SOURCE 0 - GLOSSAIRE — GLOSSARY
ARCHITECTURE FONDATRICE — FOUNDATIONAL ARCHITECTURE
T-0
FR. L'instant de capture ex-ante d'un système, d'une décision ou d'un ensemble de données, antérieur à tout événement contesté. La preuve constituée à T-0 ne peut être altérée par ce qui survient après elle, contrairement à une reconstruction post-exécution. Deux cas distincts : la capture d'un état non encore enregistré, où T-0 désigne l'instant même de la capture, sans antériorité rétroactive possible ; et la préservation d'un enregistrement préexistant menacé de disparition, où SOURCE 0 garantit l'existence et l'intégrité de l'enregistrement à compter du scellement, sans valider rétroactivement son intégrité antérieure à cette intervention.
EN. The instant of ex-ante capture of a system, decision, or dataset, prior to any contested event. Evidence constituted at T-0 cannot be altered by what occurs afterward, unlike a post-execution reconstruction. Two distinct cases: the capture of a state not yet recorded, where T-0 denotes the instant of capture itself, with no retroactive anteriority possible; and the preservation of a pre-existing record threatened with disappearance, where SOURCE 0 guarantees the existence and integrity of the record from the moment of sealing onward, without retroactively validating its integrity prior to that intervention.
S ∩ C = ∅
FR. La condition structurelle d'indépendance probatoire : le système opérationnel (S) — l'infrastructure de traitement, qu'il s'agisse d'un système probabiliste comme un LLM, d'un pipeline cloud déterministe, ou de toute autre infrastructure de traitement — ne dispose d'aucune capacité unilatérale, directe ou par délégation, de modifier, supprimer, retarder ou rendre invérifiable le contenu ou la datation de ce que la couche de capture (C) scelle. Aucune dérive, mise à jour silencieuse ou compromission du système opérationnel ne peut ainsi atteindre un élément déjà scellé dans la couche de capture. Aucun système ne peut constituer, à lui seul, la preuve indépendante de sa propre conformité. La notation ensembliste est une abstraction doctrinale représentant cette indépendance fonctionnelle ; elle ne décrit pas une relation d'intersection au sens mathématique strict entre des composants physiques.
EN. The structural condition of evidentiary independence: the operational system (S) — the processing infrastructure, whether a probabilistic system such as an LLM, a deterministic cloud pipeline, or any other processing infrastructure — holds no unilateral capacity, whether direct or delegated, to modify, delete, delay, or render unverifiable the content or dating of what the capture layer (C) seals. No drift, silent update, or compromise of the operational system can therefore reach an element already sealed within the capture layer. No system can, on its own, constitute independent proof of its own compliance. The set-theoretic notation is a doctrinal abstraction representing this functional independence; it does not describe a strict mathematical intersection relation between physical components.
E(T₀) = f(M, P, H, I, θ)
FR. L'équation formalisant l'événement génératif comme non reproductible à l'identique : le résultat produit par un système d'IA générative à l'instant T₀ dépend simultanément de l'état du modèle (M), du prompt (P), de l'historique de session (H), de l'index de récupération sollicité (I) et des paramètres d'inférence (θ). Après exécution, une reconstruction postérieure de cet état combiné ne bénéficie pas, par elle-même, de la propriété d'antériorité indépendante qu'une fixation ex ante établit. La capture et le scellement à T-0 constituent une trace indépendante de ce qui existait avant l'événement, fixée à cet instant — non nécessairement la seule trace susceptible d'exister par ailleurs. Le paramètre H (historique de session) est distinct du système opérationnel S défini dans la condition S ∩ C = ∅ ; les deux notations ne se recoupent pas et ne doivent pas être confondues.
EN. The equation formalising the generative event as not identically reproducible: the output produced by a generative AI system at instant T₀ depends jointly on model state (M), prompt (P), session history (H), the retrieval index queried (I), and inference parameters (θ). After execution, a later reconstruction of this combined state does not, by itself, carry the property of independent anteriority that an ex-ante fixation establishes. Capture and sealing at T-0 constitute an independent trace of what existed before the event, fixed at that instant — not necessarily the only trace that may otherwise exist. The parameter H (session history) is distinct from the operational system S defined in the S ∩ C = ∅ condition; the two notations do not overlap and must not be conflated.
