Niveau 2 · Gouvernance de l'IA
LANXAS, éditeur français de logiciels et d'IA, hébergement souverain en France (OVH).
Cette politique décrit comment LANXAS informe l'utilisateur qu'il interagit avec un système d'IA, ce qui est tracé à chaque réponse, et ce qui est expliqué sur le fonctionnement des systèmes. Elle couvre LANXAS WHITE (IA généraliste du site), LANXAS AI ONE (IA 100 % locale et souveraine) et le moteur AXIOM.
Les systèmes sont présentés sous une identité explicite (LANXAS WHITE, LANXAS AI ONE), ce qui constitue une transparence par conception : l'utilisateur sait qu'il s'adresse à une IA et non à un humain. La formalisation d'un avis de transparence documenté et auditable, conforme aux obligations d'information de l'AI Act (information claire que l'utilisateur interagit avec un système d'IA), reste à finaliser (voir écarts).
Chaque réponse produite porte une empreinte de traçabilité vérifiable.
| Élément tracé | Contenu | Finalité | Statut |
|---|---|---|---|
| Modèle | Identifiant du modèle ayant produit la réponse | Attribution, auditabilité | En place |
| Version | Version du système | Reproductibilité | En place |
| Horodatage | Date/heure en UTC | Chronologie, preuve | En place |
| request_id | Identifiant unique (uuid4) | Corrélation, support, investigation | En place |
| SHA-256 | Empreinte cryptographique de la réponse | Intégrité, non-altération | En place |
Ce dispositif est cohérent avec le registre public du Blind Benchmark v2.0 (corpus externe inédit, exécution unique gelée, empreintes SHA-256, audit par une IA tierce indépendante), qui documente publiquement la mesure des performances et de l'anti-hallucination.
LANXAS documente le raisonnement de contrôle de ses systèmes :
Cette explicabilité porte sur la méthode et le niveau de confiance, non sur la divulgation des secrets internes (voir politique d'usage acceptable, refus d'extraction).
Pour LANXAS WHITE, le traitement peut s'appuyer sur une cascade de prestataires techniques avec repli local. Pour LANXAS AI ONE, le traitement est 100 % local, ce qui garantit la souveraineté des données. LANXAS informe l'utilisateur de cette distinction afin qu'il sache quand un traitement peut transiter par un fournisseur tiers.
LANXAS communique honnêtement les limites d'usage : une limite publique anti-abus encadre l'usage de WHITE ; les systèmes ne se substituent pas à un conseil professionnel qualifié, en particulier dans les secteurs sensibles (santé, finance), couverts par des logiciels sur devis.
| Écart | Action | Priorité |
|---|---|---|
| Avis de transparence formalisé et auditable (information explicite « vous interagissez avec une IA ») non documenté | Publier un avis de transparence versionné et l'afficher au point d'interaction | Haute |
| Information utilisateur sur le transit possible via prestataires techniques non formalisée | Ajouter une mention claire dans l'interface et la notice de confidentialité | Moyenne |
| Divulgation utilisateur de l'empreinte de traçabilité (request_id, SHA-256) non exposée côté client | Rendre l'identifiant de réponse consultable par l'utilisateur pour toute réclamation | Moyenne |
Cette politique définit les journaux tenus par LANXAS, leurs finalités, leur durée, leur protection et leur minimisation, en cohérence avec l'AI Act (conformité réglementaire) et le RGPD.
