Ressources
Sources
Les contenus publiés ici s’appuient sur des documents identifiés : textes officiels, normes, frameworks de sécurité et documentations éditeur.
Chaque entrée indique l’organisation, le titre réel du document, son accès, sa date de publication ou de mise à jour et la date de dernière vérification.
Source officielle8
- [1]
Source officielle
European Union
Regulation (EU) 2024/1689 - Artificial Intelligence Act (lien externe, nouvel onglet)
Règlement européen établissant des règles harmonisées sur l’intelligence artificielle, selon une approche fondée sur les risques.
Vérifié le
- [2]
Source officielle
European Commission
AI Act - Application timeline (lien externe, nouvel onglet)
Calendrier d’application de l’AI Act publié par la Commission européenne, incluant les modifications issues de l’AI Omnibus.
Vérifié le
- [3]
Source officielle
European Commission
Lignes directrices de la Commission sur les obligations de transparence de l’article 50 de l’AI Act.
Publié le Vérifié le
- [4]
Source officielle
European Commission
AI Act - High-risk systems overview (lien externe, nouvel onglet)
Lignes directrices de la Commission sur la classification des systèmes d’IA à haut risque et les obligations associées.
Vérifié le
- [5]
Source officielle
ISO
ISO/IEC 42001 explained - Certification (lien externe, nouvel onglet)
Présentation par l’ISO de la certification volontaire à ISO/IEC 42001, réalisée par des organismes de certification indépendants.
Vérifié le
- [6]
Source officielle
Direction de l'information légale et administrative
Mentions obligatoires sur le site internet d'une société / règles LCEN (lien externe, nouvel onglet)
Informations d'identification à publier sur le site d'une société : siège social, hébergeur, directeur de la publication.
Vérifié le
- [7]
Source officielle
CNIL
Information des prospects et formulaires de contact en ligne (lien externe, nouvel onglet)
Information en deux niveaux (mention courte près du formulaire, politique détaillée) ; mesures précontractuelles pour une demande de devis ; la prospection est une finalité distincte.
Vérifié le
- [8]
Source officielle
CNIL
Cookies et traceurs : règles applicables (lien externe, nouvel onglet)
Consentement préalable pour certains traceurs, exemption des traceurs strictement nécessaires, conditions d'exemption de certaines mesures d'audience, possibilité de refuser.
Vérifié le
Norme3
- [9]
NormeDocument non public
Axiomatics AB
ISO/IEC 27001:2022 Certificate
Certificat ISO/IEC 27001:2022 n° 27001-1085 d'Axiomatics AB, couvrant le développement, le support, la vente et la maintenance de la plateforme d'autorisation dynamique externalisée.
- [10]
Norme
NIST
Guide du NIST définissant l'ABAC : évaluation d'attributs du sujet, de l'objet, de l'opération et de l'environnement au regard de politiques.
Vérifié le
- [11]
Norme
ISO / IEC
Norme internationale spécifiant les exigences d’un système de management de l’intelligence artificielle.
Publié en Vérifié le
Framework10
- [12]
Framework
OWASP Cheat Sheet Series
MCP Security Cheat Sheet (lien externe, nouvel onglet)
Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.
Vérifié le
- [13]
FrameworkEn cours de révision
NIST
Artificial Intelligence Risk Management Framework (AI RMF 1.0) (lien externe, nouvel onglet)
Framework volontaire du NIST pour la gestion des risques liés aux systèmes d'intelligence artificielle.
Publié le Vérifié le
- [14]
Framework
OWASP GenAI Security Project
LLM01:2025 Prompt Injection (lien externe, nouvel onglet)
Fiche OWASP sur l'injection de prompt directe et indirecte, ses impacts et les mesures d'atténuation recommandées.
Vérifié le
- [15]
Framework
OWASP GenAI Security Project
LLM06:2025 Excessive Agency (lien externe, nouvel onglet)
Fiche OWASP sur l'agentivité excessive : fonctionnalités, permissions et autonomie excessives, et mesures d'atténuation dont la médiation complète.
Vérifié le
- [16]
Framework
OWASP GenAI Security Project
Agent Control Standard (ACS) (lien externe, nouvel onglet)
Standard OWASP sur la transparence et le contrôle des agents d'entreprise : inspectabilité, traçabilité, instrumentation et points de contrôle runtime.