Dossier de Réalité Historique (DRH) — Historical Reality Dossier (HRD)
FR. L'artefact probatoire central du protocole SOURCE 0. Constitué à T-0 par capture immédiate des données primaires, scellement cryptographique SHA-256 sans sel et horodatage électronique qualifié conforme au protocole RFC 3161 — le protocole technique et le statut juridique de qualification sous eIDAS étant deux choses distinctes — puis déposé auprès d'un huissier de justice belge, établissant la date certaine. Sa reconnaissance devant des juridictions hors de Belgique est évaluée au cas par cas et n'est pas présumée automatique. Lorsqu'il documente un enregistrement préexistant plutôt qu'une capture directe, le DRH établit l'existence et l'intégrité de cet enregistrement à compter du scellement, non l'authenticité de son contenu antérieurement à l'intervention SOURCE 0.
EN. The central probative artefact of the SOURCE 0 protocol. Constituted at T-0 through immediate capture of primary data, salt-free SHA-256 cryptographic sealing, and a qualified electronic timestamp conforming to the RFC 3161 protocol — the technical protocol and the eIDAS qualified legal status being two distinct things — then deposited with a huissier de justice belge, establishing date certaine. Recognition before jurisdictions outside Belgium is assessed case by case and is not presumed automatic. Where it documents a pre-existing record rather than a direct capture, the DRH establishes the existence and integrity of that record from the moment of sealing onward, not the authenticity of its content prior to the SOURCE 0 intervention.
One-Proof Layer
FR. L'artefact unique produit une fois le Dossier de Réalité Historique déposé auprès d'un huissier de justice belge, établissant l'antériorité et l'intégrité du contenu scellé sous ce dépôt. L'opposabilité de ce contenu devant une juridiction ou un régulateur déterminé demeure gouvernée par le droit applicable au for saisi, et n'est pas une conséquence automatique du seul dépôt. Constitue, sous cette réserve, le seuil probatoire que la doctrine retient comme son fondement.
EN. The single artefact produced once the Historical Reality Dossier has been deposited with a huissier de justice belge, establishing the anteriority and integrity of the content sealed under that deposit. The opposability of that content before a given court or regulator remains governed by the law of the forum seized, and is not an automatic consequence of the deposit alone. Subject to that reservation, it constitutes the probative threshold the doctrine takes as its foundation.
Date certaine
FR. La qualité juridique établie par le dépôt scellé auprès d'un huissier de justice belge et sa certification, au titre du Livre 8 du nouveau Code civil belge — non par le seul horodatage qualifié, lequel, au titre de la loi belge du 21 juillet 2016 transposant eIDAS, ne peut lui-même être présenté comme conférant la date certaine. C'est cette qualité, et non l'horodatage, qu'un tribunal de faillite, un litige successoral ou un régulateur peuvent être appelés à faire respecter.
EN. The legal quality established by sealed deposit with a huissier de justice belge and its certification, under Book 8 of the Belgian New Civil Code — not by the qualified timestamp alone, which, under the Belgian law of 21 July 2016 implementing eIDAS, may not itself be represented as conferring date certaine. It is this status, not the timestamp, that a bankruptcy court, a succession dispute, or a regulator can be asked to respect.
SOURCE 0 CERTIFIED
FR. L'attestation indépendante de gouvernance probatoire délivrée exclusivement par Jean-François ELSEN, titulaire de la marque déposée SOURCE 0 (BOIP/OBPI n° 1548293, Benelux). Elle certifie que le procédé SOURCE 0 a été respecté ; elle ne constitue pas une certification tierce indépendante et ne se substitue pas au Dossier de Réalité Historique comme artefact légalement opposable.
EN. The independent evidentiary governance attestation issued exclusively by Jean-François ELSEN, registered trademark holder of SOURCE 0 (BOIP/OBPI No. 1548293, Benelux). It certifies that the SOURCE 0 process was followed; it does not constitute independent third-party certification and does not substitute for the Historical Reality Dossier as the legally opposable artefact.
