LANXAS AI ONELANXAS AI WhiteLANXAS AI BlueLANXAS AI BlackLANXAS Code
Logiciels
LANXAS Meet LANXAS Chat
Étudiant Formation Business Jeux Bibliothèque Boutique Support technique

Société

InvestisseursConfidentialité chez LanxasEmploi

Développeur et IT

Développeur LanxasLanxas Tech CommunityLanxas Power PlatformLanxas Marketplace

Éducation

Calculatrice & solveurAtelier de fichiers Lanxas LearnLanxas MathLanxas pour les étudiantsLanxas Planning

Lanxas Store

Centre de téléchargementSupport technique

Entreprises

Lanxas CashLanxas StockLanxas CareLanxas BuildLanxas TradeLanxas Legal

Niveau 1 · Trajectoire de certification

Vers les certifications accréditées

LANXAS prépare l'obtention des deux certifications internationales de référence, délivrées par des organismes accrédités : ISO/IEC 42001 (management de l'IA) et ISO/IEC 27001 (sécurité de l'information). Voici l'état de cette démarche, en toute transparence.

✔ Dossier de préparation constitué · prêt pour audit

Le dossier de préparation est constitué

Le système documentaire ISO/IEC 42001 (manuel du SMIA, politique de gouvernance IA, cartographie des systèmes, registre des risques, Déclaration d'Applicabilité, procédures, KPI, audit interne, revue de direction, matrice de conformité) est rédigé et prêt à être présenté à un organisme de certification accrédité. Il s'appuie sur des preuves réelles et vérifiables :

PreuveBenchmark indépendant

White v2.0 · 19,02/20 : corpus externe, copies gelées, empreintes SHA-256.

PreuveAudit de sécurité

0 critique, 0 élevé : posture Excellente vérifiée.

PreuveGouvernance IA

Alignement NIST, ISO 23894, AI Act, équité : registre maîtrisé.

Les deux normes visées

ISO/IEC 42001:2023Management de l'IA

La première norme internationale de système de management de l'intelligence artificielle : gouvernance, gestion des risques, transparence, cycle de vie et amélioration continue.

ISO/IEC 27001:2022Sécurité de l'information

La norme de référence du système de management de la sécurité de l'information : maîtrise des risques, protection des données et des systèmes.

Niveau de maturité

Le constat est le même pour les deux référentiels : un socle technique fort et prouvé, et un appareil de management documentaire à formaliser. Une norme de système de management évalue le système, pas seulement le produit.

NormeSocle technique / mesureSystème de managementVerrou principal
ISO/IEC 27001Élevé — largement couvert et auditéÀ établirDéclaration d'Applicabilité + méthode d'appréciation des risques
ISO/IEC 42001Solide — anti-hallucination déterministe, benchmark auditéÀ établirPolitique IA, évaluation d'impact des systèmes d'IA

Où en est LANXAS

Déjà en place, avec preuves

  • Audit de sécurité indépendant : 0 critique, 0 élevé.
  • Mesure de performance auditée par un tiers (benchmark 19,02/20, empreintes SHA-256).
  • Traçabilité cryptographique par réponse (version, horodatage, SHA-256).
  • Contrôle d'accès mature : 9 niveaux, attribution réservée à la direction, auto-promotion impossible.
  • Souveraineté : hébergement en France, repli local.
  • Fiabilité par conception : moteur AXIOM (abstention) et cœur déterministe RuleCore.

À formaliser (écarts prioritaires)

  • Périmètre documenté des deux systèmes de management.
  • Politiques approuvées (sécurité de l'information, IA).
  • Méthode d'appréciation des risques et Déclarations d'Applicabilité.
  • Évaluation d'impact des systèmes d'IA (santé/finance en priorité).
  • Audit interne et revue de direction, avec un auditeur indépendant.
  • Suppléance de la fondatrice (réduire le point de défaillance unique).

Le chemin vers la certification accréditée

La certification ne peut être délivrée que par un organisme de certification accrédité (accréditation type COFRAC), au terme d'un audit en deux étapes.

1Constitution

Politiques, procédures, Déclaration d'Applicabilité.

2Preuves

Premier cycle opérationnel, audit interne, revue de direction.

3Stage 1

Revue documentaire par l'organisme accrédité.

4Stage 2

Audit sur site, levée des non-conformités.

5Décision

Certification, puis surveillance annuelle.

Calendrier réaliste : 12 à 15 mois, cible été-automne 2027, sous réserve d'absence de non-conformité majeure.

Nature de la démarche

Ce dossier est une préparation : à ce jour, aucune certification n'est obtenue. La certification relève exclusivement d'un organisme accrédité indépendant. Pour l'engager, LANXAS s'adresse à un organisme de certification accrédité de son choix (annuaire officiel COFRAC) : demande de devis, puis audit en deux étapes. Il n'existe pas de « paiement en ligne » unique : chaque organisme établit son propre devis selon le périmètre. Réserve d'honnêteté : le schéma d'accréditation d'ISO/IEC 42001 est encore émergent ; LANXAS vise donc ISO/IEC 27001 en premier, puis ISO/IEC 42001, sans présenter la seconde comme acquise avant l'heure. Voir la trajectoire de certification et la démarche de gouvernance.

Preuves & démonstrations

Vérifiez tout par vous-même

Trois moteurs souverains, cinq intelligences artificielles, tout est prouvable en direct : la porte assertionnelle AXIOM, le décisioning de masse RuleCore, l'optimisation sous contraintes ENGINE, les bancs d'essai à l'aveugle et les certifications.

Bancs d'essai à l'aveugle