Nature du service. Tevidis fournit un pré-diagnostic technique et documentaire fondé sur les informations communiquées et les éléments accessibles dans le périmètre analysé. Il ne constitue ni un conseil juridique, ni une certification officielle, ni une décision d’une autorité.
1. Qualification du périmètre
L’étude commence par l’URL autorisée, les fonctions IA déclarées, le rôle présumé de l’entreprise et les fournisseurs identifiés. Une analyse technique peut porter sur une URL publique, un dépôt GitHub public figé sur un commit, ou une synthèse produite localement dans un dépôt privé.
2. Traitement du code
Dans les modes publics, les sources sont lues temporairement en mémoire avec des limites de volume, puis remplacées par des constats agrégés. Le scanner privé n’effectue aucun appel réseau : les fichiers restent sur la machine du client. Si le client importe le code de résultat, Tevidis reçoit le libellé choisi, la version du moteur, la date, des tranches de couverture et des statuts par contrôle, sans fichier, chemin, extrait, secret, dépendance ni empreinte du dépôt.
Le checksum du résultat privé détecte une altération accidentelle lors de la transmission. Il ne prouve ni l’identité du projet, ni le commit analysé, ni l’authenticité de l’exécution.
3. Contrôles documentaires et techniques
Les contrôles rapprochent les faits disponibles des situations de transparence décrites à l’article 50 : interaction directe, contenus synthétiques, émotions ou biométrie, hypertrucages et certains textes d’intérêt public. Chaque constat doit citer une source, une observation et une limite.
4. Statuts utilisés
- À traiter en priorité
- À confirmer
- Documenté dans le périmètre
- Non observé dans le périmètre
- Probablement hors champ
Tevidis n’utilise pas les statuts « conforme » ou « non conforme » pour transformer une observation limitée en conclusion juridique générale.
5. Indicateur de couverture
L’indicateur présente le nombre de contrôles pour lesquels une réponse ou une preuve a été documentée. Il ne pondère pas le risque légal, ne mesure pas une probabilité de sanction et ne constitue pas une note de conformité.
6. Limites
Les résultats reflètent le périmètre, les pages accessibles et les informations disponibles à la date du dossier. Des éléments techniques, contractuels ou organisationnels non accessibles à Tevidis peuvent modifier l’analyse. Le client demeure responsable de ses choix et peut solliciter un professionnel du droit pour une validation individualisée.
7. Export et traçabilité
Le dashboard regroupe les études et analyses rattachées au compte. Les exports PDF et CSV reprennent un instantané des constats, leurs versions, dates, limites et sources, accompagné d’une référence interne SHA-256. Cette référence facilite le rapprochement avec le journal Tevidis, mais n’est ni une signature, ni un scellement qualifié, ni une preuve d’authenticité vérifiable par un tiers. D1 conserve les métadonnées du journal d’export, pas une copie complète du dossier généré.
8. Mise à jour
La méthode doit être revue lors de l’évolution du règlement, de ses actes d’exécution, des lignes directrices de la Commission ou des usages couverts. La date de version figure dans chaque étude.