Mandat d'Antériorité — Anteriority Mandate
FR. Protocole d'intervention forensique distinct, activable sous cinq heures sur l'axe Bruxelles–Paris–Luxembourg, sur instruction du General Counsel, du Chief Compliance Officer, ou d'un conseil juridique mandaté. Fige la réalité factuelle avant qu'une reconstruction narrative adverse ne s'installe, produisant un Dossier de Réalité Historique transmis sous secret professionnel à la défense. Couvre deux cas distincts : la capture d'un état non encore enregistré, et la préservation d'un enregistrement préexistant périssable menacé de disparition avant l'échéance où il pourrait être requis — dans ce second cas, l'antériorité du contenu par rapport à l'événement dépend de l'intégrité du système tiers qui l'a produit avant l'intervention SOURCE 0, hors garantie SOURCE 0. Complémentaire de l'Audit de Sincérité, non substituable à celui-ci.
EN. A distinct forensic intervention protocol, activable within five hours on the Brussels–Paris–Luxembourg axis, on the instruction of the General Counsel, the Chief Compliance Officer, or mandated legal counsel. Fixes the factual reality before any adverse narrative reconstruction takes hold, producing a Historical Reality Dossier transmitted under legal privilege to the defence. Covers two distinct cases: the capture of a state not yet recorded, and the preservation of a pre-existing, perishable record threatened with disappearance before the point at which it might be required — in this second case, the anteriority of the content relative to the event depends on the integrity of the third-party system that produced it before the SOURCE 0 intervention, which falls outside SOURCE 0's own guarantee. Complementary to, not substitutable for, the Sincerity Audit.
Attestation pré-exécution fixée à T-0 — Pre-execution attestation, fixed at T-0
FR. Une décision certifiée conforme une fois qu'un régulateur s'en enquiert a déjà été reconstruite après coup. L'attestation pré-exécution fixe les faits pertinents au moment où la décision est prise, désigné T-0, plutôt qu'au moment où une question est ultérieurement soulevée à son sujet. Elle ne prétend pas que la décision était fondée sur le fond ; elle établit que l'état du système et de ses données d'entrée à cet instant a été fixé et ne peut être altéré silencieusement par la suite.
EN. A decision certified as lawful once a regulator asks about it has already been reconstructed after the fact. Pre-execution attestation fixes the relevant facts at the moment the decision is made, denoted T-0, rather than at the moment a question is later raised about it. This does not claim that the decision was correct on the merits; it claims that the state of the system and its inputs at that moment has been fixed and cannot be silently altered afterward.
Fixation technique versus dépôt tiers — Technical fixation versus third-party deposit
FR. Un horodatage qualifié prouve qu'un enregistrement, ou une empreinte cryptographique de ce dernier, existait sous une forme donnée à un moment donné. Il ne prouve ni qui a produit l'enregistrement, ni l'exactitude de son contenu, ni son opposabilité à une partie qui ne l'a pas produit. SOURCE 0 traite l'horodatage comme un élément de la fixation technique, distinct de l'étape séparée du dépôt auprès d'un tiers indépendant, qui seule convertit un enregistrement techniquement solide en un enregistrement légalement opposable.
EN. A qualified timestamp proves that a record, or a cryptographic fingerprint of it, existed in a given form at a given time. It does not prove who produced the record, whether its content is accurate, or that the record is opposable to a party who did not produce it. SOURCE 0 treats timestamping as one part of technical fixation, distinct from the separate step of deposit with an independent third party, which is what converts a technically sound record into a legally opposable one.
Dépôt tiers et Dossier de Réalité Historique — Third-party deposit and the Historical Reality Dossier
FR. L'indépendance du tiers qui observe et fixe un enregistrement, plutôt que la seule difficulté à l'altérer après coup, est ce qui renforce sa force probante devant une partie qui ne l'a pas produit. Elle ne crée pas, à elle seule, l'effet juridique d'opposabilité, qui reste déterminé par le droit applicable et la nature de l'acte. En droit belge, ce rôle de tiers est assuré par l'huissier de justice. SOURCE 0 intègre ce dépôt dans la procédure de fixation elle-même, produisant le Dossier de Réalité Historique, plutôt que de l'ajouter après coup comme constatation d'un enregistrement déjà produit.
