Service · Evidence reconstructionService · Reconstitution de preuve
Someone asked what your AI system actually did.
We reconstruct the answer from the records you already have — in two working days, on your infrastructure, with an explicit list of what cannot be established.
On vous demande ce que votre système d'IA a réellement fait.
Nous reconstituons la réponse depuis les enregistrements que vous avez déjà — en deux jours ouvrés, sur votre infrastructure, avec la liste explicite de ce qui ne peut pas être établi.
The question usually arrives from outside: a regulator, a customer's security committee, an acquirer, your own legal team, or an internal review. It is about something that happened months ago. The people who built it have moved on, the traces are spread across five systems that were never meant to be read together, and nobody can say what any of it is worth.
That is the situation this exists for.
What you get
The answer, in a form the asker will accept. An ordered account of what happened, where every fact carries where it came from, who or what recorded it, and how far it can be stood behind independently (A0–A5). Not a score. Not a verdict.
An explicit list of what cannot be established. Where the observation channel did not exist, the file says NOT ASSESSABLE rather than guessing — along with the exact events your system would need to emit to close each gap. This is what protects you: claiming more than the evidence carries is what gets punished.
A sealed package. A published SHA-256 manifest of every artifact and an external RFC 3161 timestamp. The answer does not decay: if the question comes back in eighteen months, the file is still verifiable, and you can prove today's version is the one you produced today.
Where it runs
Where your data already is. On your infrastructure, in your VPC, or in an air-gapped container where the language model runs over a local socket — no outbound traffic to intercept, because there is none. That is not a privacy policy; it is an architectural property you can verify with tcpdump before you share anything.
If your material is not sensitive, we can run it on our side instead and save you the setup. That is your call, not ours.
What we need from you
A scope. One system, or one decision, or one incident. Not a fleet — population claims need population evidence, and we do not fake that.
Whatever records exist. Traces, application logs, tickets, source control history, CI runs, approval records, test and assessment reports, certifications, and written accounts from people who were there. Machine or human — all of it is admissible, graded differently.
Someone who can point at them. One person for a couple of hours, not a project team.
What it deliberately is not
Not a certification and not a compliance verdict. We establish facts and grade them. Whether they suffice — against a regulation, a risk appetite, a contract — belongs to your auditor, your counsel, or your board. The layer that produces evidence must not be the layer that decides whether the evidence suffices.
Not a promise that the answer will be favourable. If your records cannot carry the question, the file says so. That is a result, and it is better learned now than under examination.
Not a monitoring tool. This is retrospective. If you already emit signed, externally anchored decision records at execution time, you have something stronger and you do not need this.
Why you can rely on a file we produced about you
This is the fair objection, and it has a structural answer rather than a reassuring one.
The rule is that no node is exempt — including this one. Nothing in the chain sits above being checked, and that includes the engine and the file it produces. Where the artifact cannot vouch for something, it says so on its own face: the manifest that lists the hash of every artifact states plainly that it cannot contain its own hash, and that it is itself unsigned. A file that hides that is asking to be believed.
And it is built so that every modification is either visible or impossible. That is a property, not a promise not to tamper:
The record is append-only. The past is a prefix, never something quietly revised.
The engine is deterministic. The same records produce the same file down to the hash — so a changed input, or a changed engine, shows.
The manifest publishes the hash of artifacts whose contents it does not disclose. A commitment rather than a disclosure: substituting one later shows.
The timestamp is anchored with an authority outside our reach. Back-dating is not something available to us.
Three things follow, and they are what you actually use. Your auditor can re-run it and check they get what we gave you. No language model sits in the path that decides what a fact is worth — a non-deterministic judgement cannot be re-verified, which would defeat the whole point. And we ship it unsigned: the counter-signature belongs to whoever carries the accountability, not to the party that assembled the evidence.
Time and price
€1,500 fixed, delivered in two working days. One system, one decision, or one incident. If your traces expose no usable observation channel at all, we tell you before you pay, not after.
