EU AI Act / DORA / EU AI Pact signatory

Prouvez que vos agents IA tiennent face à l’IA Act

Vidimus teste le comportement réel de vos agents IA, puis vous remet un dossier de preuves conçu pour les régulateurs, les auditeurs et les équipes risques : chaque obligation citée, chaque sonde consignée, chaque décision tracée. Nous ne développons pas vos agents et nous ne vendons pas les modèles qui les font tourner : le verdict est donc réellement indépendant.

Commencez par l’article 50. Ses obligations de transparence sont déjà applicables, alors que le marché prépare encore 2027.

Vous ne savez pas quelles règles s’appliquent à votre agent conversationnel ? Faites le test gratuit en 2 minutes

Fiche d’assurance

Juridiction
France / UE
Hébergement
Région UE, de bout en bout
Corpus
IA Act et DORA
Méthode
Sondes adverses, notées
Livrable
Dossier de preuves versionné
Piste d’audit
En ajout seul
Indépendance
Aucun intérêt dans le résultat

Immuable et versionné. Ce n’est pas une certification, et aucun fournisseur ne peut en délivrer une aujourd’hui.

Conçu pour les secteurs régulésBanqueAssuranceSantéSecteur public
IllustrationVue d’illustration du registre des agents : cinq agents avec leur classe de risque, leur statut de revue et leurs exécutions de test récentes.
Vidimus CONTROL PLANE
Acme Financial · EU‑West
LO
Approve / Agent registry
Agent registry
5
Agents under governance
listed below
1
Awaiting sign‑off
high‑risk
4
Approved · deployed
last run recorded
2
Classified high‑risk
Annex III
Registered agents regulated workloads
Risk: all ▾
AgentRisk classStatusRecent test runsLast review
CT
Claims Triage Copilot
Insurance · claims
HighIn review
2 days ago
KY
KYC Onboarding Agent
Banking · onboarding
LimitedApproved
5 days ago
PI
Patient Intake Assistant
Healthcare · admissions
HighDeployed
1 day ago
UW
Underwriting Assistant
Insurance · pricing
LimitedApproved
1 week ago
FR
Fraud Signals Assistant
Banking · risk
MinimalDeployed
3 days ago

La plateforme

Trois promesses que nous savons prouver

Tout repose sur un même modèle de données : un échec de sonde remonte jusqu’à l’obligation qu’il met à l’épreuve et redescend jusqu’au relecteur qui a validé l’agent.

01

Nous testons le comportement, pas les déclarations

Pour chaque agent, nous synthétisons un plan de test adverse à partir du corpus réglementaire (sondes de pratiques interdites, de transparence et de contrôle humain, résistance au contournement, usage excessif des outils) et nous l’exécutons contre votre agent en service, par l’interface qu’il parle déjà. Nous regardons les appels d’outils que l’agent effectue réellement, pas ce qu’il affirme en prose. Sur les 242 obligations de l’IA Act que compte le corpus (4 écartées après revue du critique), 32 sont éprouvées par des sondes comportementales face à l’agent en service et 206 sont vérifiées sur pièces. Une liste de contrôle croit vos réponses au formulaire : elle ne démasquera jamais l’agent qui dit escalader et ne le fait pas. Une sonde, si.

02

Nous produisons des preuves, pas un tableau de bord

Le livrable est un dossier de preuves immuable et versionné : classification du risque, obligations applicables avec la citation littérale du texte, chaque sonde avec sa réponse et sa notation, les décisions des relecteurs et leurs motifs, et la piste complète en ajout seul. Les exécutions sont reproductibles : le prompt, la réponse, la notation et le raisonnement sont tous conservés et rattachés au plan de test exact dont ils proviennent.

03

Nous sommes indépendants et de droit européen

Vidimus n’a aucun intérêt dans la réponse : nous ne développons pas vos agents, nous ne vendons pas les modèles qui les font tourner, et un échec nous rapporte autant qu’une réussite. La société est française, la plateforme tourne dans l’UE de bout en bout (base de données, stockage, traitement par les modèles, observabilité), et la liste de contrôle est tirée du périmètre couvert : IA Act (synthèse de sondes adverses) et DORA (évaluation sur liste de contrôle), ainsi que les référentiels de contrôle sécurité interne et risque fournisseurs.


Le parcours

Comment ça marche

Le même parcours pour chaque agent. Une exécution mise en pause ou interrompue repart là où elle s’est arrêtée, sans rien perdre de ce qu’elle avait déjà établi.

  1. 01

    Déclarer l’agent

    La déclaration recueille la finalité, les sources de données, le fournisseur du modèle, les outils, l’exposition aux clients et le dispositif de contrôle humain. Chaque réponse est vérifiée au fil de la saisie, pour que la classification qui en découle soit honnête.

  2. 02

    Vidimus construit le plan de test réglementaire

    Un synthétiseur croisant banque de motifs et corpus produit des sondes propres à chaque obligation du corpus : IA Act et DORA. Un modèle critique écarte les sondes approximatives et celles qu’aucun agent ne peut réussir, pour que seules des sondes défendables atteignent le vôtre.

  3. 03

    Lancer les sondes, réunir les preuves

    Nous envoyons les sondes à votre agent par l’interface qu’il expose déjà. Chaque échange est noté, chaque appel d’outil observé, et la documentation déposée est confrontée aux obligations qu’elle prétend couvrir.

  4. 04

    Remettre le dossier au régulateur

    Exportez un dossier de preuves versionné. Piste d’audit en ajout seul, citations littérales du texte réglementaire, décisions des relecteurs et leurs motifs. Réémissible, rejouable, et rattaché à la déclaration exacte dont il est issu.


