Registre de transparence IA

Dernière mise à jour : 16 septembre 2026. Conforme au Règlement UE sur l'IA (Art. 13 transparence, Art. 50 divulgation)

ShoppingPartnerLab tient ce registre public de tous les systèmes d'IA utilisés pour exploiter la plateforme. Aucun de nos systèmes n'est classé comme à haut risque ou interdit au sens du Règlement UE sur l'IA.

Comment nous choisissons les modèles IA : le routeur TITAN

Nos systèmes d'IA fonctionnent sur TITAN, une couche de routage propriétaire qui sélectionne pour chaque requête le modèle le plus adapté dans un pool géré. Il n'y a donc pas de modèle fixe par agent, le modèle utilisé varie selon la tâche, le prompt et le contexte.

Le pool contient volontairement des modèles preview (dont gemini-3-flash-preview, gemini-3-pro-preview, gemini-3.1-pro-preview) déployés par tâche via TITAN. Ils ne sont pas dissimulés ici.

Auditabilité et journalisation : les décisions IA (modèle, agent, type de tâche, horodatage, résumé des entrées et sorties) sont enregistrées dans ai_act_audit_log. Cette série démarre le 11 mars 2026, soit environ six mois d'historique. Il n'y a pas de suppression automatique, mais une couverture de trois ans ne sera réellement démontrable qu'en mars 2029. La consultation se fait via une tâche interne quotidienne (pg_cron, 05:15 UTC), pas via un plugin ou un outil de conformité externe.

Points ouverts : la journalisation par appel de la sélection de modèle dans ai_model_quality_logs a fonctionné du 17 janvier au 22 mars 2026 puis s'est arrêtée ; la remise en service est en développement, prévue pour le 31 octobre 2026. Le scellement SHA-256 ne s'applique qu'aux dossiers forensiques et aux rapports de sécurité, pas aux journaux d'audit IA ; l'extension est en développement, prévue pour le 31 décembre 2026. La trace de décision du routeur n'est pas encore persistée.

Pool de fournisseurs

TITAN sélectionne parmi quatre fournisseurs amont. Ces quatre mêmes fournisseurs figurent sur notre liste de sous-traitants.

FournisseurRouteExemples de modèles dans le poolUsage
GoogleLovable AI Gateway (zéro-rétention)gemini-2.5-pro, gemini-2.5-flash, gemini-2.5-flash-lite, gemini-3-flash-preview, gemini-3-pro-preview, gemini-3.1-pro-previewGénération de texte, raisonnement, routage par défaut
OpenAIAPI directe (api.openai.com)gpt-5-nano (chat), text-embedding-3-small (768 dims, embeddings RAG)Repli chat et tous les embeddings de production (Julia RAG, Nora, ingestion blog, recherche sémantique)
AnthropicLovable AI Gateway et API directe (api.anthropic.com)claude-haiku-4.5, claude-sonnet-4.5, claude-opus-4-5-20251101 (épinglé par date, API directe)Contenu, automatisation commerciale, revue conformité
PerplexityAPI directe (pas via le gateway)sonar-proSecond avis indépendant dans le consensus de modèles

Classification des risques

  • Risque limité (obligations de transparence Art. 50) : systèmes qui génèrent du contenu, interagissent avec les clients ou produisent des résultats juridiques/de conformité. Les sorties générées par IA sont étiquetées comme telles sur chaque page publique.
  • Risque minimal : outillage backend, agents déterministes ou basés sur des règles, QA interne. Aucune obligation spécifique au-delà de la maîtrise générale de l'IA et de la journalisation d'audit.

Surveillance humaine

Les évaluations de modèles IA sont validées par le Compliance Officer avant qu'un score n'apparaisse dans le Trust Registry public. Depuis le 16 septembre 2026, cela est techniquement appliqué : un déclencheur de base de données place chaque nouveau score à partir de 80 en "pending" dans trust_registry_score_gate, et le score ne compte comme qualifié qu'après une approbation explicite (confirmation par deux modèles indépendants ou par le Compliance Officer). Les scores publiés avant le 16 septembre 2026 restent visibles et sont signalés comme "legacy pre-gate". L'intervention humaine est enregistrée via human_override et override_reason dans ai_act_audit_log.

Classification des risques : les huit systèmes enregistrés et leurs évaluations de risque ont été réévalués le 16 septembre 2026 (précédemment le 15 mars 2026). La réévaluation est désormais automatique chaque mois (le 1er du mois, 04:30 UTC) et chaque exécution est consignée dans ai_act_audit_log.

Divulgation du contenu généré par IA

Chaque page contenant du contenu généré par IA (rapports de scan, rapports de correction, évaluations IA, articles de blog) porte un label visible « généré par IA », conformément au Règlement UE sur l'IA Art. 50.

Autorité de contrôle

Autoriteit Persoonsgegevens (APD néerlandaise), autoriteitpersoonsgegevens.nl
Responsable conformité IA : info@shoppingpartnerlab.com


Langhoor Marchal Consultancy. KvK 88375692. TVA NL004594074B45. Maastricht, Pays-Bas, info@shoppingpartnerlab.com

ShoppingPartnerLab

ShoppingPartnerLab