Larger or multi-system scopes, recurring engagements, or delivery inside your perimeter: ask, and we will scope it honestly.
See one before you ask for one
A complete evidence package is published in full — reconstructed from a real coding-agent run on a public benchmark task, a record that was never produced for governance. It includes the dossier, the SHA-256 manifest of every artifact, and the RFC 3161 timestamp token. Verify the anchor yourself with openssl, taking our word for nothing.
Tell us what you were asked and what records exist. We answer within one working day with what is assessable — honestly, including if the answer is "not much". No account, no call required.
Received. Your reference is — a confirmation is on its way to .
We answer within one working day with what is assessable from what you described. If there isn't enough to work with, we'll say so.
Something went wrong on our side, and we would rather tell you than lose your request.
Looking for a published, comparable profile of your system rather than an answer to a specific question? That is the Governability Index profile — same engine, same price, different purpose.
La question vient en général de l'extérieur : un régulateur, le comité sécurité d'un client, un acquéreur, votre propre direction juridique, ou une revue interne. Elle porte sur quelque chose qui s'est produit il y a des mois. Ceux qui l'ont construit sont partis, les traces sont éparpillées dans cinq systèmes qui n'ont jamais été conçus pour être lus ensemble, et personne ne sait ce que tout cela vaut.
C'est pour cette situation que ceci existe.
Ce que vous obtenez
La réponse, sous une forme que le demandeur acceptera. Un récit ordonné de ce qui s'est passé, où chaque fait porte son origine, qui ou quoi l'a enregistré, et jusqu'où on peut s'y tenir de façon indépendante (A0–A5). Pas un score. Pas un verdict.
La liste explicite de ce qui ne peut pas être établi. Là où le canal d'observation n'existait pas, le dossier écrit NON ÉVALUABLE plutôt que de deviner — avec les événements exacts que votre système devrait émettre pour fermer chaque lacune. C'est ce qui vous protège : ce qui coûte cher, c'est d'affirmer plus que la preuve ne porte.
Un paquet scellé. Un manifeste SHA-256 publié de chaque artefact et un horodatage externe RFC 3161. La réponse ne se périme pas : si la question revient dans dix-huit mois, le dossier est toujours vérifiable, et vous pouvez prouver que la version d'aujourd'hui est bien celle que vous avez produite aujourd'hui.
Où ça tourne
Là où vos données se trouvent déjà. Sur votre infrastructure, dans votre VPC, ou dans un container air-gap où le modèle de langage tourne sur un socket local — aucun trafic sortant à intercepter, parce qu'il n'y en a pas. Ce n'est pas une politique de confidentialité, c'est une propriété d'architecture que vous pouvez vérifier au tcpdump avant de partager quoi que ce soit.
Si votre matière n'est pas sensible, nous pouvons le faire tourner chez nous et vous épargner l'installation. C'est votre choix, pas le nôtre.
Ce qu'il nous faut de votre côté
Un périmètre. Un système, ou une décision, ou un incident. Pas une flotte — les affirmations au niveau d'une population exigent des preuves au niveau de la population, et nous ne simulons pas cela.
Les enregistrements qui existent. Traces, logs applicatifs, tickets, historique du gestionnaire de sources, runs CI, approbations, rapports de test et d'évaluation, certifications, et comptes rendus écrits des personnes qui étaient là. Machine ou humaine — tout est recevable, gradué différemment.
Quelqu'un qui puisse nous les montrer. Une personne pendant deux heures, pas une équipe projet.
Ce que ce n'est délibérément pas
Ni une certification, ni un verdict de conformité. Nous établissons des faits et nous les graduons. Savoir s'ils suffisent — au regard d'une réglementation, d'un appétit au risque, d'un contrat — appartient à votre auditeur, votre juriste ou votre conseil d'administration. La couche qui produit la preuve ne doit pas être celle qui décide si la preuve suffit.
