Registre de transparence IA
Dernière mise à jour : 16 septembre 2026. Conforme au Règlement UE sur l'IA (Art. 13 transparence, Art. 50 divulgation)
ShoppingPartnerLab tient ce registre public de tous les systèmes d'IA utilisés pour exploiter la plateforme. Aucun de nos systèmes n'est classé comme à haut risque ou interdit au sens du Règlement UE sur l'IA.
Comment nous choisissons les modèles IA : le routeur TITAN
Nos systèmes d'IA fonctionnent sur TITAN, une couche de routage propriétaire qui sélectionne pour chaque requête le modèle le plus adapté dans un pool géré. Il n'y a donc pas de modèle fixe par agent, le modèle utilisé varie selon la tâche, le prompt et le contexte.
Le pool contient volontairement des modèles preview (dont gemini-3-flash-preview, gemini-3-pro-preview, gemini-3.1-pro-preview) déployés par tâche via TITAN. Ils ne sont pas dissimulés ici.
Auditabilité et journalisation : les décisions IA (modèle, agent, type de tâche, horodatage, résumé des entrées et sorties) sont enregistrées dans ai_act_audit_log. Cette série démarre le 11 mars 2026, soit environ six mois d'historique. Il n'y a pas de suppression automatique, mais une couverture de trois ans ne sera réellement démontrable qu'en mars 2029. La consultation se fait via une tâche interne quotidienne (pg_cron, 05:15 UTC), pas via un plugin ou un outil de conformité externe.
Points ouverts : la journalisation par appel de la sélection de modèle dans ai_model_quality_logs a fonctionné du 17 janvier au 22 mars 2026 puis s'est arrêtée ; la remise en service est en développement, prévue pour le 31 octobre 2026. Le scellement SHA-256 ne s'applique qu'aux dossiers forensiques et aux rapports de sécurité, pas aux journaux d'audit IA ; l'extension est en développement, prévue pour le 31 décembre 2026. La trace de décision du routeur n'est pas encore persistée.
Pool de fournisseurs
TITAN sélectionne parmi quatre fournisseurs amont. Ces quatre mêmes fournisseurs figurent sur notre liste de sous-traitants.
| Fournisseur | Route | Exemples de modèles dans le pool | Usage |
|---|---|---|---|
| Lovable AI Gateway (zéro-rétention) | gemini-2.5-pro, gemini-2.5-flash, gemini-2.5-flash-lite, gemini-3-flash-preview, gemini-3-pro-preview, gemini-3.1-pro-preview | Génération de texte, raisonnement, routage par défaut | |
| OpenAI | API directe (api.openai.com) | gpt-5-nano (chat), text-embedding-3-small (768 dims, embeddings RAG) | Repli chat et tous les embeddings de production (Julia RAG, Nora, ingestion blog, recherche sémantique) |
| Anthropic | Lovable AI Gateway et API directe (api.anthropic.com) | claude-haiku-4.5, claude-sonnet-4.5, claude-opus-4-5-20251101 (épinglé par date, API directe) | Contenu, automatisation commerciale, revue conformité |
| Perplexity | API directe (pas via le gateway) | sonar-pro | Second avis indépendant dans le consensus de modèles |
Classification des risques
- Risque limité (obligations de transparence Art. 50) : systèmes qui génèrent du contenu, interagissent avec les clients ou produisent des résultats juridiques/de conformité. Les sorties générées par IA sont étiquetées comme telles sur chaque page publique.
- Risque minimal : outillage backend, agents déterministes ou basés sur des règles, QA interne. Aucune obligation spécifique au-delà de la maîtrise générale de l'IA et de la journalisation d'audit.
Surveillance humaine
Les évaluations de modèles IA sont validées par le Compliance Officer avant qu'un score n'apparaisse dans le Trust Registry public. Depuis le 16 septembre 2026, cela est techniquement appliqué : un déclencheur de base de données place chaque nouveau score à partir de 80 en "pending" dans trust_registry_score_gate, et le score ne compte comme qualifié qu'après une approbation explicite (confirmation par deux modèles indépendants ou par le Compliance Officer). Les scores publiés avant le 16 septembre 2026 restent visibles et sont signalés comme "legacy pre-gate". L'intervention humaine est enregistrée via human_override et override_reason dans ai_act_audit_log.
Classification des risques : les huit systèmes enregistrés et leurs évaluations de risque ont été réévalués le 16 septembre 2026 (précédemment le 15 mars 2026). La réévaluation est désormais automatique chaque mois (le 1er du mois, 04:30 UTC) et chaque exécution est consignée dans ai_act_audit_log.
Divulgation du contenu généré par IA
Chaque page contenant du contenu généré par IA (rapports de scan, rapports de correction, évaluations IA, articles de blog) porte un label visible « généré par IA », conformément au Règlement UE sur l'IA Art. 50.
Autorité de contrôle
Autoriteit Persoonsgegevens (APD néerlandaise), autoriteitpersoonsgegevens.nl
Responsable conformité IA : info@shoppingpartnerlab.com
Langhoor Marchal Consultancy. KvK 88375692. TVA NL004594074B45. Maastricht, Pays-Bas, info@shoppingpartnerlab.com