Powered by ELYSÉA
Watermark visible dans votre interface. Obligatoire dès le premier appel SDK. Il signale à vos utilisateurs que le cerveau ELYSÉA est actif — que les 8 prohibitions s'appliquent à chaque échange.
Pas un badge de communication. Un fait d'architecture : 8 prohibitions codées dans le Guardian SDK, actives à chaque appel, révocables en 48h si violées. La confiance ne se demande pas — elle se rend vérifiable.
Watermark visible dans votre interface. Obligatoire dès le premier appel SDK. Il signale à vos utilisateurs que le cerveau ELYSÉA est actif — que les 8 prohibitions s'appliquent à chaque échange.
Label obtenu à l'issue d'une procédure de mesure sur corpus scellés. Les résultats seront versionnés et publiés à l'issue de la campagne — quiconque pourra répliquer la méthode. Ce niveau n'est pas encore émis (campagne en cours). Vos utilisateurs pourront accéder aux pièces directement.
Ce que « vérifié » veut dire ici
Ce que « vérifié » ne veut PAS dire
PIÈCES — PUBLICATION EN COURS
Les résultats de mesure seront versés ici à l'issue de l'examen. Aucune date annoncée — les pièces paraîtront quand elles seront disponibles.
NIVEAU 1 — DISCOVERY
powered by
ELYSÉA
NIVEAU 2 — VÉRIFIÉ
vérifié
ELYSÉA
EXEMPLE EN CONTEXTE — app partenaire
Anti-domination, anti-dépendance, anti-substitution, anti-manipulation : objectif architectural socle, figé par canon. Aucune configuration constructeur ne peut les affaiblir.
Aucun constructeur ne peut lire directement la mémoire d'un utilisateur. L'accès direct est impossible par architecture.
Sur tout signal à risque, l'orientation vers les ressources humaines (3114, urgences) s'impose. Conçu pour être non désactivable, non filtrable. Note : ELYSÉA oriente — il ne contacte pas. La procédure humaine après déclenchement est la responsabilité du constructeur (D3).
Le LLM exécute dans le pipeline ELYSÉA — il ne le contourne pas. Les 9 étapes canon s'appliquent à chaque réponse.
Le marquage « Powered by ELYSÉA » est présent. L'utilisateur sait que le cerveau ELYSÉA est actif dans l'app.
Télémétrie de conformité canon active. ELYSÉA surveille les dérives via la télémétrie éthique, sans exposer aucune donnée conversation.
Aucune donnée collectée au-delà du périmètre de consentement défini par l'utilisateur.
Afficher le label « Vérifié — mesures publiques » sans que les mesures ne soient actives déclenche la révocation. Le label n'est pas auto-déclaré.
Le label n'est pas auto-déclaré. Pour afficher « Powered by ELYSÉA », une app doit appeler l'API ELYSÉA — et le SDK est conçu pour ne répondre que si les 8 prohibitions sont respectées. Le Guardian SDK est conçu pour bloquer toute réponse qui viole P1, P2 ou P3 et enregistrer une alerte de télémétrie.
P8 spécifie explicitement : afficher le label « Vérifié — mesures publiques » sans que les mesures ne soient actives est un motif de révocation immédiate. La confusion intentionnelle est traitée comme une violation P1 — la plus grave.
Processus de révocation : ELYSÉA détecte via la télémétrie éthique. Notification au constructeur. Révocation d'accès SDK en 48h. Le label disparaît de l'interface parce que l'API ne répond plus.
Le composant UI fourni dans le SDK (ElyseaPoweredBadge) rend automatiquement le niveau de vérification de l'app. Il est lié en temps réel à l'état d'accès SDK — pas un asset statique.
Pour le niveau « Vérifié — mesures publiques » : un portail de consultation public (en préparation) permettra à vos utilisateurs d'accéder aux pièces de mesure via l'identifiant de votre app. L'enregistrement sera signé — pas une promesse statique.
Ce mécanisme est volontairement public. La confiance ne se demande pas : elle se rend vérifiable.
En intégrant le SDK et en affichant le label « Powered by ELYSÉA », le constructeur accepte les obligations suivantes :
Le label n'est pas la récompense. C'est la conséquence de l'architecture.