Artemis Compliance

Pour les délégués à la protection des données · AI Act européen — Article 50

Prêt pour l’article 50, sans que vos contenus quittent votre réseau

Marquez chaque contenu généré par IA. Tenez un journal d’audit indépendant et infalsifiable. Remettez la preuve au régulateur le jour où il la demande.

C2PATatouage invisibleHorodatages qualifiés de l’UE
Membre deContent Authenticity Initiative

02 · L’obligation

L’article 50 s’applique à compter du 2 août 2026

Si vos produits génèrent des images, des vidéos ou de l’audio pour des utilisateurs de l’UE, vous devez garantir que les contenus produits sont marqués dans un format lisible par machine et détectables comme générés artificiellement.

Le marquage doit être efficace, interopérable, robuste et fiable — une mention dans les métadonnées EXIF qui disparaît au premier re-téléversement ne répond pas à ces exigences.

Art. 99(4) — sanctions

15 M€

ou 3 % du chiffre d’affaires annuel mondial, le montant le plus élevé étant retenu.

03 · L’audit

Le jour où le régulateur vous sollicitera, il vous faudra des preuves

« Démontrez que vos contenus générés étaient marqués. »

Des preuves par contenu : quels marquages, quelle version de politique, quel horodatage — pas un PDF de politique interne.

« Démontrez que le marquage date bien de l’époque, et n’a pas été ajouté a posteriori. »

Une ligne dans une base de données interne ne prouve rien — n’importe qui disposant d’un accès administrateur aurait pu l’écrire hier.

« Montrez-moi la provenance de ce contenu précis. »

Un fichier trouvé dans la nature — débarrassé de ses métadonnées, réencodé, passé par une capture d’écran — doit toujours pouvoir remonter à son origine.

Votre dossier de conformité ne devrait pas reposer sur la confiance accordée à votre propre infrastructure — ni à la nôtre.

04 · La plateforme

Marquer, enregistrer, vérifier — un seul appel SDK

Marquer

Manifeste C2PA signé + tatouage invisible sur chaque image, vidéo et sortie audio. Résiste à la suppression des métadonnées, au réencodage et aux captures d’écran.

Signé avec votre propre clé KMS

Enregistrer

Chaque marquage devient un événement signé dans un journal infalsifiable, ancré quotidiennement auprès d’une autorité d’horodatage qualifiée de l’UE et sur un stockage à écriture unique.

Personne ne peut l’antidater — pas même nous

Vérifier

Chaque contenu remonte à son tenant, son application, sa politique et son horodatage — via le portail public, une vérification dans votre VPC, ou un outil hors ligne que les auditeurs exécutent eux-mêmes.

Ne nous croyez pas sur parole — exécutez la CLI

05 · Vos données

Vos contenus ne quittent jamais votre réseau

Votre infrastructure

Le conteneur de marquage s’exécute dans votre VPC

Le seul composant qui touche à vos contenus. Il signe avec votre clé KMS/HSM — la clé privée reste exclusivement sous votre contrôle. Le marquage continue même si notre plateforme est injoignable.

Événements ~1 Koempreintes · identifiants · signatures

Notre plateforme

Reçoit des preuves, jamais des contenus

Empreintes, identifiants de charge utile opaques, signatures, métadonnées. Aucune donnée personnelle sous forme de contenu ne franchit la frontière — votre registre de traitements RGPD change à peine.

Aucune sortie de contenuLes clés restent dans votre KMSTolérant au hors-ligne, par conception

06 · Les preuves

Ce que vous remettez au régulateur

Rapport pour le régulateur — en un clic

Un PDF généré : statistiques de couverture, politiques en vigueur, liste complète des ancrages et attestation de vérification de chaîne pour la période demandée.

Preuve indépendante

Chaque événement porte une preuve d’inclusion liée à un horodatage qualifié de l’UE. Les auditeurs la vérifient hors ligne avec un outil ouvert — sans devoir faire confiance ni à nous, ni à vous.

Surveillance de la couverture

Tableaux de bord et alertes signalent toute application ou pipeline produisant des contenus non marqués — vous repérez la faille avant l’auditeur.

