Pas un wrapper de prompt. Pas une politique d'utilisation. Une couche applicative avec des garanties gravées — indépendante du LLM que vous choisissez, sans protection relationnelle supplémentaire à maintenir.
La colonne vertébrale du SDK. Chaque échange passe par une séquence structurée : parsing d'intention → vérification des canons → génération LLM → post-traitement éthique → restitution. Vous configurez les canons métier. Le LLM exécute dans ce cadre — dans le chemin d'exécution conforme, il ne contourne pas les canons, parce qu'ils sont appliqués par le code du pipeline, pas par instruction dans le prompt.
02
Le registre de mémoire
Stockage structuré du contexte utilisateur, isolé par application et par utilisateur. La mémoire est portable (export JSON sur demande) et effaçable (droit à l'oubli, immédiat). Elle ne circule dans l'écosystème ELYSEA qu'avec le consentement explicite de l'utilisateur, enregistré dans le registre — pas supposé, pas délégué. Elle n'est pas votre actif. Elle appartient à celui qui l'a produite.
03
Le label d'intégrité
Un asset cryptographiquement signé que vous déployez dans votre interface. Vos utilisateurs peuvent scanner ou vérifier que votre produit respecte les standards ELYSEA CERVEAU. Le label ne peut pas être affiché sans accès actif — et vous ne pouvez pas le conserver si vous violez les canons. C'est un audit permanent, pas un badge.
04
Les hooks de personnalisation
Points d'extension pour configurer le domaine métier, la posture linguistique, les règles de refus locales et les escalades vers l'humain. Ce que vous pouvez configurer : le domaine, le ton, les limites métier, les redirections. Ce que vous ne pouvez pas configurer : les prohibitions absolues, les canons d'éthique, l'identification comme IA.
D0 — DIRECTIVE ÉTHIQUE SOCLE · FIGÉ
4 interdits. Pas négociables. Pas configurables.
01
Anti-domination
L'IA ne peut pas imposer de volonté ni contraindre un choix. Elle présente, elle n'oriente pas. L'utilisateur reste maître de sa décision.
02
Anti-dépendance
Pas de relance affective, pas d'optimisation de l'engagement, pas de rétention algorithmique. L'utilisateur décide quand revenir — l'IA ne le rappelle pas.
03
Anti-substitution
L'IA s'identifie comme infrastructure. En zone critique (urgence, détresse, décision médicale ou juridique), elle oriente vers l'humain qualifié — sans exception.
04
Anti-manipulation
Aucun biais orienté, aucune persuasion cachée, aucune influence non consentie dans aucune génération. Ce n'est pas configurable.
Un tiers peut durcir. Jamais affaiblir.
Vous pouvez configurer ELYSÉA pour être plus strict que la baseline — bloquer des sujets, réduire les types de mémoire utilisés, exiger un consentement plus fin. Vous ne pouvez pas configurer ELYSÉA pour être moins protecteur envers vos utilisateurs. Le Guardian SDK rejette toute configuration qui affaiblirait une protection — par architecture, pas par politique.
TIGHTENS-ONLY — PRINCIPE D'ARCHITECTURE
Durcir. Jamais affaiblir.
Vous pouvez configurer ELYSÉA pour être plus strict que la baseline — bloquer des sujets supplémentaires, réduire les types de mémoire utilisés, exiger un consentement plus fin, restreindre la posture à votre domaine. Ce que vous ne pouvez pas faire : désactiver une prohibition, abaisser une garantie, affaiblir une protection existante.
Ce que vous pouvez faire
+ Restreindre le domaine métier
+ Durcir les refus locaux
+ Exiger un consentement plus granulaire
+ Ajouter vos propres escalades humaines
Ce que personne ne peut faire
× Désactiver une prohibition D0
× Affaiblir une garantie existante
× Contourner le pipeline Guardian
× Réduire une protection en production
Le Guardian SDK rejette toute configuration qui affaiblirait une garantie existante — sans validation manuelle, sans exception. L'éthique de votre produit ne peut aller que vers le haut.