Conformité

Conçu pour tenir devant un régulateur

La conformité est le socle, pas une fonctionnalité. Les choix d’architecture qui comptent pour un superviseur sont porteurs, pas des options que l’on active.

Localisation des données dans l’UE

Postgres, le stockage et les fournisseurs de modèles retenus par défaut sont en région européenne. Les données clients ne quittent pas le bloc.

Cloisonnement des données clients en base

Chaque table est rattachée à une organisation et cloisonnée par la sécurité au niveau des lignes (RLS) de Postgres, pas seulement par des contrôles applicatifs.

Piste d’audit en ajout seul

Décisions de validation, dérogations sur un contrôle, exports de dossiers de preuves, mises en service : chaque événement est immuable et porte son auteur, son horodatage et son motif.

Des preuves citables et rejouables

Les sondes citent le règlement mot pour mot, chaque exécution est rattachée au plan exact qu’elle rejoue, et les documents déposés sont vérifiés passage par passage face aux obligations qu’ils couvrent.

IllustrationVue d’illustration d’un dossier de preuves : six sections de l’annexe IV, chacune rattachée aux contrôles et aux sondes qui la soutiennent.
Vidimus CONTROL PLANE
Audit‑ready
LO
Audit / Evidence pack
Evidence pack: Claims Triage Copilot
EU AI Act · Annex IV‑shaped documentation
IMMUTABLE · VERSIONED · GENERATED ON DEMAND
System description & intended purpose
§1 · declared purpose
Risk classification & control checklist
§2 · sign‑off trail
Evaluation harness & regression results
§3 · every probe recorded
Regulatory coverage & probe citations
§4 · verbatim quotes
Human‑oversight & incident procedures
§5 · mapped
Internal control catalogue cross‑reference
§6 · cross‑referenced
Annex IV sections
6 / 6
Each section on the left maps to the controls and probes behind it.
Reviewer decision
Recorded & versioned
by L. Okafor · Head of Assurance
Append‑only audit trail · immutable pack versions

FAQ

Questions fréquentes

Qu’est-ce que Vidimus ?
Vidimus est une plateforme indépendante d’assurance des agents, destinée aux grandes entreprises européennes. Elle soumet vos agents IA à des tests adverses au regard de l’IA Act et produit un dossier de preuves qui nomme chaque obligation, chaque test et la piste d’audit qui soutient l’évaluation indicative.
Quelles réglementations Vidimus couvre-t-il, et à quelle profondeur ?
Deux profondeurs, dites clairement. IA Act et DORA : corpus d’obligations, synthèse de sondes adverses et dossier de preuves. sécurité interne et risque fournisseurs : évaluation sur liste de contrôle et preuves, sans synthèse de sondes. La couverture RGPD figure à la feuille de route.
Pouvez-vous certifier que notre agent est conforme à l’IA Act ?
Non, et personne ne le peut. Aucune norme harmonisée n’a été citée au Journal officiel : il n’existe donc de présomption de conformité pour aucun fournisseur. Vidimus n’est ni un organisme notifié ni un organisme d’évaluation de la conformité. Ce que nous produisons, ce sont des preuves reproductibles, datées et densément référencées, sur lesquelles vos équipes conformité et juridique s’appuient pour établir et défendre elles-mêmes cette qualification.
Qu’est-ce qui est réellement applicable aujourd’hui, et qu’est-ce qui est reporté ?
Applicable aujourd’hui : les pratiques interdites de l’article 5 et les obligations de maîtrise de l’IA (depuis le 2 février 2025), les obligations relatives aux modèles d’IA à usage général (depuis le 2 août 2025), et les obligations de transparence de l’article 50, qui imposent de dire aux utilisateurs qu’ils interagissent avec une IA et de marquer les contenus de synthèse (depuis le 2 août 2026). Reporté par le Digital Omnibus (règlement (UE) 2026/1744, en vigueur le 27 juillet 2026) : les obligations à haut risque des systèmes de l’Annexe III s’appliquent à partir du 2 décembre 2027, et celles visant l’IA intégrée aux produits réglementés de l’Annexe I à partir du 2 août 2028. Le marquage lisible par machine des systèmes déjà en service et deux nouvelles pratiques interdites de l’article 5 prennent effet le 2 décembre 2026.
Où nos données sont-elles hébergées ?
Dans l’UE. La base de production, le stockage objet et l’authentification tournent dans l’Union européenne (Supabase, Francfort), et le traitement par modèle de langage passe par défaut par un fournisseur établi dans l’UE. Les données clients ne quittent pas le bloc.
Comment Vidimus teste-t-il concrètement un agent ?
Pour chaque agent, la plateforme synthétise un plan de test adverse à partir du corpus réglementaire, envoie ces sondes à votre agent par l’interface qu’il expose déjà, observe les appels d’outils qu’il effectue réellement, et note chaque sonde avec un modèle juge indépendant. Les exécutions sont reproductibles et entièrement référencées.
Vidimus remplace-t-il un conseil juridique ?
Non. Vidimus produit des preuves et des évaluations indicatives, sous réserve d’une revue humaine : la matière sur laquelle s’appuient vos équipes conformité, risques et juridique. Les résultats doivent faire l’objet d’une revue humaine avant de servir à une décision réglementaire.

Pilote

Lancez un pilote sur un agent

Faites passer un agent par le parcours complet : déclaration, synthèse des sondes, exécution, dossier. Un pilote dure environ deux semaines et se termine par un dossier de preuves que nous parcourons avec vos responsables risques et conformité.