Méthodologie

Comment fonctionne notre classification au titre du règlement sur l’IA

Chaque verdict que Legalithm produit est reproductible et traçable jusqu’au texte. Voici exactement comment, et comment nous le tenons à jour.

Déterministe, pas génératif

Les classifications sont produites par un moteur de règles qui projette un système sur une lecture structurée du règlement sur l’IA, et non par un modèle de langue. Les mêmes entrées produisent toujours la même sortie, donc un verdict ne change jamais de formulation ni de conclusion d’une exécution à l’autre.

Il n’y a ni LLM, ni appel réseau, ni aléatoire dans le chemin de classification, et cela est imposé par un test automatisé, pas seulement par une politique. L’application web, l’API, la CLI et l’outillage développeur appellent le même moteur, donc les résultats ne divergent jamais d’une surface à l’autre.

Cité à la source primaire

Chaque résultat renvoie à son article exact. Chaque obligation et chaque niveau de risque pointe vers le règlement (UE) 2024/1689 sur EUR-Lex, afin qu’un responsable de la conformité ou son conseil puisse vérifier un verdict directement dans le texte.

Versionné et tenu à jour

Le corpus de règles est versionné. Chaque modification est datée et publiée dans un journal public, et chaque classification porte la version du moteur qui l’a produite.

Lorsque les règles changent, les systèmes existants sont reclassés automatiquement. Un changement qui relève un niveau de risque est retenu pour revue humaine avant d’être publié, et chaque modification publiée génère une information datée, en langage clair, sur ce qui a changé et pourquoi.

Vos données, votre souveraineté

Parce que la classification est du code déterministe et non un modèle de langue, votre inventaire de systèmes, sa finalité et ses catégories de données ne sont jamais envoyés à OpenAI, Anthropic ou à un service d’IA tiers, ni pour l’entraînement ni pour l’inférence. Aucun modèle ne voit jamais vos données de conformité.

Le chemin de classification n’effectue aucun appel externe, vous n’avez donc pas à nous croire sur parole. Le même moteur est livré dans notre outil en ligne de commande et notre serveur MCP (publiés sur npm) et produit des résultats identiques octet par octet hors ligne, sur votre machine, hors réseau si vous le souhaitez. Vous pouvez reproduire n’importe quel verdict vous-même.

Vos dossiers de conformité sont stockés dans l’UE (Francfort). Rien dans le chemin de classification ne les remet à un service d’IA tiers, donc la question sensible : qui d’autre voit votre posture de conformité : a une réponse simple : aucun modèle, et personne en dehors du moteur qui la classe.

Les références d’articles renvoient au règlement (UE) 2024/1689 (règlement sur l’intelligence artificielle). Legalithm fournit des informations de conformité, et non un conseil juridique.