Confiance

Traçabilité

Version 1.0 · Dernière mise à jour le 2026-08-10

Traçabilité d'audit, réponse aux incidents, et les contrôles qui vous permettent de prouver ce que l'agent a fait et pourquoi. Le quatrième pilier de la Confiance.

La conformité, ce n'est pas seulement disposer de la bonne architecture, c'est pouvoir démontrer que vous l'avez utilisée correctement. La Traçabilité, c'est ce que vous apportez face à une enquête d'un régulateur, un litige avec un client, ou une investigation interne.


Concepts clés

Traçabilité d’audit par décision

Chaque réponse de l’agent laisse une trace. Entrées, Sources récupérées, modèle utilisé, sortie produite, Procédures déclenchées. Disponible pendant toute la durée de vie de la Conversation.

Traçabilité d’audit du système

Chaque changement de configuration laisse une trace. Qui a changé quoi, quand, depuis où. Utile pour les revues internes et les preuves d’audit SOC 2.

Plan de réponse aux incidents

Procédure documentée de détection, de classification et de divulgation des incidents. Engagements de notification aux clients prévus par le DPA.

Cadres réglementaires

Unless est conçue pour le RGPD, DORA et l’AI Act européen. Notre SMSI est modelé sur les normes ISO 27001 et 27002:2022. Nous suivons la norme ISO/IEC TR 24028 sur la fiabilité de l’IA et préparons la certification ISO/IEC 42001. Les clients des secteurs réglementés peuvent utiliser Unless dans le cadre de leurs propres régimes de surveillance, y compris les entités soumises à la surveillance de la BaFin et de l’AFM. Le Centre de conformité contient la documentation formelle de chaque cadre.

Rôles au titre de l’AI Act européen

Unless est le Fournisseur du système d’IA. Nous construisons, configurons et exploitons la plateforme : la couche RAG, le Coffre-fort confidentiel, le framework agentique, et les intégrations avec les modèles fondateurs. Les modèles fondateurs eux-mêmes proviennent de fournisseurs amont (AWS Bedrock, Azure OpenAI) hébergés dans des régions UE. Les clients agissent en tant que Déployeurs dans leur propre contexte.

Garde-fous du Top 10 OWASP pour les LLM

La plateforme suit les mesures d’atténuation activées. Entrées validées, sorties assainies, chaîne d’approvisionnement contrôlée, informations sensibles protégées. Statut visible par votre auditeur.

Ce que vous pouvez faire ici

  • Obtenir la traçabilité d’audit par décision pour n’importe quelle Conversation
  • Obtenir la traçabilité d’audit du système pour n’importe quel changement de configuration
  • Consulter l’état de configuration des contrôles RGPD, AI Act européen, DORA et ISO
  • Exporter les données d’audit pour les inspecteurs
  • Accéder au Centre de conformité pour le DPA, la liste des sous-traitants, l’addendum de sécurité, le code de conduite et le reste des documents sous-jacents

Quand l’utiliser

  • Lors d’un audit mené par un régulateur ou un tiers
  • Lors de l’investigation d’une question de conformité interne
  • Lors de la préparation d’un renouvellement de certification ISO
  • Lorsqu’un client conteste une action de l’agent

Comment ça marche

Chaque action significative de la plateforme s’inscrit dans le journal d’audit : décisions prises en interaction, changements de configuration, changements d’intégration, événements d’accès. La conservation des journaux est gérée selon vos paramètres de confidentialité, et ils sont exportables à la demande.

Frequently asked questions

Comment obtenir une traçabilité d'audit pour une interaction spécifique ?

Ouvrez Conversations, retrouvez l'interaction concernée, puis cliquez sur « Exporter la traçabilité d'audit ». PDF ou JSON.

Comment voir qui a modifié un paramètre la semaine dernière ?

Ouvrez « Conformité > Traçabilité > Traçabilité d'audit du système ». Filtrez par date et par section. Chaque entrée indique l'auteur, la modification et l'horodatage.

Comment prouver la conformité à l'AI Act européen pour un Instant spécifique ?

