Policy version: 2026-07-13 · FR

Documentation technique — Style Annexe IV de la loi européenne sur l'IA

Produit : Plateforme multimodale de détection et de conformité TrustOriginality.ai
Version : 1.0 · Date : 2026-06-16
Rôle : Outil B2B de détection / documentation à usage général (soutien à la transparence à risque limité)
URL publique : https://trustoriginality.ai/technical-documentation

Ce document suit la structure de l'Annexe IV de la loi européenne sur l'IA pour les systèmes d'IA à haut risque. TrustOriginality en tant qu'outil de détection n'est généralement pas un système à haut risque autonome au sens de l'Annexe III ; cette documentation soutient la diligence raisonnable du client, ISO 42001 et les achats d'entreprise.


1. Description générale

Élément Description
Finalité prévue Détection probabiliste de texte, image, audio et vidéo générés ou manipulés par IA ; vérification de provenance (C2PA) ; étiquetage de conformité et pistes d'audit
Fournisseur Soluzyn OÜ, Ahtri tn 12, 15551 Tallinn, Estonia
Version / build SaaS — déploiement continu ; version API dans OpenAPI à /swagger
Matériel / logiciel Cloud : .NET 10, rapports QuestPDF, détecteurs ONNX/CNN, attestation blockchain optionnelle
Mauvais usage prévisible Décisions automatisées uniques d'embauche/notation/application de la loi — interdites selon l'AUP

2. Description détaillée — logique et données

2.1 Pipeline de détection

  1. Ingestion des entrées — téléchargement de fichier, URL ou texte ; hachage de texte optionnel (minimisation RGPD)
  2. Prétraitement — normalisation spécifique à la modalité (redimensionnement, spectrogramme, tokenisation)
  3. Ensemble de détecteurs — scores pondérés de classificateurs CNN, indices FFT/heuristiques, lecteurs de filigrane, analyseur de manifeste C2PA
  4. Verify Suite — vérification croisée de la provenance déclarée vs score forensique (consistency_audit)
  5. Sortie — score 0–1, indicateur isAIGeneratedLikely, tableau de preuves, PDF signé + clé de certificat

2.2 Données d'entraînement (résumé)

Modalité Approche
Image Ensembles CNN entraînés sur des jeux de données publics d'images synthétiques/humaines ; réentraînement périodique
Audio Modèles spectraux + classificateurs sur corpus de clonage vocal / TTS vs parole humaine
Vidéo Échantillonnage de frames + sous-pipelines image/audio
Texte Détecteurs de texte IA statistiques et basés sur transformeurs

Nous ne prétendons pas nous entraîner sur tous les générateurs possibles. Les modèles nouveaux peuvent scorer hors calibration.

2.3 Sources de modèles

  • Poids d'ensemble internes déployés via TrustOriginality_ai_Detect_Infrastructure
  • Bundles Box hors ligne optionnels avec manifest.json signé (ECDSA)
  • ONNX tiers sous licence — listés dans le SBOM (référence docs/KAMU-IHALE.md)

3. Surveillance, fonctionnement, contrôle

Contrôle Implémentation
Supervision humaine Seuils configurés par le client ; porte de publication bloque les révisions en attente
Journalisation Journal d'activité, CSV/PDF de conformité, ZIP de preuves par analyse
Surveillance de précision Jeux d'évaluation internes ; divulgation publique de benchmark : docs/MODEL-BENCHMARK-TRANSPARENCY.md
Réponse aux incidents SECURITY-ROTATION.md ; notification client selon DPA

4. Gestion des risques (alignement Art. 9)

Risque Atténuation
Faux positif Documenté dans les rapports ; révision humaine recommandée
Faux négatif Ensemble multi-détecteurs ; indicateurs de contradiction C2PA
Mauvais usage à haut risque L'AUP interdit les décisions automatisées uniques de l'Annexe III
Protection des données DPA, hachage, conservation, API de suppression
Marketing trompeur Avertissements compatibles FTC sur tous les PDF et Conditions

5. Limitations connues

  • Uniquement probabiliste — pas de preuve juridique ni certification d'expert judiciaire
  • Compression adverse, recadrage, générateurs nouveaux réduisent la précision
  • C2PA : manifestes non signés ou supprimés limitent les affirmations de provenance
  • Texte : courts extraits moins fiables que des échantillons plus longs
  • La détection de filigrane dépend de l'implémentation des normes par le générateur

6. Modifications et versionnement

  • Mises à jour de modèles déployées sans interruption client lorsque possible
  • Changements matériels de précision documentés dans les notes de version et la page benchmark
  • Clés de certificat et URLs de vérification restent valides pour les rapports émis

7. Cartographie normes et conformité

Norme / réglementation Support
Loi européenne sur l'IA Art. 50 Labels JSON-LD, API de détection, tableau de bord conformité
Code de pratique (juin 2026) C2PA, exports d'audit, porte de publication
RGPD / KVKK DPA, modèle DPIA, minimisation
DSA Export JSON transparence (/Compliance/ExportDsaTransparency)
C2PA Lecture/écriture de manifeste, Verify Suite
eIDAS 2 / QEAA JSON d'attestation (feuille de route : service de confiance qualifié)

8. Contact

  • Sécurité : security@trustoriginality.ai
  • DPA / confidentialité : voir Politique de confidentialité
  • Documentation API : /developers · docs/API.md