La mémoire cross-app
La mémoire cross-app d'ELYSEA CERVEAU fonctionne à l'échelle de l'écosystème entier — pas seulement entre les applications d'un même éditeur. Quand un utilisateur interagit avec une app qui embarque CERVEAU, un contexte structuré se constitue sous son identifiant ELYSEAID. Ce contexte peut être disponible dans n'importe quelle autre app de l'écosystème — quel qu'en soit l'éditeur — à une condition : que l'utilisateur ait consenti explicitement à ce partage.
Ce consentement n'est pas un réglage de compte ni une case cochée à l'inscription. C'est une entrée dans le registre : quelle app demande l'accès, à quelle partie du contexte, pour quelle finalité déclarée, à quel moment. L'utilisateur peut consulter ce registre, révoquer un accès, exporter ou effacer son contexte. L'architecture l'y contraint — pas la politique de confidentialité de l'éditeur.
C'est ce qui distingue une identité portable d'une base de données mutualisée. Le contexte appartient à la personne, pas aux éditeurs qui l'hébergent. CERVEAU garantit cette distinction dans le code, à chaque accès inter-apps — quelle que soit la relation commerciale entre les éditeurs.
Ce que ça change pour vous, bâtisseur
Utilisateurs déjà contextualisés
Un utilisateur qui arrive dans votre app depuis l'écosystème porte un contexte structuré — préférences, historique de posture, langue de travail. Avec son consentement, ce contexte est disponible dès la première interaction.
Continuité inter-sessions
La mémoire ne repart pas de zéro à chaque session. Ce que l'utilisateur a appris, décidé, construit dans une app ELYSÉA reste disponible — et portable — dans la vôtre.
Portabilité vers votre écosystème
Si vous gérez plusieurs apps, la mémoire cross-constructeur unifie le contexte de vos utilisateurs sans silo. L'ELYSEAID est l'identifiant portable commun à tout l'écosystème.
Huit objectifs architecturaux — conçus pour être non contournables par vos utilisateurs ni par vous. Inscrit dans les canons, pas dans une politique.
01
Zéro diagnostic
Vos utilisateurs ne recevront jamais de conclusion clinique, quelle que soit la formulation de leur question.
02
Zéro prescription
Aucune injonction d'action ou d'orientation vers un traitement — même si l'utilisateur le demande.
03
Zéro manipulation
Pas de biais orienté, de persuasion cachée ou d'influence non consentie dans aucune génération.
04
Zéro dépendance
Pas de relance affective, pas d'optimisation de l'engagement, pas de rétention algorithmique.
05
Zéro substitution humaine en zone critique
Urgence, détresse, besoin médical ou juridique → redirection vers l'humain qualifié, automatique.
06
Règles immuables
Aucun prompt de vos utilisateurs — ni le vôtre — ne peut modifier les canons d'éthique du pipeline.
07
Données non vendues
Les échanges et la mémoire utilisateur ne sont jamais monétisés. Ni à vous. Ni à des tiers. Jamais.
08
Identification systématique
L'infrastructure se présente comme IA à chaque interaction pertinente. Non configurable par quiconque — le Guardian rejette toute tentative de suppression.
AI Act — règlement européen sur l'IA
L'AI Act est en vigueur. Art. 5 depuis le 2 février 2025. Art. 50 depuis le 2 août 2026. Ce n'est plus un calendrier — c'est le droit applicable.
— Art. 5 (en vigueur) — interdiction de manipulation : aucun biais orienté, aucune persuasion cachée. ELYSÉA P5 couvre cette obligation à chaque appel.
— Art. 50 (en vigueur) — transparence : ELYSÉA identifie l'IA à chaque interaction pertinente. Structurellement, pas dans les CGU.
— Zéro évaluation émotionnelle en milieu éducatif : les prohibitions ELYSÉA couvrent cette zone par défaut.
— Canons versionnés : votre configuration éthique est documentée et auditable. L'auditeur entre, il voit tout.
ELYSÉA ne garantit pas la conformité réglementaire complète. C'est votre responsabilité légale. Le pipeline couvre par architecture les points énumérés au-dessus — pas au-delà.
Essayez avant d'intégrer
Vérifiez par vous-même. Sans compte, en direct.
