Qstamp / Conformité
Alignement réglementaire

Des preuves de conformité pour les obligations auxquelles les institutions sont désormais soumises.

Qstamp produit des preuves techniques d’intégrité et d’horodatage à l’appui des obligations de tenue des enregistrements, de journalisation, de provenance et de migration post-quantique dans les principales juridictions. Cette page met en correspondance ces obligations avec les mécanismes précis que fournit Qstamp.

Correspondance des contrôles

L’apport de Qstamp, contrôle par contrôle.

Objectif de contrôleExigenceMécanisme Qstamp
IntégritéDétecter toute altération d’un enregistrement après sa créationFeuille SHA3 salée, chemin d’inclusion RFC 9162 et engagement cryptographique lié
Preuve temporelleDémontrer qu’un enregistrement existait au plus tard à un instant donnéHorodatage de bloc finalisé par un comité ML DSA 65, précis à 15 secondes près
TraçabilitéRattacher un enregistrement au système et au compte qui l’ont produitSignataire authentifié et type d’enregistrement liés à chaque engagement cryptographique
Non-répudiationEmpêcher le producteur de nier un enregistrement ancréTransaction signée en ML DSA 65 par le compte producteur
Minimisation des donnéesNe publier aucune donnée personnelle ou confidentielleSeul un engagement cryptographique salé de 32 octets est publié
Validité à long termeRester vérifiable tout au long de la transition cryptographiqueSignatures post-quantiques sur l’ensemble de l’historique du réseau
Vérification indépendantePermettre à des tiers de vérifier sans le producteurProcédure de vérification ouverte et vérificateur open source
Séparation des pouvoirsExiger une approbation autorisée ou à plusieurs partiesModèles de contrat Quanta émetteur et conseil
Juridictions

La réglementation par pays et par organisme.

Les obligations suivantes créent un besoin de preuves durables et vérifiables d’intégrité et d’horodatage. Les dates reflètent la situation en 2026.

JuridictionInstrumentExigenceDates clés
Union européenneAI Act, règlement (UE) 2024/1689Journalisation automatique pour l’IA à haut risque, documentation conservée dix ans, marquage des contenus générésMarquage des contenus à partir du 2 décembre 2026, obligations relatives au haut risque à partir du 2 décembre 2027 et du 2 août 2028
Union européenneeIDAS 2, règlement (UE) 2024/1183Registres électroniques qualifiés et horodatages qualifiés reconnus dans tous les États membresEn vigueur depuis le 20 mai 2024
Union européenneFeuille de route post-quantique du groupe de coopération SRI (NIS)Migration de la cryptographie à clé publiqueSystèmes à haut risque d’ici la fin de 2030, risque moyen d’ici la fin de 2035
États-UnisDécret présidentiel (Executive Order) 14412Établissement de clés et signatures post-quantiques pour les systèmes fédéraux et leurs prestatairesClés au plus tard le 31 décembre 2030, signatures au plus tard le 31 décembre 2031
États-UnisNIST IR 8547 (projet)Retrait des algorithmes classiques à clé publiqueDépréciés en 2030, interdits en 2035
États-UnisSEC Rule 17a 4Enregistrements des courtiers-négociants conservés trois à six ans sous une forme révélant toute altérationEn vigueur
États-UnisCalifornia AI Transparency ActDonnées de provenance intégrées aux contenus d’IA, détectées par les grandes plateformesFournisseurs le 2 août 2026, plateformes le 1er janvier 2027
États-UnisLoi du Colorado sur l’IA (SB 26 189)Information et transparence relatives aux décisions automatisées dans les domaines à forts enjeuxÀ partir du 1er janvier 2027
États-UnisTexas TRAIGAInformation sur l’usage de l’IA par les administrations et les prestataires de santéDepuis le 1er janvier 2026
Royaume-UniCalendrier de migration du NCSCMigration post-quantiquePlans d’ici 2028, systèmes prioritaires d’ici 2031, ensemble des systèmes d’ici 2035
CanadaFeuille de route fédérale de migrationMigration post-quantiqueHaut risque d’ici la fin de 2031, ensemble d’ici 2035
AustralieRecommandations de l’Australian Signals DirectorateAbandon de la cryptographie classique à clé publiqueD’ici 2030
Hong KongLivre blanc et indice de la HKMA sur la préparation au quantiquePréparation du secteur bancaire au quantique, appuyée par une boîte à outils de cryptographie post-quantiquePréparation complète du secteur d’ici 2030
Corée du SudLoi-cadre sur l’IA (AI Basic Act)Étiquetage des contenus générés par l’IA, règles plus strictes pour les hypertrucagesDepuis le 22 janvier 2026
IndeModification 2026 des IT Rules · groupe de travail nationalÉtiquettes de contenu synthétique avec métadonnées de provenance · migration post-quantiqueÉtiquettes depuis le 20 février 2026 · systèmes critiques d’ici 2030
SingapourMonetary Authority of SingaporeAttentes de résilience quantique envers les établissements financiersRésilience du secteur avant 2030
G7Feuille de route quantique du Cyber Expert GroupMigration coordonnée dans le secteur financierJanvier 2026

Alignement sur les référentiels

Qstamp fournit des preuves de traçabilité pour les fonctions Govern, Map, Measure et Manage du NIST AI Risk Management Framework, ainsi que pour les contrôles d’enregistrement et de surveillance de l’ISO IEC 42001.

Protection des données dès la conception

Les enregistrements ne quittent jamais leur propriétaire et seuls des engagements cryptographiques salés sont publiés, ce qui soutient les principes de minimisation des données et de limitation de la conservation du RGPD et du RGPD britannique.

Portée de la preuve

Un reçu Qstamp établit l’intégrité et l’horodatage. Le statut qualifié au sens d’eIDAS 2 exige une délivrance par un prestataire de services de confiance qualifié certifié.

Politiques à l’intention des autorités et des institutions

Les politiques qui régissent Qstamp et ce site sont publiées pour examen par les autorités de contrôle, les organismes publics et les clients institutionnels.