Service · Evidence reconstructionService · Reconstitution de preuve

Someone asked what your AI system actually did.

We reconstruct the answer from the records you already have — in two working days, on your infrastructure, with an explicit list of what cannot be established.

On vous demande ce que votre système d'IA a réellement fait.

Nous reconstituons la réponse depuis les enregistrements que vous avez déjà — en deux jours ouvrés, sur votre infrastructure, avec la liste explicite de ce qui ne peut pas être établi.

The question usually arrives from outside: a regulator, a customer's security committee, an acquirer, your own legal team, or an internal review. It is about something that happened months ago. The people who built it have moved on, the traces are spread across five systems that were never meant to be read together, and nobody can say what any of it is worth.

That is the situation this exists for.

What you get

Where it runs

Where your data already is. On your infrastructure, in your VPC, or in an air-gapped container where the language model runs over a local socket — no outbound traffic to intercept, because there is none. That is not a privacy policy; it is an architectural property you can verify with tcpdump before you share anything.

If your material is not sensitive, we can run it on our side instead and save you the setup. That is your call, not ours.

What we need from you

  1. A scope. One system, or one decision, or one incident. Not a fleet — population claims need population evidence, and we do not fake that.
  2. Whatever records exist. Traces, application logs, tickets, source control history, CI runs, approval records, test and assessment reports, certifications, and written accounts from people who were there. Machine or human — all of it is admissible, graded differently.
  3. Someone who can point at them. One person for a couple of hours, not a project team.

What it deliberately is not

Why you can rely on a file we produced about you

This is the fair objection, and it has a structural answer rather than a reassuring one.

The rule is that no node is exempt — including this one. Nothing in the chain sits above being checked, and that includes the engine and the file it produces. Where the artifact cannot vouch for something, it says so on its own face: the manifest that lists the hash of every artifact states plainly that it cannot contain its own hash, and that it is itself unsigned. A file that hides that is asking to be believed.

And it is built so that every modification is either visible or impossible. That is a property, not a promise not to tamper:

Three things follow, and they are what you actually use. Your auditor can re-run it and check they get what we gave you. No language model sits in the path that decides what a fact is worth — a non-deterministic judgement cannot be re-verified, which would defeat the whole point. And we ship it unsigned: the counter-signature belongs to whoever carries the accountability, not to the party that assembled the evidence.

Time and price

€1,500 fixed, delivered in two working days. One system, one decision, or one incident. If your traces expose no usable observation channel at all, we tell you before you pay, not after.

Larger or multi-system scopes, recurring engagements, or delivery inside your perimeter: ask, and we will scope it honestly.

See one before you ask for one

A complete evidence package is published in full — reconstructed from a real coding-agent run on a public benchmark task, a record that was never produced for governance. It includes the dossier, the SHA-256 manifest of every artifact, and the RFC 3161 timestamp token. Verify the anchor yourself with openssl, taking our word for nothing.

Background reading, if it helps: what evidence reconstruction is, and what can and cannot be recovered when nothing was instrumented.

Ask for a run

Tell us what you were asked and what records exist. We answer within one working day with what is assessable — honestly, including if the answer is "not much". No account, no call required.

We reply within one working day. Your details are used to answer this request and nothing else. Don't send us any records yet — we'll agree the channel first.

Or inspect the published evidence package first →

Looking for a published, comparable profile of your system rather than an answer to a specific question? That is the Governability Index profile — same engine, same price, different purpose.

La question vient en général de l'extérieur : un régulateur, le comité sécurité d'un client, un acquéreur, votre propre direction juridique, ou une revue interne. Elle porte sur quelque chose qui s'est produit il y a des mois. Ceux qui l'ont construit sont partis, les traces sont éparpillées dans cinq systèmes qui n'ont jamais été conçus pour être lus ensemble, et personne ne sait ce que tout cela vaut.

C'est pour cette situation que ceci existe.

