Niveau 1 · Trajectoire de certification
LANXAS prépare l'obtention des deux certifications internationales de référence, délivrées par des organismes accrédités : ISO/IEC 42001 (management de l'IA) et ISO/IEC 27001 (sécurité de l'information). Voici l'état de cette démarche, en toute transparence.
✔ Dossier de préparation constitué · prêt pour auditLe système documentaire ISO/IEC 42001 (manuel du SMIA, politique de gouvernance IA, cartographie des systèmes, registre des risques, Déclaration d'Applicabilité, procédures, KPI, audit interne, revue de direction, matrice de conformité) est rédigé et prêt à être présenté à un organisme de certification accrédité. Il s'appuie sur des preuves réelles et vérifiables :
White v2.0 · 19,02/20 : corpus externe, copies gelées, empreintes SHA-256.
0 critique, 0 élevé : posture Excellente vérifiée.
Alignement NIST, ISO 23894, AI Act, équité : registre maîtrisé.
La première norme internationale de système de management de l'intelligence artificielle : gouvernance, gestion des risques, transparence, cycle de vie et amélioration continue.
La norme de référence du système de management de la sécurité de l'information : maîtrise des risques, protection des données et des systèmes.
Le constat est le même pour les deux référentiels : un socle technique fort et prouvé, et un appareil de management documentaire à formaliser. Une norme de système de management évalue le système, pas seulement le produit.
| Norme | Socle technique / mesure | Système de management | Verrou principal |
|---|---|---|---|
| ISO/IEC 27001 | Élevé — largement couvert et audité | À établir | Déclaration d'Applicabilité + méthode d'appréciation des risques |
| ISO/IEC 42001 | Solide — anti-hallucination déterministe, benchmark audité | À établir | Politique IA, évaluation d'impact des systèmes d'IA |
La certification ne peut être délivrée que par un organisme de certification accrédité (accréditation type COFRAC), au terme d'un audit en deux étapes.
Politiques, procédures, Déclaration d'Applicabilité.
Premier cycle opérationnel, audit interne, revue de direction.
Revue documentaire par l'organisme accrédité.
Audit sur site, levée des non-conformités.
Certification, puis surveillance annuelle.
Calendrier réaliste : 12 à 15 mois, cible été-automne 2027, sous réserve d'absence de non-conformité majeure.
Ce dossier est une préparation : à ce jour, aucune certification n'est obtenue. La certification relève exclusivement d'un organisme accrédité indépendant. Pour l'engager, LANXAS s'adresse à un organisme de certification accrédité de son choix (annuaire officiel COFRAC) : demande de devis, puis audit en deux étapes. Il n'existe pas de « paiement en ligne » unique : chaque organisme établit son propre devis selon le périmètre. Réserve d'honnêteté : le schéma d'accréditation d'ISO/IEC 42001 est encore émergent ; LANXAS vise donc ISO/IEC 27001 en premier, puis ISO/IEC 42001, sans présenter la seconde comme acquise avant l'heure. Voir la trajectoire de certification et la démarche de gouvernance.
Trois moteurs souverains, cinq intelligences artificielles, tout est prouvable en direct : la porte assertionnelle AXIOM, le décisioning de masse RuleCore, l'optimisation sous contraintes ENGINE, les bancs d'essai à l'aveugle et les certifications.