LANXAS AI ONELANXAS AI WhiteLANXAS AI BlueLANXAS AI BlackLANXAS Code
Logiciels
LANXAS Meet LANXAS Chat
Étudiant Formation Business Jeux Bibliothèque Boutique Support technique

Société

InvestisseursConfidentialité chez LanxasEmploi

Développeur et IT

Développeur LanxasLanxas Tech CommunityLanxas Power PlatformLanxas Marketplace

Éducation

Calculatrice & solveurAtelier de fichiers Lanxas LearnLanxas MathLanxas pour les étudiantsLanxas Planning

Lanxas Store

Centre de téléchargementSupport technique

Entreprises

Lanxas CashLanxas StockLanxas CareLanxas BuildLanxas TradeLanxas Legal

Niveau 2 · Gouvernance de l'IA

Journaux, transparence et usage acceptable

LANXAS, éditeur français de logiciels et d'IA, hébergement souverain en France (OVH).

Nature du document. Ces trois politiques font partie du dossier de préparation à la gouvernance de niveau 2. Il s'agit d'une auto-évaluation de préparation, non d'une certification. Les mécanismes déjà opérationnels sont signalés « En place » et étayés par des contrôles vérifiés ; les éléments non encore établis sont présentés comme « Écart + action » et n'engagent LANXAS qu'à titre de feuille de route. LANXAS vise l'excellence et se prépare aux certifications accréditées (ISO/IEC 42001, ISO/IEC 27001, en préparation).

1. Politique de transparence

1.1 Objet et périmètre

Cette politique décrit comment LANXAS informe l'utilisateur qu'il interagit avec un système d'IA, ce qui est tracé à chaque réponse, et ce qui est expliqué sur le fonctionnement des systèmes. Elle couvre LANXAS WHITE (IA généraliste du site), LANXAS AI ONE (IA 100 % locale et souveraine) et le moteur AXIOM.

1.2 Identité de l'IA et information de l'utilisateur

Les systèmes sont présentés sous une identité explicite (LANXAS WHITE, LANXAS AI ONE), ce qui constitue une transparence par conception : l'utilisateur sait qu'il s'adresse à une IA et non à un humain. La formalisation d'un avis de transparence documenté et auditable, conforme aux obligations d'information de l'AI Act (information claire que l'utilisateur interagit avec un système d'IA), reste à finaliser (voir écarts).

1.3 Ce qui est tracé (traçabilité de sortie)

Chaque réponse produite porte une empreinte de traçabilité vérifiable.

Élément tracéContenuFinalitéStatut
ModèleIdentifiant du modèle ayant produit la réponseAttribution, auditabilitéEn place
VersionVersion du systèmeReproductibilitéEn place
HorodatageDate/heure en UTCChronologie, preuveEn place
request_idIdentifiant unique (uuid4)Corrélation, support, investigationEn place
SHA-256Empreinte cryptographique de la réponseIntégrité, non-altérationEn place

Ce dispositif est cohérent avec le registre public du Blind Benchmark v2.0 (corpus externe inédit, exécution unique gelée, empreintes SHA-256, audit par une IA tierce indépendante), qui documente publiquement la mesure des performances et de l'anti-hallucination.

1.4 Ce qui est expliqué (explicabilité)

LANXAS documente le raisonnement de contrôle de ses systèmes :

Cette explicabilité porte sur la méthode et le niveau de confiance, non sur la divulgation des secrets internes (voir politique d'usage acceptable, refus d'extraction).

1.5 Recours aux prestataires techniques

Pour LANXAS WHITE, le traitement peut s'appuyer sur une cascade de prestataires techniques avec repli local. Pour LANXAS AI ONE, le traitement est 100 % local, ce qui garantit la souveraineté des données. LANXAS informe l'utilisateur de cette distinction afin qu'il sache quand un traitement peut transiter par un fournisseur tiers.

1.6 Limites annoncées

LANXAS communique honnêtement les limites d'usage : une limite publique anti-abus encadre l'usage de WHITE ; les systèmes ne se substituent pas à un conseil professionnel qualifié, en particulier dans les secteurs sensibles (santé, finance), couverts par des logiciels sur devis.

1.7 Écarts et actions

ÉcartActionPriorité
Avis de transparence formalisé et auditable (information explicite « vous interagissez avec une IA ») non documentéPublier un avis de transparence versionné et l'afficher au point d'interactionHaute
Information utilisateur sur le transit possible via prestataires techniques non formaliséeAjouter une mention claire dans l'interface et la notice de confidentialitéMoyenne
Divulgation utilisateur de l'empreinte de traçabilité (request_id, SHA-256) non exposée côté clientRendre l'identifiant de réponse consultable par l'utilisateur pour toute réclamationMoyenne

2. Politique de journalisation

2.1 Objet

Cette politique définit les journaux tenus par LANXAS, leurs finalités, leur durée, leur protection et leur minimisation, en cohérence avec l'AI Act (conformité réglementaire) et le RGPD.

