Règlement sur l'IA · Documentation technique

Arrêtez de reconstruire manuellement ce que votre système d'IA a fait.

Attestly lit les traces que vos agents produisent déjà et les transforme en documentation technique du règlement sur l'IA, en registres de gestion des risques et en preuves prêtes pour l'audit — en continu, et non lors d'une course trimestrielle.

Commencer →

Comment ça marche

01

Vos agents s'exécutent

OpenTelemetry, LangSmith, AgentOps, ou journaux MCP — tout ce que vous émettez déjà.

02

Attestly les structure

Appels d'outils, appels de modèle, interventions humaines et erreurs, normalisés et associés à l'annexe IV.

03

Une personne valide

Chaque section générée est relue, modifiée ou rejetée avant de compter comme définitive.

Ce qu'il génère

Quatre documents que les équipes conformité construisent actuellement à la main.

Documentation technique annexe IV

Description générale, spécification de conception et mesures de surveillance — rédigées à partir de ce que votre système a réellement fait.

Résumés de gestion des risques

Risques identifiés, mesures d'atténuation et risque résiduel, retracés jusqu'aux événements qui les ont révélés.

Listes de contrôle d'évaluation de conformité

Une vue continue de ce qui est couvert, de ce qui manque, et de ce qui nécessite encore une décision humaine.

Pistes de preuves prêtes pour l'audit

Chaque phrase générée renvoie à l'événement de trace spécifique qui l'a justifiée, et chaque approbation est hachée cryptographiquement — inviolable, pas seulement affirmée.

À qui ça s'adresse

Conçu pour les équipes qui déploient réellement des agents d'IA dans l'UE.

Startups d'IA

Déployant un agent autonome vers des clients européens et ayant besoin de documentation annexe IV avant le lancement, sans embauche dédiée à la conformité.

Équipes IA d'entreprise

Exploitant des agents internes ou destinés aux clients sur plusieurs systèmes qui ont tous besoin d'une documentation continue, et non ponctuelle, à mesure que le comportement change.

Équipes conformité et risque

Reconstruisant actuellement à la main ce qu'un système d'IA a fait à partir de journaux et d'entretiens, et ayant besoin d'un point de départ structuré et lié aux preuves à la place.

Cabinets de conseil en gouvernance de l'IA

Produisant de la documentation annexe IV pour plusieurs clients et ayant besoin d'un outil qui transforme les traces de chaque client en un premier brouillon, plutôt que de repartir d'un modèle vierge à chaque fois.

Contexte

Ce que requiert réellement la documentation technique annexe IV du règlement sur l'IA

Le règlement sur l'IA exige que les fournisseurs de systèmes d'IA à haut risque maintiennent une documentation technique au titre de l'annexe IV avant la mise sur le marché du système, et la tiennent à jour à mesure que le système évolue. L'annexe IV précise plusieurs éléments requis : une description générale du système et de sa finalité prévue, les détails de son processus de conception et de développement, des informations sur la manière dont il est surveillé et contrôlé une fois déployé, des indicateurs de performance et de validation, des mesures de gestion des risques, et un registre des changements significatifs apportés tout au long du cycle de vie du système.

En pratique, la plupart des preuves sous-jacentes à ces sections existent déjà dans les traces opérationnelles propres du système — quels appels d'outils il a effectués, quand un humain est intervenu, quelles erreurs se sont produites, ce qui a changé entre les déploiements. Le rôle d'Attestly est de lire cette preuve directement à partir de vos traces et de l'associer à chaque exigence de l'annexe IV, plutôt que de faire reconstruire manuellement cela après coup à partir de journaux, de tickets et de mémoire.

Pourquoi pas une plateforme GRC généraliste

Les outils de gouvernance IA généralistes s'arrêtent une étape avant cela.

Les plateformes de gouvernance IA généralistes sont construites autour de la gestion des politiques, des inventaires de systèmes et des tableaux de bord de surveillance — utiles pour suivre le fait qu'un système d'IA existe et a un propriétaire, mais elles n'ingèrent pas les traces d'exécution réelles d'un agent et ne les transforment pas en documentation annexe IV rédigée avec des liens de preuve vers des événements spécifiques. Cet écart — transformer le comportement réel de l'agent en documentation de conformité structurée et fondée sur des preuves — est le problème spécifique qu'Attestly est conçu pour résoudre, pas un tableau de bord de gouvernance plus large.

Attestly ne remplace pas une relecture juridique, une plateforme GRC, ou un pare-feu IA. C'est l'outil qui transforme les données de trace opérationnelles en un brouillon de documentation qu'un professionnel de la conformité peut relire en quelques minutes plutôt que de le construire à partir de zéro.

Pourquoi les traces d'exécution, pas les analyses de code

Une analyse statique de votre dépôt ne peut pas voir ce que votre agent a réellement fait.

L'analyse du code source peut vous dire quels SDK et appels de modèle sont connectés. Elle ne peut pas vous dire ce qui s'est passé à l'exécution : quels outils un agent a réellement invoqués, quand un humain est intervenu pour outrepasser une décision, quels appels ont échoué, ou comment le comportement du système a changé d'un déploiement à l'autre. L'annexe IV demande spécifiquement cette preuve opérationnelle — et elle n'existe que dans les traces d'exécution, pas dans un dépôt.

Attestly (traces d'exécution)Outils d'analyse de code
Voit le comportement réel de l'agent
Capture les interventions humaines
Lien de preuve par phrase générée
Fonctionne avec des agents que vous n'avez pas construits (MCP, outils tiers)
Se met à jour à mesure que le comportement change

Lire l'analyse complète (en anglais) de pourquoi l'annexe IV a besoin de preuves d'exécution →

Sources de traces prises en charge

Ingérez ce que vos agents émettent déjà.

