NouveauKairos intègre déjà le nouveau Projet de Loi organique espagnole pour le bon usage et la gouvernance de l'IA (BOCG-15-A-97-1).Voir comment c'est évalué
EU AI Act : obligations à haut risque le 2 décembre 2027
Gouvernance de l'IA souveraine pour les gouvernements et les grandes organisations
Vos données ne quittent jamais votre infrastructure. La plateforme 100% on-premise pour vous conformer à l'EU AI Act, au RGPD et à l'ENS : inventaire, évaluation, surveillance et conformité, avec un copilote IA qui pilote tout en langage naturel, en un seul endroit.
Entreprise européenne · Infrastructure européenne · Souveraineté totale des données · On-premise
EU AI ActGDPR / RGPDENSNIS2ISO 42001
su-dominio.gob.es/dashboard
Tableau de bord exécutif
Derniers 14 jours · Mis à jour il y a 5 min
Exporter14 días ▾
Systèmes IA+3 ce mois
24
Haut Risque-1 vs précédent
3
Conformité+4pp
76%
Coût LLM-12% économie
€847
Activité récente
PeticionesCumplimiento
Métriques clés
Gap conformité76%
Score équité0.87
Politiques OK6/8
Rapports XAI9
Incidents ouverts2
Activité récenteTout voir →
GPT-4 Assistant Juridique classé Haut RisqueIl y a 2h
Évaluation d'équité terminée pour Modèle JugementsIl y a 5h
Politique DRIFT_CHECK déclenchée sur Modèle PrédictionIl y a 8h
Dates clés
Le calendrier n'est plus une seule date
L'Omnibus numérique a reporté le haut risque et laissé la transparence intacte. Il en résulte un calendrier échelonné où ce qui oblige aujourd'hui n'est pas ce que presque tout le monde a noté.
Kairos projette ces dates sur votre inventaire et vous indique quels systèmes précis relèvent de chaque étape.
59
Modules intégrés
13
Réglementations couvertes
100+
Exigences cartographiées
100%
On-premise
Urgence
Pourquoi agir maintenant
Réglementation, risque opérationnel et souveraineté font désormais partie de la même conversation.
Déjà en vigueur
Les obligations de transparence de l'article 50 s'appliquent depuis le 2 août 2026 et l'Omnibus numérique ne les a pas reportées : signaler que l'on interagit avec une IA, marquer le contenu synthétique et déclarer les textes publiés qui informent sur des sujets d'intérêt public. Le 2 décembre 2026 s'y ajoutent deux pratiques interdites.
Décembre 2027
Le Digital Omnibus a reporté les obligations à haut risque (Annexe III) d'août 2026 au 2 décembre 2027, et l'IA de sécurité des produits à août 2028. Plus de marge pour bien faire, pas pour attendre : identifier et enregistrer les systèmes à haut risque reste une obligation, et un réviseur humain ne sort pas automatiquement un système du champ de l'Annexe III.
Jusqu'à 35M EUR
Amendes pour non-conformité à l'EU AI Act, ou 7% du chiffre d'affaires mondial annuel. Pour le secteur public, les sanctions incluent la responsabilité patrimoniale et des procédures disciplinaires.
13 réglementations
EU AI Act, RGPD, ENS, NIS2, ISO 42001, ISO 27001, LOPDGDD, NIST AI RMF, AI Liability Directive, DORA, EN 18286:2026, ISO/IEC 42005 et le Projet de Loi organique espagnole sur la gouvernance de l'IA (2026). Kairos les couvre toutes avec 100+ exigences cartographiées.
Secteurs
Conçue pour les organisations
qui ne peuvent pas se permettre d'échouer
Kairos se déploie là où se trouvent vos données. Sans clouds externes, sans risques de souveraineté, sans dépendances de tiers pour vos informations les plus sensibles.
Administration Publique
Mairies, ministères, organismes de régulation et agences européennes
Banque et Assurance
Scoring de crédit, détection de fraude, modèles de risque et service client par IA
Santé
Diagnostic assisté, triage, gestion de dossiers médicaux et modèles prédictifs
Énergie et Infrastructures
Maintenance prédictive, optimisation du réseau et modèles de demande
Grandes Entreprises
Toute organisation avec plus de 10 systèmes d'IA en production
Cabinets de Conseil et d'Audit
Cabinets qui accompagnent leurs clients dans la conformité réglementaire de l'IA
Industrie Pharmaceutique et Sciences de la Vie
Validation de modèles sous GxP, pharmacovigilance, découverte de médicaments et essais cliniques, avec traçabilité pour EMA, FDA et GAMP 5
Plateforme
Six piliers de gouvernance
Du registre à l'explicabilité. Chaque pilier couvre une dimension critique de la gouvernance de l'IA exigée par l'EU AI Act.
Pilotez toute la plateforme en parlant, avec contrôle humain
Un copilote IA intégré (Cmd+K) qui comprend Kairos : il interroge l'état, recommande ce qui manque et exécute des actions en langage naturel. Chaque écriture passe par une confirmation humaine, et le copilote lui-même est gouverné par la plateforme (inventorié, avec guardrails et audité).
