These documents are template-level information for transparency. They are not certified legal translations or lawyer-approved equivalents in every language. For binding advice, consult qualified counsel. Enterprise customers receive executed MSA, Order Form, and counter-signed DPA — see Enterprise contracting.
Policy version: 2026-07-13 · FR
Documentation technique — Style Annexe IV de la loi européenne sur l'IA
Produit : Plateforme multimodale de détection et de conformité TrustOriginality.ai
Version : 1.0 · Date : 2026-06-16
Rôle : Outil B2B de détection / documentation à usage général (soutien à la transparence à risque limité)
URL publique :https://trustoriginality.ai/technical-documentation
Ce document suit la structure de l'Annexe IV de la loi européenne sur l'IA pour les systèmes d'IA à haut risque. TrustOriginality en tant qu'outil de détection n'est généralement pas un système à haut risque autonome au sens de l'Annexe III ; cette documentation soutient la diligence raisonnable du client, ISO 42001 et les achats d'entreprise.
1. Description générale
| Élément | Description |
|---|---|
| Finalité prévue | Détection probabiliste de texte, image, audio et vidéo générés ou manipulés par IA ; vérification de provenance (C2PA) ; étiquetage de conformité et pistes d'audit |
| Fournisseur | Soluzyn OÜ, Ahtri tn 12, 15551 Tallinn, Estonia |
| Version / build | SaaS — déploiement continu ; version API dans OpenAPI à /swagger |
| Matériel / logiciel | Cloud : .NET 10, rapports QuestPDF, détecteurs ONNX/CNN, attestation blockchain optionnelle |
| Mauvais usage prévisible | Décisions automatisées uniques d'embauche/notation/application de la loi — interdites selon l'AUP |
2. Description détaillée — logique et données
2.1 Pipeline de détection
- Ingestion des entrées — téléchargement de fichier, URL ou texte ; hachage de texte optionnel (minimisation RGPD)
- Prétraitement — normalisation spécifique à la modalité (redimensionnement, spectrogramme, tokenisation)
- Ensemble de détecteurs — scores pondérés de classificateurs CNN, indices FFT/heuristiques, lecteurs de filigrane, analyseur de manifeste C2PA
- Verify Suite — vérification croisée de la provenance déclarée vs score forensique (
consistency_audit) - Sortie — score 0–1, indicateur
isAIGeneratedLikely, tableau de preuves, PDF signé + clé de certificat
2.2 Données d'entraînement (résumé)
| Modalité | Approche |
|---|---|
| Image | Ensembles CNN entraînés sur des jeux de données publics d'images synthétiques/humaines ; réentraînement périodique |
| Audio | Modèles spectraux + classificateurs sur corpus de clonage vocal / TTS vs parole humaine |
| Vidéo | Échantillonnage de frames + sous-pipelines image/audio |
| Texte | Détecteurs de texte IA statistiques et basés sur transformeurs |
Nous ne prétendons pas nous entraîner sur tous les générateurs possibles. Les modèles nouveaux peuvent scorer hors calibration.
2.3 Sources de modèles
- Poids d'ensemble internes déployés via
TrustOriginality_ai_Detect_Infrastructure - Bundles Box hors ligne optionnels avec
manifest.jsonsigné (ECDSA) - ONNX tiers sous licence — listés dans le SBOM (référence
docs/KAMU-IHALE.md)
3. Surveillance, fonctionnement, contrôle
| Contrôle | Implémentation |
|---|---|
| Supervision humaine | Seuils configurés par le client ; porte de publication bloque les révisions en attente |
| Journalisation | Journal d'activité, CSV/PDF de conformité, ZIP de preuves par analyse |
| Surveillance de précision | Jeux d'évaluation internes ; divulgation publique de benchmark : docs/MODEL-BENCHMARK-TRANSPARENCY.md |
| Réponse aux incidents | SECURITY-ROTATION.md ; notification client selon DPA |
4. Gestion des risques (alignement Art. 9)
| Risque | Atténuation |
|---|---|
| Faux positif | Documenté dans les rapports ; révision humaine recommandée |
| Faux négatif | Ensemble multi-détecteurs ; indicateurs de contradiction C2PA |
| Mauvais usage à haut risque | L'AUP interdit les décisions automatisées uniques de l'Annexe III |
| Protection des données | DPA, hachage, conservation, API de suppression |
| Marketing trompeur | Avertissements compatibles FTC sur tous les PDF et Conditions |
5. Limitations connues
- Uniquement probabiliste — pas de preuve juridique ni certification d'expert judiciaire
- Compression adverse, recadrage, générateurs nouveaux réduisent la précision
- C2PA : manifestes non signés ou supprimés limitent les affirmations de provenance
- Texte : courts extraits moins fiables que des échantillons plus longs
- La détection de filigrane dépend de l'implémentation des normes par le générateur
6. Modifications et versionnement
- Mises à jour de modèles déployées sans interruption client lorsque possible
- Changements matériels de précision documentés dans les notes de version et la page benchmark
- Clés de certificat et URLs de vérification restent valides pour les rapports émis
7. Cartographie normes et conformité
| Norme / réglementation | Support |
|---|---|
| Loi européenne sur l'IA Art. 50 | Labels JSON-LD, API de détection, tableau de bord conformité |
| Code de pratique (juin 2026) | C2PA, exports d'audit, porte de publication |
| RGPD / KVKK | DPA, modèle DPIA, minimisation |
| DSA | Export JSON transparence (/Compliance/ExportDsaTransparency) |
| C2PA | Lecture/écriture de manifeste, Verify Suite |
| eIDAS 2 / QEAA | JSON d'attestation (feuille de route : service de confiance qualifié) |
8. Contact
- Sécurité :
security@trustoriginality.ai - DPA / confidentialité : voir Politique de confidentialité
- Documentation API :
/developers·docs/API.md