2.2 Principe de finalité

Les journaux sont tenus pour des finalités déterminées et limitées : traçabilité et reproductibilité des réponses, sécurité et détection d'abus, preuve d'intégrité, et amélioration de la fiabilité. Aucune finalité de profilage commercial des utilisateurs n'est poursuivie.

2.3 Catégories de journaux

JournalContenu (établi)FinalitéStatut
Traçabilité des réponsesModèle, version, horodatage UTC, request_id (uuid4), SHA-256Reproductibilité, auditabilité, supportEn place
Sécurité et accèsValidation des sessions Ory Kratos (/sessions/whoami), événements fail2banPrévention des abus, investigation, protectionEn place
Registre de mesureRegistre public du Blind Benchmark, copies gelées, export vérifiéPreuve de performance, transparenceEn place

2.4 Minimisation des données

Les journaux de traçabilité reposent sur des empreintes techniques (identifiants, horodatage, empreinte cryptographique) et non sur la collecte de données personnelles superflues. Les identités et sessions sont gérées par Ory Kratos ; les secrets (clés API, mot de passe de base de données) sont externalisés (variables d'environnement et fichiers hors code) et n'ont pas vocation à figurer dans les journaux.

2.5 Protection

2.6 Durée de conservation et droits

Les durées de conservation par catégorie de journal, la procédure de purge et l'exercice des droits RGPD (accès, effacement, opposition) ne sont pas encore formalisés dans le présent périmètre et font l'objet d'actions (voir 2.7). Ils constituent des engagements en préparation, non des contrôles acquis.

2.7 Écarts et actions

ÉcartActionPriorité
Durées de conservation par catégorie de journal non définiesDéfinir et publier une matrice de rétention (ex. logs de sécurité, logs de traçabilité, registre) avec purge automatiqueHaute
Contrôle d'accès aux journaux et journalisation des accès aux logs non formalisésRestreindre et tracer nominativement l'accès aux journauxHaute
Base légale RGPD, registre des traitements et analyse d'impact (AIPD/DPIA) non établis dans ce périmètreDocumenter les bases légales, tenir le registre des traitements, réaliser l'AIPD pour les usages à risqueHaute
Procédure d'exercice des droits des personnes non documentéePublier un point de contact et une procédure (accès, rectification, effacement)Moyenne
Politique de minimisation des journaux non formalisée par écritRédiger la règle de minimisation et la liste des champs autorisés/interdits en journalMoyenne

2.8 Références

Cette politique vise l'alignement avec les cadres de bonnes pratiques ISO/IEC 23894 et NIST AI RMF (cadres, non certifiants) et prépare la conformité aux exigences documentaires de l'AI Act et du RGPD, ainsi qu'aux certifications accréditées ISO/IEC 42001 et ISO/IEC 27001 (en préparation).


3. Politique d'usage acceptable

3.1 Objet

Cette politique définit ce que les systèmes d'IA de LANXAS font et ne font pas, les comportements interdits côté utilisateur, et les modalités de signalement.

3.2 Ce que l'IA fait

3.3 Ce que l'IA ne fait pas

3.4 Comportements interdits (utilisateur)

Sont notamment interdits :

3.5 Signalement

Tout comportement suspect, faille ou usage abusif peut être signalé. Un canal de signalement de sécurité existe via security.txt (RFC 9116). L'identifiant de réponse (request_id) et l'horodatage UTC facilitent l'instruction d'une réclamation.

3.6 Mesures

LANXAS peut restreindre ou suspendre un accès en cas de manquement, en s'appuyant sur ses contrôles de sécurité (validation des sessions Kratos, fail2ban, verrouillage d'origine derrière Cloudflare).

3.7 Écarts et actions

ÉcartActionPriorité
Point de contact de signalement dédié aux usages abusifs (au-delà de la sécurité technique) non publiéPublier une adresse et une procédure de signalement d'usageMoyenne
Politique d'usage acceptable non encore contractualisée (CGU / mentions d'usage)Intégrer cette politique aux conditions d'utilisation publiéesHaute
Procédure de recours humain (contestation d'une décision ou d'une abstention) non formaliséeDéfinir un recours humain documenté et un délai de traitementHaute
Red teaming limité à un périmètre de baseÉtendre et planifier des campagnes de red teaming récurrentes avec preuves horodatéesMoyenne

Notes de rédaction pour intégration


Voir aussi la démarche de conformité et gouvernance et la trajectoire de certification LANXAS.

Preuves & démonstrations

Vérifiez tout par vous-même

Trois moteurs souverains, cinq intelligences artificielles, tout est prouvable en direct : la porte assertionnelle AXIOM, le décisioning de masse RuleCore, l'optimisation sous contraintes ENGINE, les bancs d'essai à l'aveugle et les certifications.

Bancs d'essai à l'aveugle