Accès auditeur

Un rôle auditeur en lecture seule donne aux examinateurs externes un accès délimité au journal et aux rapports — pas de captures d’écran, pas d’exports CSV par e-mail.

07 · Déploiement

Un conteneur, un appel SDK

Aucune refonte de votre pipeline de contenus. Déployez le conteneur de marquage à côté de l’endroit où vous générez déjà vos médias, pointez un appel vers lui, et la chaîne de preuves démarre le jour même.

  1. 01Déployez le conteneur dans votre VPC — chart Helm ou Docker Compose
  2. 02Connectez votre KMS — AWS, GCP, Azure ou HSM PKCS#11
  3. 03Ajoutez un appel — mark_image(bytes) — SDK Python ou Node
  4. 04Chaîne de preuves et journal d’audit actifs dès le premier contenu marqué
python
from artemis import mark_image

result = mark_image(
    image_bytes,
    app_id="avatar-studio",
    entity_id="acme-eu",
)
# → octets signés C2PA + tatoués,
# → plus un événement de preuve signé, journalisé et ancré

08 · Tarifs

Facturé au volume, jamais aux fonctionnalités

Toutes les capacités du produit sont incluses dans chaque formule. Vous payez les contenus marqués — un manifeste signé, qu’il s’agisse d’une image ou d’une vidéo de deux heures. Nous ne surtaxons pas la vidéo.

Starter

249 € /mois · HT

Volume inclus
50 000 contenus marqués / mois
Dépassement
2 € par tranche de 1 000 contenus supplémentaires
Réserver un pilote

Growth

La plupart des équipes

790 € /mois · HT

Volume inclus
500 000 contenus marqués / mois
Dépassement
1 € par tranche de 1 000 contenus supplémentaires
Réserver un pilote

Enterprise

Prix sur demande

Volume inclus
Volume personnalisé / engagé
Dépassement
Sur mesure — remises sur volume engagé, adaptées à vos besoins
Contactez-nous

Tous les prix s’entendent HT (hors TVA). Un numéro de TVA valide est requis au paiement : les entreprises de l’UE hors France relèvent de l’autoliquidation (0 %) ; les entreprises françaises sont facturées avec 20 % de TVA. Mesuré depuis le plan de contrôle. Le coût du dépassement diminue à mesure que vous montez en volume : les formules se choisissent d’elles-mêmes.

Inclus dans chaque formule

Aucune fonctionnalité verrouillée. Les acteurs établis du SaaS de conformité monnayent précisément ces options une à une — nous les livrons à tout le monde.

  • Manifeste C2PA + tatouage invisible sur image, vidéo et audio
  • Ancrage quotidien auprès d’une autorité d’horodatage qualifiée de l’UE + stockage à écriture unique
  • Apportez votre propre clé — KMS AWS, GCP, Azure ou HSM PKCS#11
  • Plusieurs entités juridiques, chacune ancrée indépendamment
  • SSO / SAML
  • Vérificateur hors ligne auto-hébergeable + portail public de vérification
  • Rapport pour le régulateur en un clic (PDF)
  • Tableaux de bord de surveillance de la couverture et alertes
  • Sièges auditeur en lecture seule
  • Durée de rétention configurable

Ce qu’ajoute Enterprise

Des services — ce qu’ils coûtent, c’est notre temps, pas un feature flag

  • · Engagements de niveau de service (SLA)
  • · Négociation du DPA
  • · Accompagnement sur les questionnaires de sécurité
  • · Tarification sur volume engagé et remises

09 · Prochaines étapes

Un pilote de 30 jours sur un pipeline réel

Semaine 1

Conteneur déployé dans votre VPC, KMS connecté, premiers contenus marqués.

Semaines 2 à 4

Chaîne de preuves ancrée quotidiennement ; tableau de bord de couverture actif ; contrôles ponctuels de robustesse sur vos contenus réels.

Jour 30

Votre premier rapport au format régulateur — le document que vous remettriez à une autorité dès demain.