Plateforme Conformité Performance Souveraineté FAQ Réserver une démo
TacTiK — Gouvernance IA souveraine

Gouvernez chaque décision de vos LLMs.

La couche de contrôle et d'audit inviolable entre vos requêtes et vos modèles. Conforme AI Act, DORA, NIS2 et RGPD — par construction, pas par déclaration.

Vos prompts ne quittent jamais votre cloud privé.
AI Act DORA NIS2 RGPD CRA
Chaîne d'audit · live
tenant: demo-fin-04
IN · REQ
Requête entrante
L0 · SCAN
Scan d'intégrité
HOOK · POLICY
Garde-fou policy
L3–L7 · EVAL
Éthique & sécurité
SEAL · HMAC-SHA256
sig:9f3c·····a71b
SCELLÉ
horodaté RFC 3161 rejouable byte-stable
Conçu pour
Fintech ACPR
Healthtech HDS
Legaltech
SaaS réglementé
Secteur public
Conforme AI Act DORA NIS2 RGPD CRA EBA · NIST AI RMF Souveraineté française
La plateforme

Un pipeline de gouvernance, pas une boîte noire.

Chaque requête traverse une chaîne de contrôle déterministe — puis ressort signée, horodatée et rejouable.

IN
Requête
L0
Scan d'intégrité
HOOK
Garde-fou policy
ROUTE
Routage LLM
L3–L7
Éthique & sécurité
SEAL · OUT
Audit signé → réponse
3 couches actives + 1 governor + 5 hooks pipeline — consignés dans une chaîne cryptographique.
Pourquoi TacTiK

Quatre garanties, vérifiables.

Audit inviolable

Hash-chain HMAC-SHA256, arbre de Merkle, signatures Ed25519 + horodatage RFC 3161. Chaque décision est prouvable, rejouable — et opposable à un régulateur.

HMAC-SHA256 · Ed25519 · Merkle

Conformité par construction

AI Act, DORA, NIS2, RGPD, CRA, EBA / NIST AI RMF. Le dossier réglementaire se constitue automatiquement, à chaque appel — pas un audit annuel de plus.

6 cadres EU · 1 couche

Souveraineté totale

Déployé dans votre cloud privé. Vos prompts, vos données et vos modèles ne sortent jamais de votre périmètre. Hors de portée du Cloud Act.

Cloud Act · hors de portée

Surcoût négligeable

~3 500 opérations entièrement auditées par seconde et par nœud, p95 ~1,1 s, 0 % d'erreur. Votre plafond de débit, c'est le LLM — pas TacTiK.

p95 ~1,1 s · 0 % erreur
Couverture réglementaire

Six réglementations EU. Une seule couche.

AI Act

Règlement (UE) 2024/1689

Journalisation, transparence, supervision humaine, robustesse & exactitude.

DORA

Règlement (UE) 2022/2554

Résilience opérationnelle, classification d'incident, délais 4h / 72h / 30j.

NIS2

Directive (UE) 2022/2555

Classification ANSSI / CERT-FR, notification 24h / 72h / 1 mois.

RGPD

Violation de données — sous-traitant Art. 28

Dossier CNIL structuré, calcul du délai 72h, scrub PII récursif.

CRA

Cyber Resilience Act

security.txt (RFC 9116), snapshot SBOM, surface de divulgation de vulnérabilités.

EBA

NIST AI RMF · DSA

Mapping des 6 principes de gestion du risque IA, score de maturité agrégé.

TacTiK prépare, structure et horodate le dossier réglementaire opposable. La soumission au régulateur reste déclenchée par votre RSSI / DPO — nous ne transmettons jamais à votre place.
3 500req/s
opérations auditées / nœud
1,1s
p95 latency
0%
taux d'erreur
L0–L7
pipeline + audit signé

Mesuré sur instance dédiée (96 vCPU), pipeline de gouvernance L0→L7 complet + audit cryptographique HMAC + persistance PostgreSQL. Backend LLM en mock pour isoler l'overhead de gouvernance — en production, le plafond de débit est votre fournisseur LLM, pas TacTiK.

Souveraineté

Par architecture, pas par promesse.

Vos prompts ne quittent jamais votre cloud privé. Là où les fournisseurs IA américains sont structurellement bloqués par le Cloud Act, vous restez seul maître de votre périmètre — Schrems II, DORA Art. 28 et EUCS alignés.

$ tactik deploy --target your-private-cloud
→ prompts ......... stay in EU ✓
→ audit chain ..... your keys ✓
→ models .......... your perimeter ✓
→ US Cloud Act .... no reach ✗
FAQ

Les questions d'un RSSI.

L'observabilité produit des journaux pour vos équipes d'exploitation. TacTiK produit une preuve cryptographique opposable à un régulateur — signée, horodatée, rejouable. Les deux sont complémentaires : l'un éclaire l'exploitation, l'autre tient devant un contrôle.

Entièrement dans votre cloud privé. TacTiK se déploie sur votre infrastructure : prompts, chaîne d'audit et clés de signature restent dans votre périmètre, sous votre contrôle exclusif — hors de portée du Cloud Act.

Négligeable. Le pipeline complet L0→L7 + l'audit signé tiennent ~3 500 opérations/s par nœud à p95 ~1,1 s. En pratique, le plafond de débit reste votre fournisseur LLM, pas la couche de gouvernance.

OpenAI, Anthropic, Mistral, Ollama et modèles on-prem. TacTiK s'intercale entre votre application et le modèle, quel que soit le fournisseur — y compris en multi-modèles et routage conditionnel.

Par recalcul indépendant. La hash-chain HMAC-SHA256 et l'arbre de Merkle se vérifient hors-ligne avec vos propres clés ; toute altération d'une décision casse la chaîne. Le replay byte-stable rejoue la décision à l'identique, sans rerun non-déterministe.

Passons à l'action

Prêt à rendre votre IA gouvernable ?

Réservez une démo de 30 minutes. Nous connectons TacTiK à l'un de vos cas réels — vous repartez avec un audit signé, vérifiable et opposable.

ou écris-nous à contact@neurostratex.eu