Déclaration de l'extraction automatique
Publié en entierChaque attribut porte la méthode par laquelle il a été obtenu. Dès qu'un attribut d'une sortie publiée a été lu par reconnaissance optique de caractères ou par un modèle de langue, la sortie porte une ligne visible qui le dit et nomme les attributs concernés. Cette ligne est sur le document que la lectrice a sous les yeux, pas dans des métadonnées qu'elle devrait aller chercher.
Alignement : Règlement (UE) 2024/1689, article 50 sur les obligations de transparence des fournisseurs et déployeurs de certains systèmes d'IA.
Source : Regulation (EU) 2024/1689, Article 50 (transparency obligations for providers and deployers of certain AI systems) (source primaire) · consulté le 7 septembre 2026
P-6 · Le système de fences
Publié comme principeUn garde-fou qui vit dans un document est un conseil. Un garde-fou qui s'exécute dans la chaîne et bloque une livraison est un fence. Les fences se répartissent en quatre catégories : données, architecture, texte et processus. Chacun a un identifiant, une règle et une méthode d'application. Un fence ne mérite sa place que par une preuve de dents : le vrai défaut est planté, le fence se déclenche, et la plantation est retirée octet pour octet. Un fence que personne n'a jamais vu échouer est un commentaire avec un lanceur de tests à côté.
Non publié
Le vocabulaire sur lequel le fence de publication déclenche n'est pas lui-même publié. Une liste de ce qui est surveillé est une carte de ce qui est protégé, et imprimer la carte annule le fence.
Alignement : Règlement (UE) 2024/1689, article 9 sur le système de gestion des risques et article 17 sur le système de gestion de la qualité.
Source : Regulation (EU) 2024/1689, Article 9 (risk management system) and Article 17 (quality management system) (source primaire) · consulté le 7 septembre 2026
P-7 · Isolation des dépendances aux normes
Publié en entierLes systèmes de classification, les bases terminologiques et les services externes de validation vivent dans des modules adaptateurs, marqués comme tels, hors du modèle de données central. Un service externe peut élever la confiance d'un attribut. Aucun ne peut bloquer une sortie : quand un service est indisponible, le système produit une preuve moins assurée plutôt que rien, et quand une licence change, le noyau reste intact. Le contenu sous licence est marqué dans ses métadonnées et tenu à l'écart du noyau ouvert.
Alignement : Règlement (UE) 2024/1689, article 9 sur le système de gestion des risques.
Source : Regulation (EU) 2024/1689, Article 9 (risk management system) (source primaire) · consulté le 7 septembre 2026
P-8 · Les règles comme données, avec autonomie graduée
Publié comme principeLes règles auxquelles une décision est mesurée sont des données. Le moteur qui les évalue ne change pas quand une règle change. Un enregistrement de décision est lié à la version du jeu de règles qui l'a produit, ce qui prolonge la trace de P-4 jusqu'à la provenance des règles. L'autonomie est une propriété des règles et non du code : ce que le système peut faire sans personne est fixé par juridiction et par classe de risque, et ne dépasse jamais le plafond que la loi y pose. L'élever là où la loi le permet est un changement de règles avec base juridique consignée, jamais une divergence du code.
État de la technique
Des jeux de règles signés et rechargeables avec des enregistrements de décision liés à une version existent déjà, et Open Policy Agent en est l'exemple évident. Rien ici ne présente cette idée comme nouvelle. L'apport ici est la pratique consistant à l'intégrer au reste de cette architecture.
Non publié
La façon dont un jeu de règles est scellé, dont le sceau est vérifié, dont le plafond est appliqué, et dont tout cela rencontre le filtre de confiance, n'est pas publiée ici.
Alignement : Règlement (UE) 2024/1689, article 12 sur l'enregistrement et article 17 sur le système de gestion de la qualité. Là où l'article 14 s'applique, une intervention humaine effective reste câblée quoi que disent les règles.