Les journaux sont tenus pour des finalités déterminées et limitées : traçabilité et reproductibilité des réponses, sécurité et détection d'abus, preuve d'intégrité, et amélioration de la fiabilité. Aucune finalité de profilage commercial des utilisateurs n'est poursuivie.
| Journal | Contenu (établi) | Finalité | Statut |
|---|---|---|---|
| Traçabilité des réponses | Modèle, version, horodatage UTC, request_id (uuid4), SHA-256 | Reproductibilité, auditabilité, support | En place |
| Sécurité et accès | Validation des sessions Ory Kratos (/sessions/whoami), événements fail2ban | Prévention des abus, investigation, protection | En place |
| Registre de mesure | Registre public du Blind Benchmark, copies gelées, export vérifié | Preuve de performance, transparence | En place |
Les journaux de traçabilité reposent sur des empreintes techniques (identifiants, horodatage, empreinte cryptographique) et non sur la collecte de données personnelles superflues. Les identités et sessions sont gérées par Ory Kratos ; les secrets (clés API, mot de passe de base de données) sont externalisés (variables d'environnement et fichiers hors code) et n'ont pas vocation à figurer dans les journaux.
Les durées de conservation par catégorie de journal, la procédure de purge et l'exercice des droits RGPD (accès, effacement, opposition) ne sont pas encore formalisés dans le présent périmètre et font l'objet d'actions (voir 2.7). Ils constituent des engagements en préparation, non des contrôles acquis.
| Écart | Action | Priorité |
|---|---|---|
| Durées de conservation par catégorie de journal non définies | Définir et publier une matrice de rétention (ex. logs de sécurité, logs de traçabilité, registre) avec purge automatique | Haute |
| Contrôle d'accès aux journaux et journalisation des accès aux logs non formalisés | Restreindre et tracer nominativement l'accès aux journaux | Haute |
| Base légale RGPD, registre des traitements et analyse d'impact (AIPD/DPIA) non établis dans ce périmètre | Documenter les bases légales, tenir le registre des traitements, réaliser l'AIPD pour les usages à risque | Haute |
| Procédure d'exercice des droits des personnes non documentée | Publier un point de contact et une procédure (accès, rectification, effacement) | Moyenne |
| Politique de minimisation des journaux non formalisée par écrit | Rédiger la règle de minimisation et la liste des champs autorisés/interdits en journal | Moyenne |
Cette politique vise l'alignement avec les cadres de bonnes pratiques ISO/IEC 23894 et NIST AI RMF (cadres, non certifiants) et prépare la conformité aux exigences documentaires de l'AI Act et du RGPD, ainsi qu'aux certifications accréditées ISO/IEC 42001 et ISO/IEC 27001 (en préparation).
Cette politique définit ce que les systèmes d'IA de LANXAS font et ne font pas, les comportements interdits côté utilisateur, et les modalités de signalement.
Sont notamment interdits :
Tout comportement suspect, faille ou usage abusif peut être signalé. Un canal de signalement de sécurité existe via security.txt (RFC 9116). L'identifiant de réponse (request_id) et l'horodatage UTC facilitent l'instruction d'une réclamation.
LANXAS peut restreindre ou suspendre un accès en cas de manquement, en s'appuyant sur ses contrôles de sécurité (validation des sessions Kratos, fail2ban, verrouillage d'origine derrière Cloudflare).
| Écart | Action | Priorité |
|---|---|---|
| Point de contact de signalement dédié aux usages abusifs (au-delà de la sécurité technique) non publié | Publier une adresse et une procédure de signalement d'usage | Moyenne |
| Politique d'usage acceptable non encore contractualisée (CGU / mentions d'usage) | Intégrer cette politique aux conditions d'utilisation publiées | Haute |
| Procédure de recours humain (contestation d'une décision ou d'une abstention) non formalisée | Définir un recours humain documenté et un délai de traitement | Haute |
| Red teaming limité à un périmètre de base | Étendre et planifier des campagnes de red teaming récurrentes avec preuves horodatées | Moyenne |
Voir aussi la démarche de conformité et gouvernance et la trajectoire de certification LANXAS.
Trois moteurs souverains, cinq intelligences artificielles, tout est prouvable en direct : la porte assertionnelle AXIOM, le décisioning de masse RuleCore, l'optimisation sous contraintes ENGINE, les bancs d'essai à l'aveugle et les certifications.