- Qu’est-ce que Vidimus ?
- Vidimus est une plateforme indépendante d’assurance des agents, destinée aux grandes entreprises européennes. Elle soumet vos agents IA à des tests adverses au regard de l’IA Act et produit un dossier de preuves qui nomme chaque obligation, chaque test et la piste d’audit qui soutient l’évaluation indicative.
- Quelles réglementations Vidimus couvre-t-il, et à quelle profondeur ?
- Deux profondeurs, dites clairement. IA Act et DORA : corpus d’obligations, synthèse de sondes adverses et dossier de preuves. sécurité interne et risque fournisseurs : évaluation sur liste de contrôle et preuves, sans synthèse de sondes. La couverture RGPD figure à la feuille de route.
- Pouvez-vous certifier que notre agent est conforme à l’IA Act ?
- Non, et personne ne le peut. Aucune norme harmonisée n’a été citée au Journal officiel : il n’existe donc de présomption de conformité pour aucun fournisseur. Vidimus n’est ni un organisme notifié ni un organisme d’évaluation de la conformité. Ce que nous produisons, ce sont des preuves reproductibles, datées et densément référencées, sur lesquelles vos équipes conformité et juridique s’appuient pour établir et défendre elles-mêmes cette qualification.
- Qu’est-ce qui est réellement applicable aujourd’hui, et qu’est-ce qui est reporté ?
- Applicable aujourd’hui : les pratiques interdites de l’article 5 et les obligations de maîtrise de l’IA (depuis le 2 février 2025), les obligations relatives aux modèles d’IA à usage général (depuis le 2 août 2025), et les obligations de transparence de l’article 50, qui imposent de dire aux utilisateurs qu’ils interagissent avec une IA et de marquer les contenus de synthèse (depuis le 2 août 2026). Reporté par le Digital Omnibus (règlement (UE) 2026/1744, en vigueur le 27 juillet 2026) : les obligations à haut risque des systèmes de l’Annexe III s’appliquent à partir du 2 décembre 2027, et celles visant l’IA intégrée aux produits réglementés de l’Annexe I à partir du 2 août 2028. Le marquage lisible par machine des systèmes déjà en service et deux nouvelles pratiques interdites de l’article 5 prennent effet le 2 décembre 2026.
- Où nos données sont-elles hébergées ?
- Dans l’UE. La base de production, le stockage objet et l’authentification tournent dans l’Union européenne (Supabase, Francfort), et le traitement par modèle de langage passe par défaut par un fournisseur établi dans l’UE. Les données clients ne quittent pas le bloc.
- Comment Vidimus teste-t-il concrètement un agent ?
- Pour chaque agent, la plateforme synthétise un plan de test adverse à partir du corpus réglementaire, envoie ces sondes à votre agent par l’interface qu’il expose déjà, observe les appels d’outils qu’il effectue réellement, et note chaque sonde avec un modèle juge indépendant. Les exécutions sont reproductibles et entièrement référencées.
- Vidimus remplace-t-il un conseil juridique ?
- Non. Vidimus produit des preuves et des évaluations indicatives, sous réserve d’une revue humaine : la matière sur laquelle s’appuient vos équipes conformité, risques et juridique. Les résultats doivent faire l’objet d’une revue humaine avant de servir à une décision réglementaire.