EN. The independence of the third party who observes and fixes a record — rather than the record merely being difficult to alter after the fact — is what strengthens its evidentiary weight before a party who did not produce it. It does not, on its own, create the legal effect of opposability, which remains determined by applicable law and the nature of the instrument. In Belgian law, this third-party role is performed by the huissier de justice. SOURCE 0 integrates this deposit into the fixation procedure itself, producing the Historical Reality Dossier, rather than adding it afterward as a constatation of a record already produced.
Journalisation réglementaire versus opposabilité probatoire — Regulatory logging versus evidentiary opposability
FR. L'article 12 du règlement (UE) 2024/1689 impose aux systèmes d'IA à haut risque de permettre une journalisation automatique des événements sur l'ensemble du cycle de vie. Il n'impose pas que ces journaux soient produits indépendamment du système qu'ils documentent, et ne confère pas par lui-même un statut probatoire devant une juridiction ou un régulateur en position contradictoire. Satisfaire une obligation de journalisation et détenir une preuve opposable d'une décision précise sont deux réalisations distinctes.
EN. Article 12 of Regulation (EU) 2024/1689 requires high-risk AI systems to support automatic, lifecycle-long event logging. It does not require that those logs be produced independently of the system they document, and it does not by itself confer evidentiary status before a court or an adversarial regulator. Meeting a logging obligation and holding an opposable proof of a specific decision are two different achievements.
Vérification au niveau du système versus preuve au niveau de la décision — System-level verification versus decision-level proof
FR. La certification, l'évaluation de conformité, la documentation technique, l'audit interne du cadre de gestion des risques, et les tests de résilience opérationnelle numérique fondés sur la menace évaluent la conception ou le fonctionnement général d'un système ou d'une gouvernance. Un dossier de conformité assemblé à partir d'évaluations de risques, d'enregistrements de contrôle humain et de journaux d'explicabilité documente de la même manière l'existence d'un processus de gouvernance. Aucune de ces démarches ne fixe, à elle seule, l'état d'une décision précise ou d'un système précis au moment exact où un incident contesté est survenu. Une vérification répondant à "ce système ou cette gouvernance fonctionne-t-il comme documenté" n'est pas une preuve répondant à "qu'était l'état de ce système à cet instant précis."
EN. Certification, conformity assessment, technical documentation, internal audit of the risk management framework, and threat-led penetration testing evaluate the design or general functioning of a system or governance apparatus. A compliance dossier assembled from risk assessments, human-review records, and explainability logs documents, in the same way, that a governance process exists. None of these, on their own, fix the state of one specific decision or system at the exact moment a disputed incident is claimed to have occurred. A verification answering "does this system or this governance function as documented" is not a proof answering "what was true of this system at that precise moment."
Exigence pré-exécution versus enregistrement auto-détenu — Pre-execution requirement versus self-held record
FR. L'article 6 de DORA impose un cadre de gestion des risques liés aux TIC documenté, révisé au moins annuellement, et les articles 28 à 30 imposent un registre des dépendances vis-à-vis des prestataires tiers de TIC — deux obligations proactives et antérieures à l'incident dans leur texte même. L'enregistrement prouvant que l'une ou l'autre était effectivement dans l'état déclaré à une date donnée est cependant produit, conservé et interprété par l'entité elle-même, à moins d'avoir été déposé ailleurs à l'avance.
EN. Article 6 of DORA requires a documented ICT risk management framework, reviewed at least annually, and Articles 28 to 30 require a register of ICT third-party dependencies — both proactive, pre-incident obligations in their text. The record proving that either was actually in the stated condition on a given date, however, is produced, held, and interpreted by the entity itself, unless deposited elsewhere in advance.
