À propos d'AuditRails
Rendre la journalisation d'audit conforme accessible à toutes les équipes logicielles.
Notre mission
Toute entreprise d'IA opérant dans l'UE a désormais besoin d'une journalisation d'audit. L'article 12 de l'AI Act impose l'enregistrement automatique des événements pour les systèmes d'IA à haut risque ; les articles 14, 50, 72 et 73 ajoutent respectivement la supervision humaine, la transparence, la surveillance post-commercialisation et le signalement des incidents. La plupart des équipes construisent cela à partir de zéro, en passant des mois sur une infrastructure qui n'est pas leur produit principal.
AuditRails existe pour résoudre ce problème une fois pour toutes. Nous proposons un SDK et une API prêts à l'emploi qui dotent tout système d'IA à haut risque de journaux d'audit cryptographiquement vérifiables et infalsifiables, avec une conservation WORM de 10 ans. Cinq lignes de code. Quelques minutes d'intégration. Prêt pour l'audit dès le premier jour.
Pourquoi nous avons créé AuditRails
Nous avons traversé des évaluations de conformité à l'AI Act, des audits SOC 2 et des questionnaires de sécurité d'entreprise. Chaque fois, l'exigence en matière de journalisation d'audit était la même : présenter un enregistrement immuable de qui a fait quoi et quand, et prouver qu'il n'a pas été altéré. Pour les systèmes d'IA à haut risque, l'exigence est plus élevée, l'article 12 impose l'enregistrement automatique des événements sur toute la durée de vie du système.
La plupart des équipes bricolent une solution à partir de journaux applicatifs, de déclencheurs de base de données ou d'un tableau d'événements dans une feuille de calcul. Cela fonctionne jusqu'au jour où l'auditeur demande une preuve d'immutabilité. C'est là qu'on réalise qu'il faut des garanties cryptographiques, pas simplement une table de base de données.
AuditRails utilise le chaînage de hachage SHA-256, le même concept qui sous-tend la blockchain, pour créer une chaîne de traçabilité vérifiable pour chaque événement. Associé à un stockage WORM (write-once-read-many, écriture unique et lecture multiple), cela crée une piste d'audit dont l'inviolabilité est démontrable.
Nos principes
La sécurité n'est pas négociable
Nous hachons les API keys, chiffrons les données en transit et au repos, appliquons l'isolation des tenants à chaque couche, et ne journalisons jamais de données sensibles. La sécurité n'est pas une fonctionnalité, c'est le fondement.
Immuabilité par défaut
Chaque journal est chaîné par hachage et stocké dans un espace WORM. Nous ne pouvons pas modifier vos journaux d'audit, même si nous le voulions. C'est précisément l'objectif.
L'expérience développeur compte
Les outils de conformité n'ont pas à être une source de frustration. Nos SDKs sont conçus pour s'installer en quelques minutes, pas en plusieurs jours. Cinq lignes de code suffisent.
Tarification transparente
Aucun frais par utilisateur. Aucun dépassement surprise. Trois offres simples selon votre usage et vos besoins de conformité. Essai gratuit de 60 jours, sans carte bancaire.
Vous voulez en savoir plus ?
Nous serions ravis d'échanger avec vous. Que vous ayez des questions sur la conformité ou souhaitiez explorer un partenariat, contactez-nous.