Consultation, recommandation et exécution en langage naturel dans 5 langues
Confirmation humaine à chaque action qui modifie des données
Opère de bout en bout : inventaire, risques, cas d'usage, approbations, cycle de vie et contrôles
Répond aux questions réglementaires (EU AI Act, GDPR, ISO 42001) fondées sur la base réglementaire
Le copilote se gouverne lui-même : enregistré dans l'inventaire, avec guardrails et tracé en audit
Moteur IA interchangeable, on-premise ou souverain
99
Actions
5
Langues
100%
Gate humain
59
Modules
Copiloto KairosCmd+K
¿Qué le falta al caso de uso "Scoring Crediticio" para cumplir?
Revisó la completitud de gobernanza
Le faltan 2 cosas: la FRIA y el nivel de riesgo. ¿Abro la FRIA y propongo riesgo ALTO?
Confirmar acción
Crear FRIA para "Scoring Crediticio"
Aprobar
Rechazar
Expérience
Une gouvernance qui vous guide
Pas un formulaire sans fin : un copilote. La plateforme vous dit ce qui manque, vous amène à le résoudre et montre comment tout se connecte.
Carte vivante de gouvernance
Tout le réseau de cas d'usage, systèmes, risques et évaluations dans un graphe interactif. Ce qui demande attention se voit de loin.
Signal de santé à 5 dimensions
Chaque entité affiche sa complétude : définition, risque, conformité, validation et approbation. Un regard, zéro doute.
3
4
5
IAAlto riesgo · Anexo IIIConfianza alta
AplicarDescartar
Enregistrement guidé par l'IA
Décrivez votre cas d'usage et l'IA suggère classification, risques et obligations. Le parcours s'adapte au niveau de risque de l'EU AI Act.
Revisión inicial
2 votos · 12 mar
Comité de IA
3 votos · 28 mar
Despliegue a producción
2/4 votos · en curso
Approbations traçables
Flux visuels par niveau de risque : qui a approuvé chaque étape, à quelle date et ce qui reste. Prêt pour l'audit.
Copiloto KairosCmd+K
¿Qué le falta a este caso de uso para cumplir?
Faltan la FRIA y el nivel de riesgo. ¿La creo?
Confirmar acción
AprobarRechazar
Un copilote qui agit à votre place
Demandez-lui en langage naturel (Cmd+K) de consulter, recommander ou exécuter. Chaque modification passe par votre confirmation, et le copilote lui-même est gouverné par la plateforme.
Capacités
59 modules. Une plateforme.
Chaque module est fonctionnel, interactif et connecté au reste de la plateforme.
Cas d'usage
Comment Kairos est utilisé en pratique
10 scénarios réels avec des profils professionnels du secteur public et des grandes organisations. De l'onboarding à l'inspection de l'AESIA.
Conformité
Multi-réglementation dès le premier jour
Cartographie complète des exigences, évaluations d'impact, conformity assessment de l'EU AI Act et notifications Art. 73 avec répertoire d'autorités préconfiguré.
EU AI Act
Core
Règlement UE
2024
GDPR / RGPD
Core
Règlement UE
2016
ENS
Décret royal
2022
NIS2
Directive UE
2022
ISO 42001
Core
Norme
2023
ISO 27001
Norme
2022
NIST AI RMF
Framework
2023
DORA
Core
Règlement UE
2022
LOPDGDD
Loi organique
2018
AI Liability
Directive UE
2022
Ley Gobernanza IA (ES)
Core
Loi organique (ES)
2026
Art. 73, Notification d'incidents
Brouillon automatique avec délais légaux et répertoire d'autorités : AESIA, AEPD, CNMC, CCN-CERT, INCIBE et European AI Office.
Positionnement
Kairos vs. autres solutions
Les plateformes de gouvernance de l'IA les plus connues sont SaaS, cloud-only et avec des coûts d'entrée supérieurs à 50 000 EUR/an. Kairos offre une alternative réelle.
Positionnement
Kairos
Autres
Déploiement on-premise réelVos données ne quittent jamais votre infrastructure. Sans dépendances de tiers pour le stockage.
Inclus
Cloud uniquement (SaaS)
Gateway LLM intégréProxy compatible OpenAI avec détection de PII, politique de résidence des données, rate limiting, budgets et fallback automatique.
Inclus
Non inclus
Coût d'entréeLicence accessible pour les administrations publiques et les entreprises de taille moyenne, sans coût par utilisateur.
Inclus
À partir de 50 000 EUR/an
Évaluations LLM-as-JudgeTests automatisés de biais, hallucinations, PII et injection de prompt utilisant l'IA comme juge.
Inclus
Non disponible
Art. 73 préconfiguréRépertoire d'autorités espagnoles et européennes, brouillons automatiques et suivi des délais.
