Une méthode publique pour l'assurance des systèmes d'IA.
Un POC qui ne passe pas à l'échelle n'est pas un POC. C'est une dette. Quatre méthodologies qui gouvernent comment nous arbitrons les cas d'usage, auditons les systèmes en opération, vérifions la souveraineté, et assurons les systèmes après déploiement.
Version 0 — en évolution
Les quatre parties sont publiées en version 0. Chaque partie évolue au fur et à mesure que nous engageons de nouveaux systèmes et retirons les heuristiques faibles.
TRARDI Framework : une méthode publique pour l'assurance des systèmes d'IA en quatre parties. Arbitrage, audit système, souveraineté, post-déploiement. Version 0 publiée 2026.
Ce qu'est ce framework
Le TRARDI Framework est l'ossature méthodologique publique d'Attestoria, practice en structuration au sein de TRARDI Group. Les missions d'audit IA sont aujourd'hui délivrées par TRARDI Group en s'appuyant sur ce framework. Nous le publions parce que la confiance dans les systèmes d'IA dépend d'une preuve démontrable. Le framework est organisé en quatre parties. Chacune répond à une question distincte sur un système d'IA : faut-il le construire, est-il construit correctement, sa souveraineté peut-elle être vérifiée, tient-il en conditions réelles après déploiement.
Quatre parties, quatre questions
Publié
Part 01
Arbitrage
Question it answers
Faut-il construire ce système d'IA ?
Un framework de scoring pondéré à 5 axes pour arbitrer 10 à 30 candidats IA en 5 jours, avec un seuil de kill strict. Appliqué au démarrage de toute mission pour éviter de financer le mauvais cas d'usage.
Audit à 6 dimensions d'un système d'IA en opération : contexte, architecture, modèle, contrôles, supervision, preuve-gouvernance. Produit un rapport de constats avec écarts classés par gravité et owners nommés.
La souveraineté de ce système peut-elle être vérifiée ?
Évaluation à 6 dimensions de la souveraineté effective : hébergement, graphe de dépendances, exposition extraterritoriale, contrôle d'accès, réversibilité, traçabilité. Mesure ce qui tient, pas ce qui est déclaré.
Revue à 6 dimensions d'un système déployé : réalité d'usage, stabilité, exceptions et overrides, qualité des sorties, intégrité des contrôles, continuité de gouvernance. Revue unique ou retainer trimestriel.
Chaque axe est noté de 1 à 5, où 5 est le meilleur résultat. Les scores composites agrègent en 0 à 5, convertis en 0 à 100 pour cent pour le reporting externe.
Niveaux de gravité
Les constats sont classés en informationnel, faible, moyen, élevé, critique. Les constats élevés et critiques bloquent la mise en production jusqu'à remédiation ou acceptation explicite par un risk owner nommé.
Types de preuve
Les contrôles s'appuient sur quatre types de preuve : artefact (un document qui existe), mesure (une métrique capturée), revue (une validation humaine enregistrée), test (une vérification exécutée avec pass ou fail).
Propriété nommée
Chaque constat et chaque remédiation porte un owner nommé. Un risque non attribué est un risque non géré. Le framework refuse la responsabilité anonyme.
Pourquoi nous le publions
La confiance dans un travail d'assurance dépend de la lisibilité du framework par l'organisation auditée, pas uniquement par l'auditeur. Nous publions pour rendre chaque claim que nous formulons sur un système traçable à une rubrique publique. Les clients gardent le framework après la fin de l'engagement. Les concurrents peuvent l'adopter. Les régulateurs peuvent le lire. C'est le but.
Périmètre de ce framework
Le TRARDI Framework est une méthodologie privée rendue lisible publiquement. Ce n'est pas un schéma de certification, pas une norme d'accréditation au sens de l'ISO/IEC 17021, et pas un substitut à l'évaluation de la conformité officielle par des organismes accrédités sous COFRAC ou autorités européennes équivalentes. C'est la méthodologie qu'Attestoria formalise publiquement et que TRARDI Group utilise aujourd'hui pour délivrer ses missions et structurer ses opinions.
Appliquer le framework ?
Réserver 30 minutes de diagnostic
Nous vous montrons en direct comment le framework s'appliquerait à un système d'IA spécifique de votre portefeuille. Pas de pitch.