Pas la promesse d'une réponse favorable. Si vos enregistrements ne peuvent pas porter la question, le dossier le dit. C'est un résultat, et il vaut mieux l'apprendre maintenant que sous examen.
Pas un outil de surveillance. C'est rétrospectif. Si vous émettez déjà, au moment de la décision, des enregistrements signés et ancrés à l'extérieur, vous avez quelque chose de plus fort et vous n'avez pas besoin de ceci.
Pourquoi vous fier à un dossier que nous avons produit sur vous
C'est l'objection légitime, et elle a une réponse structurelle plutôt qu'une réponse rassurante.
La règle est qu'aucun nœud n'est exempté — celui-ci compris. Rien dans la chaîne n'échappe à la vérification, et cela inclut le moteur et le dossier qu'il produit. Là où l'artefact ne peut pas se porter garant, il le dit sur sa propre face : le manifeste qui liste l'empreinte de chaque artefact déclare noir sur blanc qu'il ne peut pas contenir sa propre empreinte, et qu'il n'est lui-même pas signé. Un dossier qui cache cela demande à être cru.
Et il est construit pour que toute modification soit soit visible, soit impossible. C'est une propriété, pas la promesse de ne pas tricher :
L'enregistrement est en ajout seul. Le passé est un préfixe, jamais quelque chose qu'on révise discrètement.
Le moteur est déterministe. Les mêmes enregistrements produisent le même dossier au hash près — donc une entrée modifiée, ou un moteur modifié, se voit.
Le manifeste publie l'empreinte d'artefacts dont il ne divulgue pas le contenu. Un engagement plutôt qu'une divulgation : en substituer un plus tard se voit.
L'horodatage est ancré auprès d'une autorité hors de notre portée. L'antidatage ne nous est pas disponible.
Trois choses en découlent, et ce sont celles qui vous servent. Votre auditeur peut le relancer et vérifier qu'il obtient ce que nous vous avons remis. Aucun modèle de langage ne siège dans le chemin qui décide de ce que vaut un fait — un jugement non déterministe ne peut pas être re-vérifié, ce qui ruinerait tout l'objet. Et nous le livrons non signé : la contre-signature appartient à qui porte la responsabilité, pas à la partie qui a assemblé la preuve.
Délai et prix
1 500 € fixes, livré en deux jours ouvrés. Un système, une décision, ou un incident. Si vos traces n'exposent aucun canal d'observation exploitable, nous vous le disons avant que vous payiez, pas après.
Périmètres plus larges, multi-systèmes, missions récurrentes, ou livraison dans votre périmètre : écrivez-nous, on cadre honnêtement.
Voyez-en un avant d'en demander un
Un paquet de preuve complet est publié en entier — reconstitué depuis une vraie exécution d'agent de code sur une tâche de benchmark publique, un enregistrement qui n'a jamais été produit à des fins de gouvernance. Il contient le dossier, le manifeste SHA-256 de chaque artefact, et le jeton d'horodatage RFC 3161. Vérifiez l'ancrage vous-même au openssl, sans nous croire sur parole.
Dites-nous ce qu'on vous a demandé et quels enregistrements existent. Nous répondons sous un jour ouvré avec ce qui est évaluable — honnêtement, y compris si la réponse est « pas grand-chose ». Pas de compte, pas d'appel obligatoire.
Bien reçu. Votre référence est — une confirmation part vers .
Nous répondons sous un jour ouvré avec ce qui est évaluable à partir de ce que vous décrivez. S'il n'y a pas de quoi travailler, nous vous le dirons.
Quelque chose a échoué de notre côté, et nous préférons vous le dire plutôt que de perdre votre demande.
Vous cherchez plutôt un profil publié et comparable de votre système qu'une réponse à une question précise ? C'est le profil de l'Index de gouvernabilité — même moteur, même prix, finalité différente.