veille Ressource, Documentation
Documentation

Comment Veille fonctionne, concepts, API et intégration.

Veille est une plateforme SaaS, aucune installation requise. Cette documentation couvre les concepts fondamentaux, le parcours d'intégration, l'API pour l'accès par programmation, et les réponses aux questions techniques courantes.

Concepts fondamentaux

Les quatre composantes de base de Veille.

Système d'IA
Unité de conformité
Tout modèle, algorithme ou processus automatisé qui prend ou influence des décisions à partir de données concernant des individus. Chaque système est enregistré, évalué et surveillé indépendamment.
Obligation
Exigence au niveau de l'article
Une exigence précise au niveau de l'article, issue d'un cadre réglementaire. Chaque obligation possède un statut, une valeur de pénalité et un ensemble d'exigences de preuve.
Vérification de conformité
Évaluation de l'agent
Une évaluation exécutée par Veille sur un système donné. Produit un score de conformité (0-100) et une liste d'écarts accompagnée de brouillons de correction.
Artéfact de coffre-fort
Document de preuve
Un document ou élément de preuve conservé en stockage WORM. Chaque artéfact est haché en SHA-256, horodaté et lié dans une chaîne de hachage vérifiable où toute altération est détectable.

Intégration

De zéro à la première analyse en moins d'une heure.

Veille est déployé comme application web SaaS. Il n'y a rien à installer. L'intégration se déroule en six étapes :

1
Lien de connexion sécurisé
Votre compte est créé sur invitation. Vous recevez un lien sécurisé et configurez vos identifiants.
2
Configuration de l'organisation
Nom, juridiction(s), secteur. Cela détermine les cadres présélectionnés pour votre compte.
3
Inventaire des systèmes d'IA
Déclarez vos systèmes d'IA connus à l'aide du formulaire de saisie guidé. Chaque système est classé par niveau de risque, catégories de données et cadres applicables.
4
Collecte des preuves
Téléversez la documentation existante (EFVP, fiches de modèle, avis de transparence) pour chaque système. La plupart des organisations n'ont pas tout dès le premier jour, c'est normal. Tout ce qui manque est signalé comme un écart, sans vous être reproché.
5
Analyse de conformité initiale, et premiers brouillons
Veille évalue chaque système au regard de ses obligations, article par article. Pour les écarts où la preuve n'existe tout simplement pas encore, il rédige sur-le-champ le document manquant, contenu bilingue complet, citant l'article exact, et l'achemine au responsable du système pour révision. Chaque brouillon est conservé sous le statut draft_pending_review : le score ne bouge pas tant qu'une personne ne l'a pas ouvert et n'a pas cliqué sur Valider. Les premiers résultats, brouillons compris, sont généralement disponibles en quelques minutes après la fin de l'inventaire.
6
Surveillance continue
La Boucle de veille commence à surveiller les sources réglementaires. Vous recevez des alertes lorsque des changements touchent vos systèmes enregistrés.

Résidence des données

Où vos données sont traitées et conservées.

Toutes les données de conformité, registre des systèmes, évaluations d'obligations, artéfacts du coffre-fort, journaux d'audit, sont conservées dans Amazon S3 et RDS dans la région ca-central-1 (Montréal, Canada). Les données stockées ne quittent pas le Canada.

Veille achemine chaque tâche vers le bon modèle de la famille Claude, un modèle rapide pour l'analyse de conformité à grand volume et un modèle de pointe pour l'évaluation de la matérialité de la veille réglementaire, et intègre les nouveaux modèles Claude dès leur sortie. L'inférence du LLM s'exécute aujourd'hui sur l'API d'Anthropic (É.-U.) et migre vers AWS Bedrock ca-central-1 pour une résidence canadienne complète. Les données envoyées au modèle pour le raisonnement se composent du texte des obligations et des métadonnées des systèmes, et non du contenu brut de vos documents de conformité ou de vos artéfacts de coffre-fort.

Notre engagement

Une fois la migration vers Bedrock active, l'inférence interrégionale reste désactivée par conception. Elle ne se réactive qu'avec l'approbation écrite du client, et chaque évaluation enregistre exactement quel modèle a été exécuté, et où. Aucune exception silencieuse.

API, Authentification

Authentification par jeton bearer.

Toutes les requêtes API exigent un en-tête Authorization avec un jeton bearer. Les jetons sont générés dans le tableau de bord sous Paramètres → Clés d'API.

# Exemple de requête curl -X GET https://api.veille.space/v1/systems \ -H "Authorization: Bearer vll_sk_..." \ -H "Content-Type: application/json"

API, Points de terminaison

Points de terminaison principaux de l'API.

GET
/v1/systems
Liste tous les systèmes d'IA enregistrés avec leurs scores de conformité et statuts actuels.
POST
/v1/systems
Enregistre un nouveau système d'IA. Accepte le nom, le type, le niveau de risque, les cadres, le responsable et la documentation.
POST
/v1/systems/{id}/scan
Déclenche une analyse de conformité. Retourne le score, les statuts des obligations et les écarts détectés.
GET
/v1/vault
Liste les artéfacts du coffre-fort. Filtre par système, cadre, type d'artéfact ou plage de dates.
POST
/v1/vault
Téléverse un artéfact de conformité. Retourne le hachage du contenu et le hachage de chaîne de l'artéfact conservé.
GET
/v1/regulatory/changes
Liste les changements réglementaires détectés par la Boucle de veille, avec évaluations de matérialité.
GET
/v1/audit
Récupère le journal d'audit en ajout seul. Chaque entrée comprend un hachage SHA-256 pour la détection des altérations.

FAQ

Questions courantes.

Veille remplace-t-il un conseiller juridique ?

Non. Veille assure la surveillance de la conformité, la documentation et l'identification des écarts. L'interprétation juridique de questions réglementaires nouvelles ou contestées exige un conseiller qualifié.

Quelles données Veille voit-il ?

Veille raisonne sur le texte des obligations et les métadonnées des systèmes que vous fournissez. Il n'accède pas au contenu brut de vos artéfacts de coffre-fort, aux poids des modèles ni aux données d'inférence.

Quelle est la précision des évaluations de conformité ?

Précises pour les obligations clairement définies et déterministes. Pour les obligations qui exigent un jugement juridique contextuel, Veille signale l'élément pour révision humaine plutôt que de produire une évaluation définitive. Les 146 obligations sont ancrées au texte officiel (brouillons) et en attente de révision par un cabinet ; 0/146 sont validées par un avocat à ce jour. L'interprétation juridique demeure du ressort d'un conseiller qualifié.

À quelle fréquence surviennent les mises à jour réglementaires ?

Les changements réglementaires importants touchant la conformité de l'IA au Canada surviennent plusieurs fois par année. Dans un trimestre typique : 1 à 3 changements importants et 5 à 10 mises à jour informatives ou administratives.

Des questions ?

Vous ne trouvez pas la réponse ici ?

Écrivez à [email protected] ou réservez un appel technique de 30 minutes. Nous répondons en un jour ouvrable.

Nous joindre