Aller au contenu

Projet indépendant de R&D · Cologne

Retour à la vue d'ensemble de la recherche

Architecture de confiance

Comment les preuves restent vérifiables entre systèmes et organisations

Une confiance évaluée attribut par attribut, une vérification humaine par un attestateur enregistré, des standards ouverts qui permettent à chacun de vérifier un passeport, et un traitement qui reste dans l'UE.

Confiance

Architecture de confiance

En termes simples : le système ne dit jamais simplement oui ou non. Il indique son degré de confiance pour chaque preuve, et envoie ce qui reste incertain à une personne qualifiée pour vérification.

La confiance est évaluée attribut par attribut, jamais comme un verdict global. La confiance haute passe automatiquement ; la confiance moyenne est signalée et contextualisée et se publie quand même ; un attribut à confiance basse non résolu retient l'émission de tout le passeport jusqu'à ce qu'un attesteur humain enregistré le résolve.

Une piste d'audit chaînée par empreintes porte le même trace_id (l'identifiant qui relie une même piste de preuves de bout en bout) de l'ingestion jusqu'au passeport publié : chaque entrée est liée à la précédente, de sorte que la modification d'une entrée antérieure est détectable en recalculant la chaîne. La chaîne n'est pas encore ancrée hors du système.

Le rail de confiance : un signal vert signifie toujours une preuve vérifiée, jamais une décorationTrois niveaux de confiance empilés sur un rail : la preuve haute passe automatiquement, la moyenne est signalée et contextualisée et se publie quand même, et un attribut bas non résolu retient l'émission de tout le passeport jusqu'à ce qu'un attesteur humain enregistré le résolve.Le rail de confiance : un signal vert signifie toujours une preuve vérifiée,jamais une décorationÉLEVÉEpreuves complètes & cohérentes → circulation automatiqueMOYENNEécarts mineurs → signalés, contextualisésFAIBLEbase insuffisante → bloqué jusqu'à vérification par unattestateur humain enregistrétrace_id de bout en bout · piste d'audit chaînée par empreintes, où les modificationsd'entrées antérieures sont détectables · assisté par IA, vérifié par des humains

Confiance

La vérification humaine

Un attribut à faible confiance n'est jamais rejeté par une machine, ni laissé passer à l'aveugle. Il est vérifié par une personne qualifiée qui engage son nom sur cette vérification. Assisté par l'IA, vérifié par un humain, prend un visage.

Un attestateur enregistré vérifie des éléments de preuve. Vérifier n'est pas certifier : au titre du RDUE, le devoir de diligence raisonnée reste toujours à la charge de l'opérateur. La vérification d'un tiers ajoute du poids probant au dossier ; elle ne remplace pas la responsabilité propre de l'opérateur. L'attestateur confirme ou corrige ce que montre la preuve, et assume la responsabilité technique de cette vérification, rien de plus.

Au Brésil, la figure de référence est l'ingénieur agronome enregistré au CREA, dont l'ART (Anotação de Responsabilidade Técnica) fixe par la loi une responsabilité technique personnelle et peut être vérifiée dans un registre public. À ses côtés, les responsables qui signent les certificats phytosanitaires brésiliens (MAPA (Ministère brésilien de l'Agriculture)) peuvent vérifier des attributs d'origine, et côté européen, des auditeurs et experts peuvent fournir une assurance destinée à l'importateur. Registre public plus responsabilité personnelle, voilà ce qui transforme une signature en poids probant : la personne derrière est identifiable, vérifiable et responsable, jamais anonyme.

L'agronome qui sert déjà les caféières du Brésil et l'assurance qu'un torréfacteur européen reconnaît déjà sont les deux bouts humains du même corridor.

D'une preuve incertaine à une attestation signéeUne preuve à faible confiance est vérifiée par un attestateur enregistré, identifiable dans un registre public et personnellement responsable, ce qui produit une attestation de conformité signée.Preuve à faibleconfianceAttestateur enregistréRegistre public ·responsabilité personnelleAttestation deconformité signéeUNTP DCC

C'est un rôle qu'AnyLAI prévoit d'ouvrir, pas un rôle que l'on peut rejoindre dès aujourd'hui. Faites part d'une manifestation d'intérêt non contraignante via le formulaire de contact.

Souveraineté

Standards & hébergement

AnyLAI est le projet; AnyDPP est ce qu'il construit et démontre dans le corridor café Brésil-UE.

