On vous montre comment votre IA peut être détournée — avant que le marché, la CNIL ou vos utilisateurs ne le découvrent.
Audit Red Team pour éditeurs, intégrateurs et déployeurs européens. Le AI Act s'applique par étapes : pour les systèmes à haut risque, les règles de gestion des risques, de supervision humaine et de robustesse s'appliqueront à partir du 2 décembre 2027 (domaines de l'annexe III) et du 2 août 2028 (produits de l'annexe I), selon le calendrier publié par la Commission européenne. Ce jour-là, il faudra les démontrer — pas les affirmer.
B2H — Business to Human
B2C orienté dopamine. B2B orienté performance froide. B2H : l'humain comme bénéficiaire final — l'institution comme support, jamais comme finalité.
Une relation de confiance réciproque et gagnant-gagnant entre un produit et son utilisateur : le produit ne cherche jamais à modifier l'utilisateur. C'est le cadre formalisé d'AIAME — codé comme contrainte structurelle, pas comme discours marketing — et c'est l'étalon de chaque audit Aiame Red : nous mesurons votre produit contre lui.
Si l'utilisateur ressent qu'il doit progresser, comparer, performer — le B2H est mort. C'est un test, pas un slogan.
Ce que nous livrons
- Fiches de dérive par capacité : lectures abusives plausibles, acteur malveillant réaliste, test de glissement sémantique, test RGPD & dignité.
- Simulation de mésusage jouée contre la description de votre produit — intention, libellés exposés, données, sorties, autonomie — et non contre le produit en service : chaque constat est déterministe, reproductible et rattaché au champ exact qui l'a produit. Pas de slides.
- Pack de preuves AI Act (art. 9, 10, 13, 14, 15, 26, 50) et RGPD (art. 5, 22, 25, 35) — ce que votre auditeur, votre DPO ou votre client grand compte doit pouvoir montrer.
- Coupe-circuits : conditions d'arrêt définies, testées, avec autorité et délai réels.
Notre méthode vient de notre propre règle interne : chaque capacité visible a sa contre-lecture adversariale avant toute mise en public. Un bon résultat Red Team = « voilà exactement où votre système ne sait plus. »
À la demande, automatisé
Offre réservée aux professionnels — éditeurs, intégrateurs, DPO, organisations publiques ou privées agissant dans le cadre de leur activité. Elle n'est pas proposée aux consommateurs.
L'audit est un moteur, pas un cabinet. Vous décrivez votre produit, le moteur joue la batterie adversariale — lectures abusives, glissement sémantique, dignité, cartographie AI Act — et rend une fiche de dérive exploitable. Pas de devis, pas de cycle de vente, pas de jours-homme facturés pour ce qu'une machine fait mieux.
Scan
Produit
Veille continue
Retirée de la vente le 2026-08-19 : aucune infrastructure de re-scan planifié, d'alerte ou d'historique n'existe encore (décision interne du 2026-08-19, non publiée). Remise en vente quand — et seulement quand — l'infrastructure existe et une preuve e2e est écrite.
Une revue humaine reste possible en option quand l'enjeu le justifie (contexte réglementaire lourd, arbitrage produit) — elle se greffe sur la sortie du moteur au lieu de la remplacer. Sur demande, au cas par cas.
Tarifs communiqués lors du cadrage, avant toute commande et sans engagement — prix nets, TVA non applicable (article 293 B du CGI). Notre règle reste la même : un tarif fixé au vu des coûts réels, jamais au vu de ce que le client peut payer. Le délai de 24 h du Scan court à partir du cadrage : le moteur qui produit la fiche de dérive est réellement automatisé, mais le cadrage tarifaire est une conversation humaine, pas une case à cocher.
Le moteur tourne d'abord sur nous
Notre règle interne veut que chaque capacité visible ait sa contre-lecture adversariale avant toute mise en public. Nous ne pouvions pas la tenir à la main : le moteur a donc été construit pour nos propres besoins, et il tourne sur nous une fois par semaine (le lundi, 6 h 17 UTC) — un passage planifié, pas un déclenchement à chaque déploiement. Il relit la description de chacun de nos produits suivis et signale tout écart par rapport à un état de référence versionné (par exemple une condition d'arrêt absente). Il vérifie aussi, en lecture seule, que deux services en ligne répondent comme attendu : la copie de ce site publiée sur aiame-fr.github.io (codes HTTP uniquement, pas le contenu) et notre service sov.services.aiame.fr.
Ce que vous achetez n'est pas une prestation improvisée pour vous : c'est l'outil que nous nous imposons, ouvert aux autres. Nos propres fiches ne sont pas publiées à ce jour.
Ce que nous ne ferons jamais
- Auditer des personnes (employés, candidats, clients) — nous auditons des systèmes.
- Produire un scoring d'individus, même « à titre indicatif », même « pour aider ».
- Vendre, conserver ou réutiliser vos données ou celles de vos utilisateurs.
- Un rapport complaisant. Règle maison : si nous ne savons pas, nous écrivons « nous ne savons pas ».
L'audit est une prestation technique, pas un conseil juridique. La cartographie AI Act / RGPD documente des éléments de preuve exploitables par votre DPO, votre conseil ou votre auditeur ; elle ne constitue ni un avis juridique, ni une certification de conformité.
Ces engagements suivent le cadre B2H (Business to Human) d'AIAME : une relation où le produit ne cherche jamais à modifier l'utilisateur, datée dans notre doctrine interne (non publiée à ce jour). aiame.fr la pratique : hébergement en Union européenne administré directement, certificat maîtrisé, zéro traqueur, zéro tiers. (Exception délibérée à ce « zéro tiers », assumée plutôt que tue : une copie de cette page est aussi publiée sur aiame-fr.github.io à des fins de versionnement public — hébergée par GitHub, pas par notre infrastructure.)
Demander un scan