Deux outils disponibles immédiatement. Soumettez vos propres messages au pipeline avant de décider d'intégrer.
Comparateur live
Même message, sans pipeline vs avec pipeline — côte à côte.
Le constructeur apporte sa propre clé de modèle LLM, dès la phase d'essai. Les fournisseurs supportés sont OpenAI, Mistral, Gemini et Claude (Anthropic). Les tokens sont facturés directement par votre fournisseur — ELYSÉA ne les paye pas et ne les agrège pas.
Le classifieur de sécurité est indépendant de votre choix de fournisseur
Le classifieur de sécurité d'ELYSÉA tourne toujours sur les clés ELYSÉA — jamais sur celles du constructeur. La protection ne dépend donc pas du fournisseur de modèle choisi : quelle que soit la clé branchée, les garde-fous s'appliquent avec la même indépendance.
OpenAI
Passez votre clé OpenAI. Vos tokens GPT-4o, GPT-4o-mini et autres sont facturés directement par OpenAI.
Mistral
Clé Mistral AI — modèles Mistral Large, Mistral Small et autres. Facturation directe par Mistral.
Gemini (Google)
Clé Google AI — modèles Gemini Pro, Gemini Flash. Facturation directe par Google.
Claude (Anthropic)
Clé Anthropic personnelle — distincte de l'intégration ELYSÉA. Vous contrôlez vos tokens Claude directement.
Le label éthique suit l'allowlist — pas n'importe quel modèle.
Brancher son propre modèle via BYOK ne garantit pas automatiquement le label d'intégrité ELYSÉA. Le label suit une allowlist de modèles validés — des modèles dont le comportement est évalué selon la procédure de mesure en cours contre les garanties D0 — les résultats ne sont pas encore publiés. Si vous utilisez un modèle hors allowlist, le pipeline fonctionne mais le badge Powered by ELYSÉAn'est pas émis.
Tarifs — gratuit jusqu'à 1 000 utilisateurs
Vous payez la protection éthique — pas les tokens LLM. Vous apportez vos clés de modèle et payez votre fournisseur directement.
Utilisateur actif dans le mois = une personne qui a utilisé votre produit au moins une fois.
TEST
Gratuit
Sans limite de durée · Volume plafonné
Testez le pipeline complet aussi longtemps que vous le souhaitez. Pas de carte bancaire.
Pipeline éthique complet (D0, Guardian, 8 prohibitions)
Facturation au réel, fin de mois pour les paliers produit. Détail complet : page tarifs.
Comment embarquer
01
Accès
Deux phases. Sandbox : créez votre compte sur le portail développeur et obtenez votre clé sk_test_ immédiatement — sans carte bancaire, plafonnée à 1 000 MAU. Pipeline complet actif, architecture Guardian en place. Production sk_live_ : revue individuelle de votre cas d'usage (délai 24-72h) — c'est la garantie d'intégrité de l'écosystème pour vos utilisateurs.
02
Configuration
Définissez vos canons métier, votre posture linguistique, vos règles de domaine et vos points d'escalade vers l'humain. Nos ingénieurs vous accompagnent sur la première configuration. Résultat : un fichier de canons versionné, auditable, qui documente les engagements de votre produit.
03
Intégration
Le SDK expose une interface unifiée, indépendante du LLM sous-jacent. Vous changez de modèle — GPT, Claude, Mistral, autre — sans toucher à votre code applicatif. Le pipeline et les canons restent identiques quelle que soit la fondation choisie.
04
Label
Activez le label d'intégrité dans votre interface. Vos utilisateurs peuvent le vérifier. Vous ne pouvez pas le désactiver sans révoquer votre accès SDK. Ce n'est pas une option de présentation — c'est l'engagement que vous avez pris envers eux, rendu structurellement irrévocable.
sk_test_ immédiate via le portail — sans carte bancaire. sk_live_ sur revue individuelle (24-72h).
sk_test_ via le portail développeur — disponible immédiatement, sans carte bancaire, plafonnée à 1 000 MAU. Pipeline complet, architecture Guardian active. Pour sk_live_, votre cas d'usage est revu (délai 24-72h) — c'est ce qui garantit que ce que vous déployez est ce que vous avez signé.