  • Des passeports numériques de produit alignés sur le profil UNTP (UN Transparency Protocol) de passeport numérique de produit v0.7.0 et bâtis sur les W3C (World Wide Web Consortium) Verifiable Credentials, avec des identifiants compatibles GS1 (GS1, l'organisme mondial de normalisation des identifiants produits).
  • Hébergé et traité au sein de l'Union européenne.
  • Ce site ne dépose aucun cookie hormis celui qui mémorise votre choix de langue. Aucun traceur, aucune requête vers des tiers.
  • Le dépistage du risque de déforestation par télédétection reste du ressort de la plateforme de l'opérateur ; AnyLAI compose et vérifie le dossier de preuves documentaires (NF-e (Facture électronique brésilienne), CAR (Registre environnemental rural (Brésil)), MAPA (Ministère brésilien de l'Agriculture)) qui alimente ce dépistage. Il s'agit d'un choix stratégique délibéré, non d'une limite : les données satellitaires et géospatiales sont une infrastructure publique banalisée qu'AnyLAI consomme comme source, tandis que la preuve signée et vérifiable contre ses sources est la couche qu'AnyLAI cherche à construire.

Vous importez à grande échelle et évaluez des fournisseurs dans le cadre de l'EUDR ? Un examen approfondi de ce que couvre l'exigence de légalité, et pourquoi les obligations légales propres au Brésil produisent déjà une trace documentaire particulièrement complète.

Lire le guide de l'importateur sur les preuves du Brésil

Ce même format de passeport signifie aussi qu'il peut être vérifié sans aucun accès à la base de données d'AnyLAI :

Vérifiable en dehors d'AnyLAIUn passeport signé bâti sur UNTP, les W3C Verifiable Credentials et un code QR GS1, vérifié par trois types de systèmes extérieurs : le système de l'acheteur, une autorité de régulation et tout autre vérificateur. Aucun n'a besoin d'accéder à la base de données d'AnyLAI ; chacun résout le document public d'identification de l'émetteur pour obtenir la clé de vérification.Vérifiable en dehors d'AnyLAIPasseport signéUNTP · W3C VC · GS1Système propre del'acheteurAutorité deréglementationAutre systèmevérificateurVérifié avec des standards ouverts ; aucun des trois n'a besoin de contacter AnyLAI pour cela.

Souveraineté

Souveraineté des données par architecture

En termes simples : vos documents sont traités sur le propre serveur d'AnyLAI dans l'UE, et ne sont jamais envoyés à un service d'IA externe.

Les documents d'exportation contiennent des secrets commerciaux : volumes, prix, origines, contreparties. La destination de ces données fait partie de ce qui rend la preuve fiable ou non.

AnyLAI traite les documents avec une IA qui s'exécute sur notre propre serveur, dans l'Union européenne. Les données des documents ne sont jamais transmises à un modèle tiers, à l'intérieur comme à l'extérieur de l'UE. Aucun appel IA externe n'intervient dans le pipeline de traitement : une souveraineté par architecture, pas par contrat.

Le document fiscal original reste chez l'exportateur au Brésil, sous la conservation que la loi brésilienne impose. AnyLAI traite la preuve de conformité dans l'UE, là où elle est utilisée, sans la transmettre à des tiers.

Une preuve de conformité peut un jour faire face à la question d'un auditeur : où ces données sont-elles passées ? Une preuve qui n'a jamais quitté un seul serveur européen a une réponse courte.

Cette page n'effectue aucune requête vers un tiers. Ouvrez les outils de développement de votre navigateur et vérifiez : chaque requête reste sur anylai.eu.

Le périmètre de souverainetéUn périmètre intitulé «Serveur dans l'UE · Allemagne» contient, dans l'ordre, la réception des documents, le traitement IA local, la revue humaine et le passeport signé. En dehors du périmètre, trois éléments estompés, API d'IA tierces, clouds hors UE, traceurs et analytics, s'avancent vers lui et sont bloqués avant d'en atteindre la limite.Le périmètre de souverainetéServeur dans l'UE · AllemagneRéception desdocumentsTraitement IA(local)Revue humainePasseport signéAPI d'IA tiercesClouds hors UETraceurs & analyticsAucun appel IA externe · les données restent dans l'UE · vérifiable dans votre navigateur