Préview — non indexée. Contenu de référence non encore relu par un juriste (spec §14). Ne pas diffuser comme site public.
NORMAVIA

EU AI Act & RGPD · pour les développeurs européens

La plupart des développeurs qui branchent une API d'IA sont fournisseurs au sens de l'AI Act — et l'ignorent.

NORMAVIA qualifie une situation au regard de l'AI Act et du RGPD, cite l'article qui fonde chaque verdict, et refuse de répondre au-delà de ce qu'il peut sourcer. Ingénierie de conformité, pas conseil juridique.

1

Avant

Cadrage au design, avant la première ligne.

2

Pendant

Porte de mise en production, sur le système réel.

3

Après

Audit sur l'existant, verdict et dossier.

Le test de 30 secondes côté client

Que fait ton système ? (démo — une des quatre questions)

Choisis un scénario
Rôle probable
Catégorie
Texte

Comment ça marche

Quatre phases, une même discipline

Le skill lit le code avant de poser une question. Chaque affirmation normative porte sa citation, et le lint la rend bloquante.

phase 1

Cadrage

Rôle AI Act, catégorie de risque, base RGPD. Avant le développement, quand la correction est gratuite.

phase 3

Porte

Contrôle avant mise en production. Séparation stricte des blocages durs et des réserves ; aucun contournement.

phase 4

Audit

Qualification de l'existant, écarts classés par gravité et par coût, verdict horodaté et dossier.

Le catalogue

Un noyau, cinq satellites

Chaque skill se télécharge séparément et sait s'articuler avec le noyau : une analyse consolidée, pas deux rapports juxtaposés.

normavianoyau

AI Act et RGPD ensemble. Recommandé par défaut : l'AIPD de l'Art. 27 AI Act et l'AIPD de l'Art. 35 RGPD partagent une large part de leurs entrées.

Règlement (UE) 2024/1689 · 2016/679
normavia-cra

Produits comportant des éléments numériques. Le SaaS pur est exclu.

Règlement (UE) 2024/2847
normavia-eprivacy

Cookies et traceurs. Directive, donc transposée 27 fois.

Directive 2002/58/CE
normavia-dsa

Services intermédiaires, hébergeurs, plateformes.

Règlement (UE) 2022/2065
normavia-data-act

Données d'objets connectés, changement de fournisseur cloud.

Règlement (UE) 2023/2854
normavia-nis2

Entités essentielles et importantes, seuils de taille.

Directive (UE) 2022/2555

Ce qu'il produit

Un verdict structuré, chaque champ sourcé

La réponse se termine par un bloc normavia-verdict. Les identifiants pointent vers /sources : d'une phrase dans un chat, un auditeur remonte au texte officiel.

```normavia-verdict
{
  "aiActRole": "provider",
  "riskCategory": "prohibited",
  "gdprRole": "controller",
  "prohibitedGrounds": ["5(1)(f)"],
  "citations": ["celex-32024r1689-art-5-1-f"]
}
```

Installation

Trois voies, trois publics

Les archives sont générées au build depuis skills/, jamais maintenues à la main, donc jamais désynchronisées.

curlcurl -fsSL https://normavia.eu/install | sh
manuelune archive .zip par skill, avec sa somme de contrôle
kitkinetic-skills install normavia

Référence AI Act

Classification haut risque

Art. 6 et Annexe III. Deux routes entrent, une catégorie sort.

↻ Page générée depuis skills/references/ai-act/03-classification.md — jamais rédigée à la main.
EN
Le contenu de référence est rendu en anglais, langue source du skill. Chaque citation pointe vers la version linguistique officielle correspondant à votre langue. La navigation, elle, est traduite dans les cinq langues.

Point 5(b) — Creditworthiness and credit scoring

5(b)

celex-32024r1689-anx-3-5-bHaut risque
High-risk.

AI systems intended to evaluate the creditworthiness of natural persons or establish their credit score are point 5(b) of Annex III anx-3-5-b. Systems referred to in Annex III are high-risk art-6-2.

Exception.

AI systems used for the purpose of detecting financial fraud are excepted — read that purpose strictly. A system that scores a transaction for fraud is inside; the same model repurposed to decide whether a person may borrow is not anx-3-5-b.

Test.

Does the system evaluate the creditworthiness of a natural person? Is the component used for detecting financial fraud? If the first is yes and the second no, the point applies anx-3-5-b.

La liste d'articles couverte par ce module est arrêtée : un contrôle structurel vérifie, à chaque build, que le titre court de chaque bloc correspond à son identifiant canonique, et qu'aucun point d'Annexe III n'est dupliqué ni manquant.

Transparence

Sources

Le registre des textes. Identifiant stable, numéro CELEX, nature juridique, version consultée, date de consultation.

↻ Table générée depuis sources.json — la même source unique que le skill.
IdentifiantTexteNatureCELEX / versionConsulté
celex-32024r1689AI Acthard-law32024R16892026-08-24
celex-32016r0679RGPDhard-law32016R06792026-08-24
celex-32024r2847Cyber Resilience Acthard-law32024R28472026-08-24
celex-32002l0058ePrivacyhard-law02002L0058-200912192026-08-24
celex-32022r2065DSAhard-law32022R20652026-08-24
celex-32023r2854Data Acthard-law32023R28542026-08-24
celex-32022l2555NIS2hard-law32022L25552026-08-24
note
Séparation stricte entre droit dur (hard-law), droit souple (lignes directrices du CEPD, communications de la Commission) et doctrine. Le skill affiche cette nature quand il cite. ePrivacy pointe la version consolidée de 2009, car la directive 2009/136/CE a réécrit son Art. 5(3) sur le consentement aux cookies.