Veille rattache chaque obligation de la Loi 25, de la LPRPDE, des lois PIPA (C.-B. et Alberta), de la PHIPA, de l'AMF Québec, d'OSFI E-23, d'OSFI B-13, de l'ACVM/OCRI, de l'AI Act européen, de la Directive du SCT, de la Loi 149, de la Loi 194, du Code ISDE et du droit des droits de la personne à chacun de vos systèmes d'IA, puis bâtit la preuve automatiquement, dans les deux langues officielles, et la maintient à jour à mesure que la réglementation évolue.
Comment ça fonctionne
La plupart des outils de conformité vous demandent de déclarer ce que vous avez et vous font confiance. Veille trouve ce que vous n'avez pas déclaré, surveille chaque obligation en continu et produit la preuve que vos auditeurs accepteront réellement.
Veille lit trois sources indépendantes : vos dépenses logicielles, vos journaux réseau et les octrois OAuth approuvés par vos gens. Accès en lecture seule, rien n'est extrait, rien n'est modifié. Puis il réconcilie ce qui a été trouvé avec ce que vous aviez déclaré, et rapporte votre propre écart de couverture.
L'agent Veille surveille les sources réglementaires officielles, de la Gazette officielle du Québec et de la Gazette du Canada jusqu'au BSIF et au Bureau européen de l'IA, et rattache chaque mise à jour à vos systèmes enregistrés en moins de 4 heures. Aucun cycle de révision manuelle.
Chaque action de conformité est conservée dans un coffre WORM avec chaînes de hachage SHA-256. Quand votre auditeur demande la preuve de conformité à l'art. 12.1 de la Loi 25, vous exportez un dossier bilingue en quelques minutes, au lieu de mois de reconstitution.
Couverture
Veille ne vous donne pas une liste de principes à cocher. Elle encode chaque obligation, 146 réparties sur quinze cadres, au niveau de l'article, les rattache aux systèmes précis de votre inventaire et signale les écarts dès qu'ils apparaissent.
Quand un régulateur demande la preuve de conformité à la section 5.2 d'OSFI E-23, vous ne cherchez pas le document pertinent. Vous exportez le dossier.
Au cœur de la bibliothèque se trouve la ligne directrice de l'AMF sur l'usage de l'IA pour les institutions financières québécoises, ancrée mot pour mot aux textes officiels de l'AMF. Elle entre en vigueur le 1ᵉʳ mai 2027 ; ses obligations sont donc marquées comme effectives à cette date et commencent à compter dans la conformité à ce moment-là. Pour une caisse, un assureur québécois ou un courtier OCRI, c'est le cadre qui compte le plus, et il est entièrement encodé dans la bibliothèque.
Voir la couverture complète →Les changements à la Loi 25, à OSFI E-23 et à l'AI Act européen sont détectés et rattachés en moins de 4 heures. Les cadres de Palier 2 (Loi 149, Loi 194, Directive du SCT) sont surveillés en continu, avec résolution au sprint suivant.
Architecture
Veille n'est pas un moteur de règles avec une base de données de cases à cocher. Il lit le texte réglementaire, raisonne sur la façon dont les changements affectent chaque système de votre inventaire et rédige les documents qui comblent chaque écart, en version bilingue, en citant l'article exact.
Surveille les sources réglementaires selon une cadence continue. Détecte les modifications, les nouvelles orientations et les décisions d'application. Rattache les changements aux obligations touchées en moins de 4 heures.
Lit les exports de dépenses, les journaux réseau et les octrois OAuth à la recherche d'IA absente de l'inventaire enregistré. Réconcilie le trouvé et le déclaré, consigne un seul système par fournisseur même quand plusieurs canaux le confirment, et journalise chaque découverte dans la piste d'audit.
Évalue chaque système enregistré au regard de ses obligations, article par article. Rédige les documents manquants, avis de transparence, EFVP, fiches de modèle, et les achemine vers une révision humaine avant l'attribution d'un score.
draft_pending_review et n'améliore pas votre score de conformité tant qu'un réviseur désigné ne l'a pas ouvert et n'a pas cliqué sur Valider. Le score reflète ce que vous avez réellement confirmé, et non ce que l'agent a produit.Sécurité
Chaque donnée que Veille stocke, votre inventaire de systèmes, vos écarts de conformité, vos documents de preuve, reste au Canada. L'inférence du LLM s'exécute aujourd'hui sur l'API d'Anthropic (É.-U.) pour le raisonnement sur des métadonnées de conformité et migre vers AWS Bedrock au Canada pour une résidence canadienne complète ; le contenu de votre coffre n'est jamais transmis. Votre inventaire d'IA n'est pas un jeu de données d'entraînement.
Nous nous appliquons les mêmes normes de conformité que celles que nous vous aidons à respecter : la plateforme de Veille est elle-même assujettie à la surveillance de la Loi 25 et de la Loi 194, et notre infrastructure est inscrite à la feuille de route SOC 2 Type II pour le 4e trimestre 2026.
Intégrations
Veille se connecte là où vos systèmes d'IA vivent réellement, pas là où ils étaient censés être documentés. Chaque connecteur est en lecture seule : balayage de métadonnées seulement, aucune extraction de données, aucun accès en écriture.
Analyse les dépôts à la recherche de configurations de déploiement de modèles, de fichiers de flux d'apprentissage automatique et de dépendances de services IA absents du registre déclaré.
BêtaDétecte les points d'accès d'inférence actifs, les tâches d'entraînement et les versions de modèles déployées dans vos comptes AWS.
BêtaLit les métadonnées des expériences MLflow et du registre de modèles. Fait remonter les modèles en production qui ne figurent pas dans l'inventaire de conformité.
BêtaConnecteur de découverte pour les espaces de travail Azure Machine Learning et les points d'accès déployés. Prévu pour le 4e trimestre 2026.
Prévu T4Voyez-la en action
Un appel de 30 minutes suffit pour cartographier votre exposition actuelle : quels systèmes vous avez, quelles obligations s'appliquent et où les écarts sont les plus probables. Pas de présentation. Pas de processus de vente.