Gouvernez chaque décision de vos LLMs.
La couche de contrôle et d'audit inviolable entre vos requêtes et vos modèles. Conforme AI Act, DORA, NIS2 et RGPD — par construction, pas par déclaration.
Un pipeline de gouvernance, pas une boîte noire.
Chaque requête traverse une chaîne de contrôle déterministe — puis ressort signée, horodatée et rejouable.
Quatre garanties, vérifiables.
Six réglementations EU. Une seule couche.
Règlement (UE) 2024/1689
Journalisation, transparence, supervision humaine, robustesse & exactitude.
Règlement (UE) 2022/2554
Résilience opérationnelle, classification d'incident, délais 4h / 72h / 30j.
Directive (UE) 2022/2555
Classification ANSSI / CERT-FR, notification 24h / 72h / 1 mois.
Violation de données — sous-traitant Art. 28
Dossier CNIL structuré, calcul du délai 72h, scrub PII récursif.
Cyber Resilience Act
security.txt (RFC 9116), snapshot SBOM, surface de divulgation de vulnérabilités.
NIST AI RMF · DSA
Mapping des 6 principes de gestion du risque IA, score de maturité agrégé.
Mesuré sur instance dédiée (96 vCPU), pipeline de gouvernance L0→L7 complet + audit cryptographique HMAC + persistance PostgreSQL. Backend LLM en mock pour isoler l'overhead de gouvernance — en production, le plafond de débit est votre fournisseur LLM, pas TacTiK.
Par architecture, pas par promesse.
Vos prompts ne quittent jamais votre cloud privé. Là où les fournisseurs IA américains sont structurellement bloqués par le Cloud Act, vous restez seul maître de votre périmètre — Schrems II, DORA Art. 28 et EUCS alignés.
Les questions d'un RSSI.
Prêt à rendre votre IA gouvernable ?
Réservez une démo de 30 minutes. Nous connectons TacTiK à l'un de vos cas réels — vous repartez avec un audit signé, vérifiable et opposable.