CIRIS has a new look. Visit the new site →
Cette page a été traduite par machine. Si quelque chose semble mal traduit, veuillez ouvrir un ticket, le dépôt est public pour une bonne raison. Signaler un problème de traduction

retour au lobby

EU AI Act, article par article

Comment CIRIS s'aligne avec l'EU AI Act.

Pour chaque obligation à haut risque de l'EU AI Act, voici le mécanisme CIRIS déployé qui y correspond, ainsi que son emplacement dans la Constitution et dans le code. Les obligations à haut risque s'appliquent à partir d'août 2026, donc ceci est écrit pour les personnes qui doivent en répondre.

Lisez ceci comme une correspondance technique informative, et non un avis juridique ou une évaluation de conformité certifiée. La Constitution CIRIS elle-même marque ces correspondances d'articles comme « en attente de révision juridique ». Chaque mécanisme ci-dessous a été vérifié en direct dans le code par un sceptique dont le travail était de le réfuter, mais la question de savoir si cela satisfait la loi revient à votre conseil juridique, pas à cette page.

ArticleCe qu'il exigeComment CIRIS y répond
Article 9Mener un processus de gestion des risques continu, couvrant tout le cycle de vie : identifier, évaluer et atténuer les risques prévisibles, avec une attention particulière portée aux groupes vulnérables et, conformément au 9(7), aux biais des données d'entraînement.Chaque action passe par un pipeline de décision en cinq étapes (PDMA / CSDMA / DSDMA / IDMA / sélection d'action) plus une couche de conscience avant son exécution, avec une interdiction DISCRIMINATION codée en dur et une piste d'audit signée comme registre attestant que les mesures ont fonctionné. Pour les risques extrêmes de queue, la porte d'évaluation des risques catastrophiques de la Constitution exige une équipe rouge indépendante et une double validation externe.
Article 12Enregistrer automatiquement les événements sur toute la durée de vie du système afin que le comportement soit traçable.Une piste d'audit signée et chaînée par hachage (chaînée en SHA-256, signée en Ed25519) plutôt qu'un simple fichier journal, si bien que chaque action enregistrée révèle toute altération et peut être vérifiée de manière indépendante.
Article 13Fonctionner de manière suffisamment transparente pour qu'un déployeur puisse interpréter le résultat et utiliser le système correctement.Le PDMA porte une obligation de publication en surveillance continue, et l'API de trace de raisonnement expose les identifiants d'étape de la décision ainsi qu'une voie de contestation, si bien que le raisonnement derrière une action est inspectable plutôt qu'opaque.
Article 14Concevoir pour une supervision humaine effective, avec un humain capable d'intervenir sur le système ou de l'arrêter.L'échelle d'autonomie A0 à A4 classe chaque déploiement selon qui porte l'action, le report fondé sur la sagesse oriente l'incertitude vers une Autorité Sage humaine nommée, et l'interrupteur d'arrêt à sécurité intégrée permet à des personnes nommées d'arrêter l'agent.
Article 15Être précis, robuste et cybersécurisé sur toute la durée de vie, résilient à l'erreur et à la manipulation adverse.Signature hybride post-quantique (Ed25519 + ML-DSA-65) avec vérification multi-source à sécurité intégrée 2-of-3, le protocole de robustesse adverse de la Constitution, et une résilience mesurée : zéro fuite inter-groupes sur 400 nœuds, et le corpus se reconstruisant avec un cinquième des détenteurs hors ligne.
Article 16Les fournisseurs d'IA à haut risque doivent garantir que la supervision, la journalisation et la conformité sont assurées tout au long du processus.Une porte de conscience préalable à l'exécution sur chaque action, ainsi que les niveaux d'autonomie supérieurs qui transmettent l'identifiant d'étape, le verdict et la bande de risque de chaque décision vers une interface de supervision humaine.
Article 50Informer les personnes lorsqu'elles interagissent avec une IA, et marquer le contenu généré par IA de manière lisible par machine (applicable à partir d'août 2026).L'auto-divulgation de l'IA est déjà déployée : indicateurs is_bot et divulgation codée en dur et appliquée selon la locale sur chaque adaptateur de messages. Le marquage de contenu lisible par machine via les Content Credentials C2PA est en cours d'adoption à la frontière des médias en vue de l'échéance d'août 2026, donc cet article a un volet déjà déployé et un volet en cours d'adoption.
Article 72Surveiller activement le système sur le terrain après le déploiement et remonter les problèmes.La boucle de conformité continue de la Constitution fait passer les flux de télémétrie par une détection de dérive puis par une révision, une boucle de surveillance permanente plutôt qu'un audit ponctuel, rendue visible via l'observabilité CIRISLens.

Mis en correspondance avec la Constitution CIRIS canonique en date de juillet 2026. Correspondance informative, en attente de révision juridique. Signalez-nous toute correspondance erronée et nous la corrigerons.

Sources
  1. Article 9CIRISAgent DMA pipeline + Constitution Annex D (CRE)
  2. Article 12CIRISAgent SignedAuditService (hash chain + signing)
  3. Article 13CIRISAgent reasoning-trace API + Constitution PDMA Step 6
  4. Article 14CIRISAgent DeferHandler + Constitution CC 7.5.3.1 autonomy tiers
  5. Article 15CIRISVerify PQC signer + CIRISServer measured robustness
  6. Article 16CIRISAgent conscience gate + defer routing
  7. Article 50CIRISAgent adapter disclosure + Constitution C2PA profile
  8. Article 72CIRISLens monitoring + Constitution Annex H

Les mêmes mécanismes mis en correspondance avec la taxonomie de sécurité, et l'ensemble du panorama de la redevabilité.

CIRISsafe by structure · open by principle · kind by design