Ségrégation interne versus indépendance externe — Internal Segregation versus External Independence
FR. La séparation organisationnelle entre la fonction de risque, de contrôle et d'audit interne — le modèle des trois lignes de défense sous l'article 6 de DORA — garantit qu'un département ne contrôle pas son propre travail. Elle ne transforme pas pour autant le dossier d'audit qui en résulte en une couche de capture (C) sur laquelle le système qu'elle contrôle (S) ne dispose d'aucune capacité d'altération : ce dossier demeure produit par une fonction interne à l'entité même qu'il est censé attester. La preuve produite reste unilatérale et endogène — le système contrôlé conserve, par construction, une capacité d'influence sur son propre dossier de contrôle (C ∩ S ≠ ∅).
EN. Organisational separation between the ICT risk, control, and internal audit functions — the three-lines-of-defence model under Article 6 of DORA — ensures one department does not check its own work. It does not, however, turn the resulting audit record into a capture layer (C) over which the system it controls (S) holds no capacity for alteration: that record remains produced by a function internal to the very entity it is meant to attest. The resulting evidence remains self-generated and endogenous — the controlled system retains, by construction, a capacity to influence its own control record (C ∩ S ≠ ∅).
Exogenous Pre-Execution Fixation (EPEF)
FR. La propriété générale selon laquelle un état gouvernant a été fixé, avant exécution autonome, par un mécanisme que l'environnement d'exécution ne peut ni contrôler, ni altérer, ni supprimer, ni réécrire rétroactivement. SOURCE 0 est présenté comme une architecture mettant en œuvre cette propriété, non comme la propriété elle-même — une architecture tierce peut, en principe, satisfaire la même condition sous un protocole différent.
EN. The general property that a governing state has been fixed, before autonomous execution, by a mechanism the execution environment can neither control, alter, delete, nor retroactively rewrite. SOURCE 0 is presented as an architecture implementing this property, not as the property itself — a third-party architecture may, in principle, satisfy the same condition under a different protocol.
SOURCE 0 — Independence Test
FR. L'instrument de diagnostic à six critères permettant d'évaluer si une architecture — y compris SOURCE 0 lui-même — satisfait la fixation exogène pré-exécution : antériorité par rapport à l'exécution, portée (l'état fixé est-il suffisamment défini), indépendance causale (l'environnement d'exécution pouvait-il déterminer ou altérer ce qui serait fixé), intégrité temporelle, garde, et reproductibilité par un examinateur indépendant. L'issue se formule en PASS, CONDITIONAL, ou FAIL — jamais en un score continu.
EN. The six-criterion diagnostic instrument for assessing whether an architecture — including SOURCE 0 itself — satisfies exogenous pre-execution fixation: temporal precedence to execution, scope (whether the fixed state is sufficiently defined), causal independence (whether the execution environment could determine or alter what would be fixed), temporal integrity, custody, and reproducibility by an independent examiner. The outcome is stated as PASS, CONDITIONAL, or FAIL — never as a continuous score.
PARADOXE ET BIAIS STRUCTURELS — STRUCTURAL PARADOX AND BIAS
Paradoxe de l'Audit Endogène — Endogenous Audit Paradox
Variante reconnue : Circularité Probatoire — Probative Circularity.
FR. La condition structurelle dans laquelle un journal, un registre, ou un document numérique généré, conservé et contrôlé par le système même dont il est censé prouver la conformité ne peut établir cette conformité à lui seul. Le journal, censé jouer le rôle de couche de capture (C), reste en réalité sous la capacité d'influence du système opérationnel qu'il documente (S) : la condition S ∩ C = ∅ est violée, et la validité de la preuve repose exclusivement sur le système qui l'a produite.
EN. The structural condition in which a log, register, or digital document generated, held, and controlled by the very system it is meant to prove compliant cannot establish that compliance on its own. The log, meant to function as the capture layer (C), remains in practice under the influence capacity of the operational system it documents (S): the S ∩ C = ∅ condition is violated, and the validity of the evidence rests exclusively on the system that produced it.
