Aller au contenu
Procédure incident

Que faire en cas d'incident chez un intégrateur ?

Cette page distingue l'incident technique de l'incident impliquant une personne en danger, précise ce qu'ELYSÉA peut produire, sous quelle procédure et dans quel délai, et ce qu'elle ne peut pas produire.

INCIDENT IMPLIQUANT UNE PERSONNE EN DANGER — PRIORITÉ ABSOLUE

Si un utilisateur de votre application est en situation de crise imminente (urgence vitale, intention suicidaire, ingestion médicamenteuse, violence en cours) :

  1. Appelez le 15 (SAMU) ou le 3114 (numéro national de prévention du suicide). C'est la première action — avant tout signalement à ELYSÉA.
  2. Conservez toute information disponible sur l'interaction (horodatage, identifiant de session si disponible) — ne modifiez, ne supprimez rien.
  3. Signalez à ELYSÉA : contact@elysea.app — objet : [URGENT SECURITE] nom-app. Réponse sous 2 h ouvrées sur les horaires de bureau (France).

ELYSÉA ne peut pas contacter les services d'urgence à votre place ni accéder à votre infrastructure en temps réel. L'action humaine directe reste irremplaçable.

1. Incident technique — comportement anormal du pipeline

Qui contacter

contact@elysea.app — objet : [INCIDENT] nom-app · description courte

Délai de réponse

Accusé de réception sous 4 h ouvrées. Premier diagnostic sous 24 h ouvrées.

Ce qu'il faut conserver

  • Identifiant(s) de session ou de requête impliqués
  • Horodatage précis de l'incident (UTC de préférence)
  • Le comportement observé vs le comportement attendu — verbatim, sans reformulation
  • Les logs bruts de votre infrastructure (côté application, côté réseau)
  • La version du SDK ELYSÉA utilisée

Ce qu'il ne faut pas effacer

Aucun log, aucun header, aucune trace réseau. Une suppression peut rendre la vérification impossible et constitue un risque en cas de procédure réglementaire.

2. Ce qu'ELYSÉA peut produire — et sous quel délai

Journal Guardian signé (HMAC-SHA256) sur la période concernée

Sous 48 h ouvrées

Disponible dans le portail constructeur (/portail/constructeur/logs) dès que l'endpoint Core est actif. En attendant, demande manuelle.

Rapport de conformité AI Act exportable (PDF horodaté)

Immédiat (portail)

Accessible dans /portail/constructeur/logs → « Rapport PDF ».

Confirmation que l'appel a bien transité par le pipeline ELYSÉA

Sous 48 h ouvrées

Nécessite les identifiants de session ou de requête côté intégrateur.

Empreinte de comportement de la version active à la date de l'incident

INDISPONIBLE

Chantier Core en cours — ouvert le 28/08/2026. Dépend de GET /v1/behavior/fingerprint.

Rapport de la sonde comportement continue

INDISPONIBLE

Chantier Core en cours. Dépend de GET /v1/behavior/probe.

3. Ce qu'ELYSÉA ne peut pas produire

Transcription complète des échanges

ELYSÉA ne stocke jamais le contenu des conversations. Le texte des échanges n'est ni journalisé ni transmis à ELYSÉA — seuls les métadonnées de pipeline (planchers, posture, attestation) sont conservées.

Identité ou données personnelles des utilisateurs finaux

ELYSÉA ne dispose d'aucun identifiant utilisateur côté Core. L'identification des personnes relève exclusivement de l'infrastructure de l'intégrateur.

Adresses IP des utilisateurs finaux

Non conservées par ELYSÉA pour des raisons de conformité RGPD. Disponibles uniquement dans les logs réseau de l'intégrateur.

Preuve que le pipeline a bien été actif pour une requête sans identifiant de session

La vérification nécessite un identifiant de requête ou de session. Sans ce lien, la vérification est impossible même avec accès au journal.

RESSOURCES ASSOCIÉES

Documentation assureur et juriste →Historique des versions de comportement →Rapport de conformité AI Act →

Contact : contact@elysea.app · Pour les incidents critiques : objet [URGENT SECURITE]