Plateforme conformité IA (REMN)
Plateforme REMN : audit IA, scoring conformité, registre des systèmes, plan d'action, génération de rapports, multi-tenant et conforme RGPD.
Points clés
- Multi-tenant
- Référentiel AI Act intégré
- Reporting exécutif
- Audit trail RGPD
- API et exports
Définition
REMN est notre plateforme SaaS dédiée à la conformité AI Act : audit, registre IA, scoring, génération de rapports, plan d'action, audit trail. Architecture multi-tenant, conforme RGPD, hébergée en UE.
Détail
REMN industrialise ce que nos consultants font manuellement : conduire un audit IA, scorer la maturité, gérer findings et plans d'action, générer un rapport exécutif.
**Modules** : audits multi-systèmes, registre IA, framework REMN paramétrable, gestion des findings et evidence, plans d'action collaboratifs, benchmarks sectoriels, génération de rapports PDF, audit trail, notifications email.
**Architecture** : Supabase (Postgres + RLS), edge functions, OAuth Google, multi-tenant strict, audit trail GDPR. Données hébergées en UE.
Tableau
| Module | Usage |
|---|---|
| Audits | Auditer N systèmes IA selon le référentiel REMN (12 domaines) |
| Registre IA | Inventaire central des systèmes, fournisseurs, classifications |
| Findings & Evidence | Workflow de qualification et de preuve |
| Plan d'action | Horizons court/moyen/long, responsables, suivi |
| Reporting | PDF exécutif + tableaux de bord par audit |
| Benchmarks | Percentiles sectoriels anonymisés |
Comment utiliser cette fiche
Cette fiche sert de point d'entrée opérationnel pour un audit AI Act. Elle doit être reliée à un système d'IA précis, à un responsable interne, à des preuves disponibles et à une décision de classification documentée. Le bon usage consiste à vérifier le périmètre, confirmer le rôle de l'organisation, identifier les obligations applicables, puis transformer chaque écart en action datée.
Preuves à réunir
- Inventaire du système d'IA, finalité, utilisateurs et environnement de déploiement.
- Documentation technique, politiques internes, journaux, tests, supervision humaine et décisions de gouvernance.
- Référence aux articles AI Act, aux normes ou aux sources officielles qui justifient la qualification.
- Responsable de la revue, date de dernière mise à jour et prochaine échéance de contrôle.
Indicateurs de suivi
Suivez le taux de preuves disponibles, le nombre d'écarts ouverts, la criticité des actions restantes et la date de prochaine revue. Une fiche est exploitable si elle permet à un auditeur, un DPO ou un responsable technique de comprendre rapidement ce qui est conforme, ce qui reste à prouver et quelle décision doit être prise.
Questions fréquentes
- Où sont hébergées les données ?
- Exclusivement dans l'UE, sur Supabase EU. Architecture multi-tenant avec RLS PostgreSQL, audit trail RGPD.
- Y a-t-il une API ?
- Oui, endpoints REST sur les audits, findings, plans d'action et exports. Documentation fournie sur demande.