Publié le Vérifié le
- [17]
Framework
OWASP GenAI Security Project
OWASP Top 10 for Agentic Applications for 2026 (lien externe, nouvel onglet)
Framework OWASP consacré aux risques des systèmes d'IA autonomes et agentiques.
Publié le Vérifié le
- [18]
Framework
NIST
Zero Trust Architecture (NIST SP 800-207) (lien externe, nouvel onglet)
Publication du NIST décrivant l'architecture Zero Trust, centrée sur les ressources, avec Policy Decision Point et Policy Enforcement Point.
Publié en Vérifié le
- [19]
Framework
MITRE
MITRE ATLAS (lien externe, nouvel onglet)
Base de connaissance vivante des tactiques et techniques adverses impliquant des systèmes d’IA.
Vérifié le
- [20]
FrameworkEn cours de révision
NIST
NIST AI RMF Playbook (lien externe, nouvel onglet)
Actions suggérées et volontaires pour atteindre les résultats des fonctions Govern, Map, Measure et Manage de l’AI RMF.
Vérifié le
- [21]
Framework
NIST
Profil transversal compagnon de l’AI RMF 1.0, consacré aux risques propres à l’IA générative.
Publié le Vérifié le
Documentation éditeur8
- [22]
Documentation éditeur
AccuKnox
AI Security Posture Management for LLMs & Agents (lien externe, nouvel onglet)
Documentation publique AccuKnox présentant les capacités de sécurité IA, dont inventaire, Shadow AI, sécurité agentique, runtime, modèles, datasets et red teaming.
Vérifié le
- [23]
Documentation éditeur
Axiomatics
How authorization fits in the OWASP MCP Top 10 (lien externe, nouvel onglet)
Publication Axiomatics présentant l'application de l'autorisation basée sur des politiques aux architectures MCP.
Vérifié le
- [24]
Documentation éditeur
Axiomatics
Securing AI (lien externe, nouvel onglet)
Documentation Axiomatics consacrée à l'autorisation policy-driven des agents IA, outils MCP, RAG, données et communications agent-to-agent.
Vérifié le
- [25]
Documentation éditeurDocument non public
AccuKnox
Zero Trust AI Security - Build to Runtime
Support AccuKnox non public couvrant AI-SPM, AI-DR, AI Red Teaming, AI Guardrails, Agentic AI Security, AI Identity Security, Model & Dataset Security et AI-GRC.
- [26]
Documentation éditeurDocument non public
AccuKnox
Zero Trust Agentic AI Security
Publication AccuKnox consacrée à l'architecture et aux risques de sécurité des agents IA, au modèle Zero Trust, aux contrôles runtime, au MCP, aux prompts et à l'enforcement.
- [27]
Documentation éditeurDocument non public
Axiomatics
Axiomatics - Authorization Platform
Présentation détaillée de la plateforme d'autorisation, de son architecture, de ses composants, de ses modèles de politique et de ses capacités d'intégration.
- [28]
Documentation éditeurDocument non public
Axiomatics
Présentation de l'éditeur - Axiomatics
Présentation de l'éditeur Axiomatics.
- [29]
Documentation éditeurDocument non public
Axiomatics
Axiomatics Deployment Methodology
Méthodologie de déploiement et principes d'intégration de la plateforme Axiomatics.
Comment ces sources sont traitées
- Réglementation
- Texte juridique. Son application dépend du périmètre du système et de l’organisation, non d’une brique technique isolée.
- Norme
- Référentiel formalisé par un organisme de normalisation. Il décrit une méthode ou des exigences d’organisation, pas une obligation légale.
- Framework
- Cadre méthodologique, catalogue de risques ou de techniques adverses. Son usage est volontaire.
- Documentation éditeur
- Description d’une capacité par l’éditeur concerné. Elle reste présentée comme telle et n’est pas confirmée indépendamment.
- Analyse Sécurité Agentique
- Raisonnement propre au site, identifié comme tel et tenu distinct des faits issus des documents ci-dessus.
Le statut d’une entrée (active, en cours de révision, remplacée, archivée ou indisponible) est affiché avec elle. Les références reliées aux exigences et aux preuves sont regroupées sur la page conformité.