OpenTelemetryLangSmithAgentOpsMCPJSON pré-normalisé

Exemple concret

D'un événement de trace à une phrase de l'annexe IV.

Une illustration simplifiée de la manière dont une poignée d'événements de trace normalisés se traduisent en une seule phrase de documentation rédigée — avec un lien vers l'événement exact qui l'a justifiée.

[
  { "event": "tool_call", "tool": "refund_api", "id": "a91f02c1", "status": "success" },
  { "event": "human_intervention", "actor": "reviewer@acme.eu", "id": "a91f02c2", "action": "approved" },
  { "event": "error", "id": "a91f02c3", "message": "timeout on retry 2" },
  { "event": "deployment_change", "id": "a91f02c4", "from": "v1.4", "to": "v1.5" }
]

Section annexe IV rédigée — Mesures de surveillance

« Le système a invoqué de manière autonome l'API de remboursement, qu'un relecteur humain a ensuite approuvée après un premier dépassement de délai ; le système a été mis à jour de la v1.4 à la v1.5 peu après. » [preuve : trace #a91f02c1]

Attestly ne fournit pas de conseil juridique et ne garantit pas la conformité réglementaire. Chaque section générée est clairement marquée comme générée par IA, fournie par l'utilisateur, ou manquante — et nécessite une relecture, une modification ou une approbation humaine avant l'export.

Outil gratuit

Vous ne savez pas si votre système d'IA est à haut risque ?

Répondez à quelques questions et obtenez une classification directionnelle du risque selon le règlement sur l'IA.

Vérifier maintenant →

Questions fréquentes

Questions courantes

Attestly fournit-il un conseil juridique ou garantit-il la conformité ?

Non. Attestly ne fournit pas de conseil juridique et ne garantit pas la conformité réglementaire. Chaque section générée est relue, modifiée et approuvée par un humain avant de compter comme définitive.

Quelles sources de traces Attestly prend-il en charge ?

Attestly ingère les traces OpenTelemetry, les runs LangSmith, les sessions AgentOps, et du JSON générique pré-normalisé.

À qui s'adresse Attestly ?

Aux startups d'IA qui déploient des agents chez des clients européens, aux équipes IA d'entreprise qui gèrent plusieurs systèmes, aux équipes conformité et risque, et aux cabinets de conseil en gouvernance de l'IA qui produisent de la documentation pour leurs clients.

En quoi Attestly diffère-t-il d'une plateforme de gouvernance IA généraliste ?

Les outils de gouvernance IA généralistes se concentrent sur la gestion des politiques, l'inventaire des systèmes et les tableaux de bord de surveillance. Attestly ingère spécifiquement les traces opérationnelles d'un agent et les transforme en documentation annexe IV rédigée, avec des liens de preuve vers les événements exacts qui justifient chaque section — un problème plus étroit et plus profond que ce que couvre un tableau de bord de gouvernance généraliste.

Existe-t-il une offre gratuite ?

Oui. L'offre gratuite comprend un système d'IA et dix générations de documentation à vie, suffisant pour rédiger entièrement la documentation annexe IV d'un système et voir le produit fonctionner avant de s'abonner.

Comment Attestly sait-il quoi écrire dans chaque section de documentation ?

Chaque exigence de l'annexe IV du règlement sur l'IA est associée aux événements de trace spécifiques (appels d'outils, appels de modèle, interventions humaines, erreurs, événements système) qui la concernent. La rédaction se fonde uniquement sur cette preuve liée — le système est conçu pour signaler explicitement les lacunes plutôt que d'inventer un texte plausible lorsque la preuve manque.

Que deviennent mes données de trace ?

Les données de trace sont stockées par organisation avec des contrôles d'accès à la base de données au niveau des lignes, de sorte qu'une organisation ne peut jamais voir les données d'une autre. Seuls les événements spécifiquement liés comme preuve pour une section de documentation sont envoyés au modèle d'IA utilisé pour rédiger cette section.

Dans quel format la documentation exportée est-elle fournie ?

Attestly exporte un document Word (.docx) contenant chaque exigence, son statut de relecture actuel, si elle est générée par IA ou modifiée par un humain, et une liste des événements de trace exacts utilisés comme preuve à l'appui.

En quoi Attestly diffère-t-il d'attestly.dev ?

attestly.dev effectue une analyse statique de votre code source pour produire une documentation SaaS générique de confidentialité/conformité. Attestly lit les traces d'exécution de vos agents d'IA (OpenTelemetry, LangSmith, AgentOps, journaux MCP) et rédige la documentation annexe IV du règlement sur l'IA avec des liens de preuve vers des événements de trace spécifiques. Une analyse de code peut vous dire qu'un SDK est importé ; elle ne peut pas vous dire ce que l'agent a réellement fait — quels appels d'outils il a effectués, quand un humain est intervenu, quelles erreurs se sont produites, ou comment le comportement a changé entre les déploiements. C'est un produit différent pour une exigence différente.

Puis-je utiliser Attestly avec une plateforme GRC ?

Oui. Une plateforme GRC suit quels systèmes d'IA existent, qui les possède, et leur statut de politique global. Attestly produit le brouillon de documentation annexe IV sous-jacent pour un système spécifique, fondé sur les preuves d'exécution réelles de ce système. La plupart des clients utilisent les deux : la GRC pour l'inventaire et la propriété, Attestly pour la documentation elle-même, fondée sur les preuves.

Que se passe-t-il si mon framework d'agent n'est pas répertorié ?

Attestly accepte du JSON générique pré-normalisé en plus d'OpenTelemetry, LangSmith, AgentOps et des journaux MCP, de sorte que tout framework capable d'exporter ses événements de trace en JSON peut être ingéré même sans prise en charge native.