Ce que vous obtenez

Où ça tourne

Là où vos données se trouvent déjà. Sur votre infrastructure, dans votre VPC, ou dans un container air-gap où le modèle de langage tourne sur un socket local — aucun trafic sortant à intercepter, parce qu'il n'y en a pas. Ce n'est pas une politique de confidentialité, c'est une propriété d'architecture que vous pouvez vérifier au tcpdump avant de partager quoi que ce soit.

Si votre matière n'est pas sensible, nous pouvons le faire tourner chez nous et vous épargner l'installation. C'est votre choix, pas le nôtre.

Ce qu'il nous faut de votre côté

  1. Un périmètre. Un système, ou une décision, ou un incident. Pas une flotte — les affirmations au niveau d'une population exigent des preuves au niveau de la population, et nous ne simulons pas cela.
  2. Les enregistrements qui existent. Traces, logs applicatifs, tickets, historique du gestionnaire de sources, runs CI, approbations, rapports de test et d'évaluation, certifications, et comptes rendus écrits des personnes qui étaient là. Machine ou humaine — tout est recevable, gradué différemment.
  3. Quelqu'un qui puisse nous les montrer. Une personne pendant deux heures, pas une équipe projet.

Ce que ce n'est délibérément pas

Pourquoi vous fier à un dossier que nous avons produit sur vous

C'est l'objection légitime, et elle a une réponse structurelle plutôt qu'une réponse rassurante.

La règle est qu'aucun nœud n'est exempté — celui-ci compris. Rien dans la chaîne n'échappe à la vérification, et cela inclut le moteur et le dossier qu'il produit. Là où l'artefact ne peut pas se porter garant, il le dit sur sa propre face : le manifeste qui liste l'empreinte de chaque artefact déclare noir sur blanc qu'il ne peut pas contenir sa propre empreinte, et qu'il n'est lui-même pas signé. Un dossier qui cache cela demande à être cru.

Et il est construit pour que toute modification soit soit visible, soit impossible. C'est une propriété, pas la promesse de ne pas tricher :

Trois choses en découlent, et ce sont celles qui vous servent. Votre auditeur peut le relancer et vérifier qu'il obtient ce que nous vous avons remis. Aucun modèle de langage ne siège dans le chemin qui décide de ce que vaut un fait — un jugement non déterministe ne peut pas être re-vérifié, ce qui ruinerait tout l'objet. Et nous le livrons non signé : la contre-signature appartient à qui porte la responsabilité, pas à la partie qui a assemblé la preuve.

Délai et prix

1 500 € fixes, livré en deux jours ouvrés. Un système, une décision, ou un incident. Si vos traces n'exposent aucun canal d'observation exploitable, nous vous le disons avant que vous payiez, pas après.

Périmètres plus larges, multi-systèmes, missions récurrentes, ou livraison dans votre périmètre : écrivez-nous, on cadre honnêtement.

Voyez-en un avant d'en demander un

Un paquet de preuve complet est publié en entier — reconstitué depuis une vraie exécution d'agent de code sur une tâche de benchmark publique, un enregistrement qui n'a jamais été produit à des fins de gouvernance. Il contient le dossier, le manifeste SHA-256 de chaque artefact, et le jeton d'horodatage RFC 3161. Vérifiez l'ancrage vous-même au openssl, sans nous croire sur parole.

Pour aller plus loin : ce qu'est la reconstitution de preuve, et ce qu'on peut et ne peut pas récupérer quand rien n'était instrumenté.

Demander un passage

Dites-nous ce qu'on vous a demandé et quels enregistrements existent. Nous répondons sous un jour ouvré avec ce qui est évaluable — honnêtement, y compris si la réponse est « pas grand-chose ». Pas de compte, pas d'appel obligatoire.

Réponse sous un jour ouvré. Vos coordonnées servent à répondre à cette demande, à rien d'autre. Ne nous envoyez aucun enregistrement pour l'instant — on conviendra d'abord du canal.

Ou inspectez d'abord le paquet de preuve publié →

Vous cherchez plutôt un profil publié et comparable de votre système qu'une réponse à une question précise ? C'est le profil de l'Index de gouvernabilité — même moteur, même prix, finalité différente.

© FactNotebook · factnotebook.com · Profiles · Guides