Inclus
Configuration manuelle
Policy-as-Code automatiséSix types de politique exécutable toutes les 5 minutes. Évalue les seuils, le drift, la conformité et les approbations.
Inclus
Partiel
AI BoM + Supply Chain RiskBill of Materials avec 9 types de composant et évaluation du risque fournisseur en 5 dimensions avec alertes de souveraineté.
Inclus
Partiel
Entreprise européenne, juridiction UEKairos est une entreprise européenne. Ses concurrents (Credo AI, Holistic AI, IBM) sont des entreprises américaines soumises au CLOUD Act et au FISA.
Inclus
Entreprise US (CLOUD Act)
Souveraineté
Souveraineté numérique européenne pour de vrai
Un CPD en Europe n'est pas de la souveraineté si l'entreprise qui l'exploite est américaine. Kairos est une entreprise européenne, avec une juridiction européenne, sans portes dérobées légales.
Le problème que l'Europe ignore
Et qui affecte toutes les administrations publiques et grandes entreprises
CLOUD Act (2018)
Oblige toute entreprise américaine à remettre les données stockées n'importe où dans le monde si un tribunal ou une agence des États-Unis le demande, même si les données se trouvent sur un serveur à Francfort ou Madrid.
FISA Section 702
Permet à la NSA d'accéder aux données de citoyens non américains sans mandat judiciaire. S'applique à Microsoft, Google, Amazon, Oracle et tout fournisseur cloud soumis à la juridiction des États-Unis.
Schrems II (CJUE, 2020)
La Cour de Justice de l'UE a invalidé le Privacy Shield. Elle a déterminé que les transferts de données vers les États-Unis n'offrent pas de garanties équivalentes au RGPD. Le problème reste non résolu.
"Des serveurs en Europe" ne suffit pas
AWS Francfort, Azure Madrid ou Google Belgique restent des entreprises américaines. Elles sont légalement tenues de se conformer au CLOUD Act, quel que soit l'emplacement physique de leurs serveurs.
La réponse de Kairos
Entreprise européenne. Juridiction européenne. Sans exception.
Entreprise européenne
Kairos est une entreprise constituée dans l'Union européenne, soumise exclusivement au droit européen. Aucun gouvernement étranger ne peut exiger que nous remettions vos données.
Infrastructure souveraine
Déployé dans votre propre CPD ou sur une infrastructure européenne. Sans dépendance aux hyperscalers américains. Vos données ne quittent jamais la juridiction de l'UE.
Conformité native
Conçue dès le premier jour pour l'EU AI Act, le RGPD, l'ENS et le NIS2. Ce n'est pas une adaptation ultérieure d'un produit américain pour le marché européen.
Cloud américain vs. Kairos
Juridiction applicable
Droit américain (CLOUD Act, FISA, PATRIOT Act)
Droit de l'UE exclusivement
Accès gouvernemental aux données
Les États-Unis peuvent exiger des données sans notifier le titulaire
Uniquement sur ordonnance judiciaire européenne avec notification
Transfert international
Les données peuvent être transférées aux États-Unis sur demande légale
Les données ne quittent jamais votre infrastructure
Conformité réelle au RGPD
Incompatible selon la CJUE (Schrems II)
Natif, conçu pour le RGPD dès l'origine
Audit du code
Code fermé et propriétaire
Accès complet au code déployé sur votre infrastructure
Indépendance technologique
Vendor lock-in avec hyperscaler étranger
Sans dépendances externes, migrable, souverain
“La souveraineté numérique n'est pas un luxe, c'est une nécessité stratégique. L'Europe ne peut pas gouverner son intelligence artificielle avec des outils soumis à la juridiction d'un pays étranger.”
Principe fondateur de Kairos
Architecture
Conçue pour le secteur public et la grande entreprise
On-premise, multi-tenant et sécurisée. Compatible avec l'ENS, le RGPD et la réglementation des marchés publics.
On-premise total
Déployé dans votre CPD. Sans dépendances cloud externes. PostgreSQL local. Conforme aux exigences de souveraineté des données de l'ENS.
Multi-tenant sécurisé
5 rôles (Admin, Governance Manager, Model Owner, Auditor, Viewer) avec JWT et superadmin cross-org. RLS sur toutes les tables.
Observabilité totale
Audit trail immuable protégé par des triggers PostgreSQL. Détection de PII en temps réel. Alertes et cron automatisé.
Sécurité par conception
Audit trail immuable protégé par des triggers PostgreSQL
Hash SHA-256 pour toutes les clés API du Gateway
Détection de PII en temps réel : email, CNI, IBAN, cartes de crédit
Détection de jailbreak et contenu nuisible dans les prompts
RBAC avec 5 rôles et isolation par organisation avec JWT
Webhooks signés avec HMAC-SHA256 et retentatives automatiques
Souveraineté totale des données, déploiement 100% on-premise
N'attendez pas l'inspection pour commencer à gouverner votre IA
Demandez une démo personnalisée et découvrez comment Kairos peut préparer votre organisation à l'EU AI Act en semaines, pas en mois.