Paradoxe de la Cinétique Asymétrique (PAK) — Paradox of Asymmetric Kinetics (PAK)
FR. L'Endogenous Audit Paradox appliqué à une capacité plutôt qu'à un journal. L'article 14 de l'AI Act exige qu'un système à haut risque puisse être arrêté ou révoqué par un superviseur humain, dans la mesure techniquement faisable. Que ce mécanisme existe est démontrable sur plan. Qu'il ait pu être actionné à temps, lorsque le système supervisé agit plus vite que la fenêtre de réaction humaine qu'il est censé respecter, n'est établi par aucun mécanisme que le texte prévoit à ce jour — cette preuve reposerait, par défaut, sur la même partie dont la capacité de confinement est en cause.
EN. The Endogenous Audit Paradox applied to a capability rather than to a log. Article 14 of the AI Act requires a high-risk system to be capable of being stopped or overridden by a human overseer, as far as technically feasible. That the mechanism exists is demonstrable by design. That it could have been triggered in time, when the supervised system acts faster than the human reaction window it is meant to respect, is established by no mechanism the Act currently provides — by default, that proof would rest on the same party whose containment capability is in question.
Post-Execution Fallacy
FR. L'erreur consistant à traiter un journal ou un constat produit après l'exécution comme équivalent, en valeur probatoire, à un constat scellé avant l'exécution : une reconstruction post-exécution ne possède pas, par elle-même, la propriété d'antériorité indépendante qu'une fixation ex ante établit, et ne peut à elle seule écarter une altération survenue dans l'intervalle. Lorsqu'un rançongiciel ou une menace persistante avancée est en cause, ce n'est pas un risque hypothétique : effacer ou altérer les journaux qui révéleraient la chronologie d'une intrusion est une technique couramment observée dans ce type d'attaque.
EN. The error of treating a log or record produced after execution as equivalent, in evidentiary value, to a record sealed before execution: a post-execution reconstruction does not, by itself, carry the property of independent anteriority that an ex-ante fixation establishes, and cannot on its own rule out alteration occurring in the interval. Where ransomware or an advanced persistent threat is involved, this is not a hypothetical risk: erasing or altering the logs that would reveal an intrusion's timeline is a technique commonly observed in such attacks.
Écart de calendrier probatoire — Verification Timing Gap
FR. L'écart entre le moment où un vérificateur indépendant atteste un fait et le moment où ce fait était réellement vrai. Distinct du Paradoxe de l'Audit Endogène, cet écart peut subsister même lorsqu'un tiers réellement indépendant existe — la vérification porte alors sur une méthodologie, une période de référence ou un état général, pas sur l'instance précise en litige. Formulé dans la série doctrinale SOURCE 0 à travers le régime des allégations environnementales de la directive ECGT (UE) 2024/825, la vérification des émissions incorporées du CBAM, et les Core Carbon Principles de l'ICVCM pour les marchés volontaires du carbone.
EN. The gap between the moment an independent verifier attests to a fact and the moment that fact was actually true. Distinct from the Endogenous Audit Paradox, this gap can persist even where a genuinely independent third-party verifier exists — the verification covers a methodology, a reporting period, or a general state, not the specific instance in dispute. Formulated in the SOURCE 0 Doctrine Series across the ECGT green-claims regime under Directive (EU) 2024/825, CBAM's verification of embedded emissions, and the ICVCM Core Carbon Principles governing voluntary carbon markets.
Reference Legitimacy Gap
FR. L'intervalle structurel entre ce qu'une architecture de gouvernance documente et ce qu'elle peut effectivement vérifier ; sans fixation préalable, la référence évaluative est structurellement non opposable, car reconstructible après coup.
EN. The structural interval between what a governance architecture documents and what it can actually verify; without prior fixation, the evaluative reference is structurally non-opposable, being reconstructible after the fact.
Biais de Causalité Précoce — Early-Causality Bias
FR. Le biais par lequel une reconstruction narrative adverse s'installe avant qu'une preuve fixée à T-0 ne puisse s'y opposer, faussant la chronologie factuelle perçue d'un incident ou d'une décision.
EN. The bias by which an adverse narrative reconstruction takes hold before evidence fixed at T-0 can oppose it, distorting the perceived factual chronology of an incident or decision.
Anachronisme Narratif — Narrative Anachronism
FR. La projection rétrospective, sur un fait passé, d'un cadre normatif, d'une connaissance, ou d'une exigence qui n'existait pas au moment où le fait s'est produit.
