Ressources

Sources

Les contenus publiés ici s’appuient sur des documents identifiés : textes officiels, normes, frameworks de sécurité et documentations éditeur.

Chaque entrée indique l’organisation, le titre réel du document, son accès, sa date de publication ou de mise à jour et la date de dernière vérification.

29 sources au registre

Source officielle8

  1. [1]

    Source officielle

    European Union

    Regulation (EU) 2024/1689 - Artificial Intelligence Act (lien externe, nouvel onglet)

    Règlement européen établissant des règles harmonisées sur l’intelligence artificielle, selon une approche fondée sur les risques.

    Vérifié le

  2. [2]

    Source officielle

    European Commission

    AI Act - Application timeline (lien externe, nouvel onglet)

    Calendrier d’application de l’AI Act publié par la Commission européenne, incluant les modifications issues de l’AI Omnibus.

    Vérifié le

  3. [3]

    Source officielle

    European Commission

    Guidelines on transparency obligations for providers and deployers of AI systems (lien externe, nouvel onglet)

    Lignes directrices de la Commission sur les obligations de transparence de l’article 50 de l’AI Act.

    Publié le Vérifié le

  4. [4]

    Source officielle

    European Commission

    AI Act - High-risk systems overview (lien externe, nouvel onglet)

    Lignes directrices de la Commission sur la classification des systèmes d’IA à haut risque et les obligations associées.

    Vérifié le

  5. [5]

    Source officielle

    ISO

    ISO/IEC 42001 explained - Certification (lien externe, nouvel onglet)

    Présentation par l’ISO de la certification volontaire à ISO/IEC 42001, réalisée par des organismes de certification indépendants.

    Vérifié le

  6. [6]

    Source officielle

    Direction de l'information légale et administrative

    Mentions obligatoires sur le site internet d'une société / règles LCEN (lien externe, nouvel onglet)

    Informations d'identification à publier sur le site d'une société : siège social, hébergeur, directeur de la publication.

    Vérifié le

  7. [7]

    Source officielle

    CNIL

    Information des prospects et formulaires de contact en ligne (lien externe, nouvel onglet)

    Information en deux niveaux (mention courte près du formulaire, politique détaillée) ; mesures précontractuelles pour une demande de devis ; la prospection est une finalité distincte.

    Vérifié le

  8. [8]

    Source officielle

    CNIL

    Cookies et traceurs : règles applicables (lien externe, nouvel onglet)

    Consentement préalable pour certains traceurs, exemption des traceurs strictement nécessaires, conditions d'exemption de certaines mesures d'audience, possibilité de refuser.

    Vérifié le

Norme3

  1. [9]

    NormeDocument non public

    Axiomatics AB

    ISO/IEC 27001:2022 Certificate

    Certificat ISO/IEC 27001:2022 n° 27001-1085 d'Axiomatics AB, couvrant le développement, le support, la vente et la maintenance de la plateforme d'autorisation dynamique externalisée.

  2. [10]

    Norme

    NIST

    Guide to Attribute Based Access Control (ABAC) Definition and Considerations (NIST SP 800-162) (lien externe, nouvel onglet)

    Guide du NIST définissant l'ABAC : évaluation d'attributs du sujet, de l'objet, de l'opération et de l'environnement au regard de politiques.

    Vérifié le

  3. [11]

    Norme

    ISO / IEC

    ISO/IEC 42001:2023 - Information technology - Artificial intelligence - Management system (lien externe, nouvel onglet)

    Norme internationale spécifiant les exigences d’un système de management de l’intelligence artificielle.

    Publié en Vérifié le

Framework10

  1. [12]

    Framework

    OWASP Cheat Sheet Series

    MCP Security Cheat Sheet (lien externe, nouvel onglet)

    Recommandations de sécurité portant sur les architectures MCP, leurs clients, serveurs, outils et connexions.

    Vérifié le

  2. [13]

    FrameworkEn cours de révision

    NIST

    Artificial Intelligence Risk Management Framework (AI RMF 1.0) (lien externe, nouvel onglet)

    Framework volontaire du NIST pour la gestion des risques liés aux systèmes d'intelligence artificielle.

    Publié le Vérifié le

  3. [14]

    Framework

    OWASP GenAI Security Project

    LLM01:2025 Prompt Injection (lien externe, nouvel onglet)

    Fiche OWASP sur l'injection de prompt directe et indirecte, ses impacts et les mesures d'atténuation recommandées.

    Vérifié le

  4. [15]

    Framework

    OWASP GenAI Security Project

    LLM06:2025 Excessive Agency (lien externe, nouvel onglet)

    Fiche OWASP sur l'agentivité excessive : fonctionnalités, permissions et autonomie excessives, et mesures d'atténuation dont la médiation complète.

