À produire

Une application développée pour nous

Vos journaux existent si quelqu'un l'a prévu. S'ils existent, ils sont probablement au bon endroit mais pas au bon format — ce qui se règle bien plus vite que de partir de rien.

Ce qui peut déjà être perdu

Ce que votre prestataire a choisi de conserver. À vérifier avant tout : c'est la seule fenêtre qui compte.

Qui s'en charge : Votre prestataire technique.

Ce que vous pouvez faire vous-même

  1. 1Demander si l'application enregistre déjà quelque chose : beaucoup de développeurs journalisent les appels au modèle pour leur propre débogage, sans y avoir vu un enjeu de conformité.
  2. 2Si oui, demander un extrait d'une journée : il suffit à savoir si la matière est exploitable.

À transmettre à votre prestataire

Copiez ce texte tel quel : il contient tout ce dont votre prestataire a besoin, y compris les pièges de format.

Notre application appelle un modèle d'IA. Nous devons produire un journal des échanges de cet agent en vue d'un audit de conformité.

Merci d'ajouter, à l'endroit où l'appel au modèle est effectué, l'écriture d'une ligne par appel dans un fichier .jsonl — un objet JSON complet par ligne, sans virgule de séparation ni crochets englobants :

{"timestamp":"2026-05-02T08:15:23+02:00","agentId":"assistant-sav","eventType":"question","input":"Où en est ma commande 48721 ?","output":"Votre commande a été expédiée hier.","model":"gpt-4o-mini"}

— Horodatage au format RFC 3339, AVEC le décalage horaire. Sans lui, la date est interprétée dans le fuseau du serveur. Et n'écrivez jamais 02/05/2026 : c'est lu comme le 5 février, sans qu'aucune erreur ne le signale.
— eventType doit refléter la nature réelle de l'événement : question, action, erreur, alerte, retour. N'inventez aucun événement : si l'agent n'a jamais produit d'incident, l'absence est un constat exact. En revanche, si des incidents ou des réclamations sont consignés ailleurs, incluez-les dans le même fichier.
— Ne caviardez pas le contenu sans nous en parler : c'est la matière que l'analyse examine.
— Contraintes de dépôt : 500 Mo par fichier, 4 Mo par ligne, pas d'archive compressée (.zip et .gz sont refusés).

Point à arbitrer avant de commencer, et qui nous revient : ce fichier contiendra les données personnelles réellement échangées avec nos clients ou nos salariés. Son lieu de stockage, ses accès et sa durée de conservation sont à décider en amont.

Ce qui ressemble à la bonne réponse, et n'en est pas une

  • Les journaux techniques du serveur

    Codes de réponse et temps d'exécution : ils ne contiennent ni la question ni la réponse.

  • Un export de base de données complet

    Beaucoup trop large, et il expose des données sans rapport avec l'audit. Un fichier ciblé sur les échanges suffit.

Ce que vous verrez après le dépôt

Si le fichier n'est pas reconnu d'avance, la correspondance des colonnes vous est proposée puis validée par vous — c'est le parcours normal pour un journal maison.

Conforms est un outil d'aide à la conformité : il documente et vous oriente, il ne constitue pas un avis juridique. Un journal complet rend votre système auditable — ce qui n'est pas la même chose qu'être conforme.