Source : Regulation (EU) 2024/1689, Article 12 (record-keeping), Article 17 (quality management system) and Article 14 (human oversight) (source primaire) · consulté le 7 septembre 2026
Absence honnête
Contenue dans P-2, énoncée à part parce que c'est la règle la plus souvent enfreinte : sans preuve, pas de valeur. Ni une valeur par défaut, ni une médiane, ni un chiffre plausible. Un attribut vide est une affirmation vraie sur ce qui est connu ; un attribut rempli que personne ne peut retracer ne l'est pas.
Principes candidats
Quatre pratiques qui se comportent comme des principes et ne portent pas encore de numéro. Elles sont publiées parce qu'elles sont en usage, et une pratique en usage que personne n'a écrite est une pratique qui se dégrade.
Discipline des affirmations
Chaque phrase réglementaire se résout en une source primaire et la date à laquelle quelqu'un l'a lue. Chaque phrase sur notre propre comportement se résout en un comportement déployé ou en un test nommé. Quand une phrase n'a ni l'un ni l'autre, il y a deux gestes honnêtes : construire la chose, ou adoucir la phrase. Citer une source que personne n'a ouverte n'en fait pas partie. Cela ne vaut rien pour une demande et beaucoup pour la lectrice.
Pas de passage en force
Un fait défavorable authentifié provenant d'une source officielle ne peut pas être attesté jusqu'à disparaître. Un constat que le système a lui-même déduit peut être résolu par une personne nommée, et la résolution est consignée avec l'identité de cette personne et ce qu'elle a vu. La distinction est tout le propos : une personne peut renverser une inférence de notre part et ne peut pas renverser un registre officiel.
Sémantique de la preuve
Un fait porte plusieurs lectures à la fois et elles ne se fondent jamais en un seul chiffre. La source est-elle authentique. Que couvre-t-elle réellement. Qu'a-t-elle renvoyé. De quand date-t-elle. D'où vient-elle. Une personne est-elle intervenue. À quelle obligation parle-t-elle. Une lecture haute à côté d'une lecture basse n'est pas une contradiction à moyenner ; c'est l'information.
Non publié
Les états que parcourt chaque lecture, les règles qui les déplacent, et la manière dont une couverture étroite limite le reste, ne sont pas publiés ici.
Contrôle de la divulgation
Un fence tient la matière inventive non encore déposée à l'écart de toute surface publique, y compris des paquets frontaux compilés, et un registre note ce qui est retenu et sous quelle condition cela cesse. Que la discipline existe mérite d'être dit. Ce qu'elle protège, non.
Lignes rouges de communication
Contraignantes pour tout texte de cadre et de produit. Chaque ligne est une phrase facile à écrire et impossible à soutenir.
Dire : Des preuves prêtes pour l'audit que la direction a rempli son devoir de surveillance.
Jamais : Une protection contre la responsabilité personnelle.
Pourquoi : Les devoirs de surveillance sont légaux et aucun outil ne les écarte.
Dire : Contrôle humain par conception, la personne reste dans la boucle.
Jamais : La personne est hors de la boucle.
Pourquoi : Là où l'article 14 du règlement (UE) 2024/1689 s'applique, l'exigence est une intervention humaine effective.
Source : Regulation (EU) 2024/1689, Article 14 (source primaire) · consulté le 7 septembre 2026
Dire : Réduit de façon vérifiable le risque d'une valeur inventée.
Jamais : Élimine les hallucinations.
Pourquoi : Une architecture abaisse un risque. Elle ne retire pas une propriété à une classe de modèles.
Dire : Un cadre câblé sur la réglementation, avec un chemin d'application à l'exécution.
Jamais : Le premier cadre d'architecture d'entreprise natif de l'IA.
Pourquoi : Il existe un état de la technique, et une revendication de primeur invite exactement la discussion dont personne n'a besoin.
