Ce qu'ELYSÉA peut prouver — et ce qu'elle ne peut pas prouver
Fiche technique à destination des assureurs, juristes et DPO qui accompagnent des intégrateurs utilisant le pipeline Guardian ELYSÉA. Ce document distingue ce qui est démontrable aujourd'hui, ce qui ne l'est pas encore, et les angles morts déclarés.
1. Ce qu'ELYSÉA peut produire — preuves disponibles aujourd'hui
Journal Guardian signé (HMAC-SHA256)
DISPONIBLERapport de conformité AI Act exportable (PDF)
DISPONIBLEConfirmation de transit pipeline sur une requête identifiée
DISPONIBLEHistorique public des versions de comportement
DISPONIBLE2. Ce qui n'est pas encore disponible — chantier Core en cours
Empreinte de comportement signée (SHA-256)
INDISPONIBLESonde de comportement continue
INDISPONIBLEJournal probant en temps réel (endpoint portail)
INDISPONIBLE3. Ce qu'ELYSÉA ne peut pas produire — limites structurelles
Transcription complète des échanges
Identité ou données personnelles des utilisateurs finaux
Adresses IP des utilisateurs finaux
Preuve de conformité réglementaire de l'application intégrée
Preuve de transit sans identifiant de session
4. Angles morts déclarés — ce que le pipeline ne couvre pas
L'intégrateur peut appeler le modèle en dehors du pipeline
Détection probabiliste — faux négatifs possibles
Couche texte uniquement — pas notifications, interface, relances
Mesures sur corpus limité, évaluateur unique, sans évaluation externe
Comportement peut diverger sans changement de code
CHANTIER EN COURS — GARANTIE DE COMPORTEMENT
Suite à l'épisode du 27–28 août 2026, un chantier a été ouvert côté Core pour produire :