Combinez trois éléments. D'abord, la traçabilité d'audit par décision, depuis Conversations. Ensuite, l'état de configuration dans Traçabilité indiquant quels contrôles de l'AI Act sont actifs. Enfin, la documentation du Fournisseur dans le Centre de conformité, incluant la classification du risque et les obligations du Fournisseur. Ensemble, ces trois éléments couvrent ce qu'un auditeur demandera.

Comment fonctionne la notification d'incident ?

Les incidents critiques sont divulgués aux clients dans le délai prévu par votre DPA. Les mises à jour de statut sont publiées sur status.unless.com.

Puis-je désigner un auditeur externe ?

Oui. Créez un rôle d'auditeur externe dans Équipe et rôles, avec un accès en lecture limité à Conformité et Conversations.

Combien de temps les journaux d'audit sont-ils conservés ?

Notre durée de conservation standard pour les journaux liés à la sécurité est d'un an, sauf si votre contrat prévoit une durée plus courte. Les journaux sont protégés contre toute altération, surveillés en continu, et interrogeables à des fins d'enquête ou d'audit.

Unless a-t-il déjà connu des incidents ?

Aucune violation significative de données personnelles au cours des trois dernières années. Aucune demande d'accès aux données émanant d'autorités gouvernementales hors UE. Le plan de réponse aux incidents, les engagements de notification aux clients, et les détails de l'assurance responsabilité civile se trouvent dans le Centre de conformité et dans votre DPA.

Qui est responsable de la protection des données chez Unless ?

Notre CEO fait office de point de contact désigné pour les questions relatives aux données personnelles. Notre CTO est responsable de l'exploitation technique et de la sécurité de la plateforme. La direction générale supervise le SMSI et la gouvernance de l'IA. Les coordonnées de contact se trouvent dans le Centre de conformité.

Comment obtenir une traçabilité d'audit pour une interaction spécifique ?

Ouvrez Conversations, retrouvez l'interaction concernée, puis cliquez sur « Exporter la traçabilité d'audit ». PDF ou JSON.

Comment voir qui a modifié un paramètre la semaine dernière ?

Ouvrez « Conformité > Traçabilité > Traçabilité d'audit du système ». Filtrez par date et par section. Chaque entrée indique l'auteur, la modification et l'horodatage.

Comment prouver la conformité à l'AI Act européen pour un Instant spécifique ?

Combinez trois éléments. D'abord, la traçabilité d'audit par décision, depuis Conversations. Ensuite, l'état de configuration dans Traçabilité indiquant quels contrôles de l'AI Act sont actifs. Enfin, la documentation du Fournisseur dans le Centre de conformité, incluant la classification du risque et les obligations du Fournisseur. Ensemble, ces trois éléments couvrent ce qu'un auditeur demandera.

Comment fonctionne la notification d'incident ?

Les incidents critiques sont divulgués aux clients dans le délai prévu par votre DPA. Les mises à jour de statut sont publiées sur status.unless.com.

Puis-je désigner un auditeur externe ?

Oui. Créez un rôle d'auditeur externe dans Équipe et rôles, avec un accès en lecture limité à Conformité et Conversations.

Combien de temps les journaux d'audit sont-ils conservés ?

Notre durée de conservation standard pour les journaux liés à la sécurité est d'un an, sauf si votre contrat prévoit une durée plus courte. Les journaux sont protégés contre toute altération, surveillés en continu, et interrogeables à des fins d'enquête ou d'audit.

Unless a-t-il déjà connu des incidents ?

Aucune violation significative de données personnelles au cours des trois dernières années. Aucune demande d'accès aux données émanant d'autorités gouvernementales hors UE. Le plan de réponse aux incidents, les engagements de notification aux clients, et les détails de l'assurance responsabilité civile se trouvent dans le Centre de conformité et dans votre DPA.

Qui est responsable de la protection des données chez Unless ?

Notre CEO fait office de point de contact désigné pour les questions relatives aux données personnelles. Notre CTO est responsable de l'exploitation technique et de la sécurité de la plateforme. La direction générale supervise le SMSI et la gouvernance de l'IA. Les coordonnées de contact se trouvent dans le Centre de conformité.

Sécurité