    Vérifié le

  5. [16]

    Framework

    OWASP GenAI Security Project

    Agent Control Standard (ACS) (lien externe, nouvel onglet)

    Standard OWASP sur la transparence et le contrôle des agents d'entreprise : inspectabilité, traçabilité, instrumentation et points de contrôle runtime.

    Publié le Vérifié le

  6. [17]

    Framework

    OWASP GenAI Security Project

    OWASP Top 10 for Agentic Applications for 2026 (lien externe, nouvel onglet)

    Framework OWASP consacré aux risques des systèmes d'IA autonomes et agentiques.

    Publié le Vérifié le

  7. [18]

    Framework

    NIST

    Zero Trust Architecture (NIST SP 800-207) (lien externe, nouvel onglet)

    Publication du NIST décrivant l'architecture Zero Trust, centrée sur les ressources, avec Policy Decision Point et Policy Enforcement Point.

    Publié en Vérifié le

  8. [19]

    Framework

    MITRE

    MITRE ATLAS (lien externe, nouvel onglet)

    Base de connaissance vivante des tactiques et techniques adverses impliquant des systèmes d’IA.

    Vérifié le

  9. [20]

    FrameworkEn cours de révision

    NIST

    NIST AI RMF Playbook (lien externe, nouvel onglet)

    Actions suggérées et volontaires pour atteindre les résultats des fonctions Govern, Map, Measure et Manage de l’AI RMF.

    Vérifié le

  10. [21]

    Framework

    NIST

    Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile (lien externe, nouvel onglet)

    Profil transversal compagnon de l’AI RMF 1.0, consacré aux risques propres à l’IA générative.

    Publié le Vérifié le

Documentation éditeur8

  1. [22]

    Documentation éditeur

    AccuKnox

    AI Security Posture Management for LLMs & Agents (lien externe, nouvel onglet)

    Documentation publique AccuKnox présentant les capacités de sécurité IA, dont inventaire, Shadow AI, sécurité agentique, runtime, modèles, datasets et red teaming.

    Vérifié le

  2. [23]

    Documentation éditeur

    Axiomatics

    How authorization fits in the OWASP MCP Top 10 (lien externe, nouvel onglet)

    Publication Axiomatics présentant l'application de l'autorisation basée sur des politiques aux architectures MCP.

    Vérifié le

  3. [24]

    Documentation éditeur

    Axiomatics

    Securing AI (lien externe, nouvel onglet)

    Documentation Axiomatics consacrée à l'autorisation policy-driven des agents IA, outils MCP, RAG, données et communications agent-to-agent.

    Vérifié le

  4. [25]

    Documentation éditeurDocument non public

    AccuKnox

    Zero Trust AI Security - Build to Runtime

    Support AccuKnox non public couvrant AI-SPM, AI-DR, AI Red Teaming, AI Guardrails, Agentic AI Security, AI Identity Security, Model & Dataset Security et AI-GRC.

  5. [26]

    Documentation éditeurDocument non public

    AccuKnox

    Zero Trust Agentic AI Security

    Publication AccuKnox consacrée à l'architecture et aux risques de sécurité des agents IA, au modèle Zero Trust, aux contrôles runtime, au MCP, aux prompts et à l'enforcement.

  6. [27]

    Documentation éditeurDocument non public

    Axiomatics

    Axiomatics - Authorization Platform

    Présentation détaillée de la plateforme d'autorisation, de son architecture, de ses composants, de ses modèles de politique et de ses capacités d'intégration.

  7. [28]

    Documentation éditeurDocument non public

    Axiomatics

    Présentation de l'éditeur - Axiomatics

    Présentation de l'éditeur Axiomatics.

  8. [29]

    Documentation éditeurDocument non public

    Axiomatics

    Axiomatics Deployment Methodology

    Méthodologie de déploiement et principes d'intégration de la plateforme Axiomatics.

Comment ces sources sont traitées

Réglementation
Texte juridique. Son application dépend du périmètre du système et de l’organisation, non d’une brique technique isolée.
Norme
Référentiel formalisé par un organisme de normalisation. Il décrit une méthode ou des exigences d’organisation, pas une obligation légale.
Framework
Cadre méthodologique, catalogue de risques ou de techniques adverses. Son usage est volontaire.
Documentation éditeur
Description d’une capacité par l’éditeur concerné. Elle reste présentée comme telle et n’est pas confirmée indépendamment.
Analyse Sécurité Agentique
Raisonnement propre au site, identifié comme tel et tenu distinct des faits issus des documents ci-dessus.

Le statut d’une entrée (active, en cours de révision, remplacée, archivée ou indisponible) est affiché avec elle. Les références reliées aux exigences et aux preuves sont regroupées sur la page conformité.