EN. The retrospective projection, onto a past fact, of a normative framework, knowledge, or requirement that did not exist at the time the fact occurred.
La distinction journal-allégation — The log-as-claim distinction
FR. Le journal qu'un système tient de sa propre décision est une allégation formulée par la partie dont la conduite est en cause, non un compte rendu indépendant des événements. Il peut être recevable devant une juridiction, mais il ne constitue pas, de ce seul fait, une corroboration indépendante de la partie qui s'en prévaut. Un journal auto-généré n'est pas une corroboration indépendante.
EN. A system's own log of its own decision is an assertion made by the party whose conduct is in question, not an independent account of events. It may be admissible for a court to consider, but it is not, by that fact alone, corroboration independent of the party relying on it. A self-generated log is not independent corroboration.
Le problème du système clos — The closed-system problem
FR. Une plateforme qui évalue sa propre politique, journalise sa propre application, et délivre son propre constat de conformité automatise la production d'une allégation, non la production d'une preuve opposable à une partie extérieure au système. La sophistication de l'application ne résout pas la question de savoir qui a produit l'enregistrement de cette application, ni si cette partie avait un intérêt dans ce que l'enregistrement allait dire.
EN. A platform that evaluates its own policy, logs its own enforcement, and issues its own compliance receipt automates the production of a claim, not the production of a proof opposable to a party outside the system. The sophistication of the enforcement does not resolve who produced the record of that enforcement, or whether that party had an interest in what the record would say.
Indépendance organisationnelle versus indépendance probatoire — Organisational Independence versus Evidentiary Independence
FR. Qu'un évaluateur soit organisationnellement indépendant de l'opérateur qu'il évalue ne rend pas, à elle seule, le dossier de cette évaluation indépendant une fois produit. L'organisme évaluateur demeure le producteur et le dépositaire de son propre dossier d'évaluation ; si ce dossier reste accessible ou modifiable après coup par l'évaluateur ou par l'opérateur, l'indépendance de la personne qui a évalué ne transfère pas à l'indépendance de la preuve qui en résulte.
EN. An evaluator being organisationally independent of the operator it assesses does not, on its own, make the resulting evaluation record independent once produced. The evaluating body remains the producer and custodian of its own evaluation record; if that record remains accessible or alterable afterward by the evaluator or the operator, the independence of the assessor does not transfer to the independence of the resulting evidence.
Corroboration fortuite versus fixation conçue — Fortuitous corroboration versus designed fixation
FR. La détection d'une altération après coup repose généralement sur des sources externes telles que les enregistrements de messagerie interbancaire ou des sauvegardes immuables hors site. Ces sources peuvent corroborer un compte compromis parce qu'elles existent par hasard et qu'elles ont par hasard survécu, non parce qu'elles ont été conçues pour prouver ce fait précis. Une corroboration qui dépend du hasard constitue une architecture probatoire plus faible qu'une architecture conçue, à l'avance, dans ce but exact.
EN. Detecting after-the-fact alteration typically relies on external sources such as interbank messaging records or off-site immutable backups. These sources can corroborate a compromised account because they happen to exist and happen to have survived, not because they were built to prove this specific fact. A corroboration that depends on chance is a weaker evidentiary architecture than one designed, in advance, for this exact purpose.
APPLICATION ET COMPOSANTS TECHNIQUES — APPLICATION AND TECHNICAL COMPONENTS
Non-Action Governance Map
FR. La cartographie scellée à T-0 des conditions précises sous lesquelles une intervention humaine était obligatoire. Établit que ces conditions étaient réunies et qu'aucune intervention n'a été enregistrée ; l'effet juridique — faute, carence, responsabilité — que le juge ou le régulateur attache ensuite à ce constat relève du droit applicable, non du seul scellement.
EN. The map sealed at T-0 of the precise conditions under which human intervention was mandatory. Establishes that those conditions were met and that no intervention was recorded; the legal effect — fault, omission, liability — that a court or regulator subsequently attaches to that finding is a matter of applicable law, not of the sealing alone.
Intent Seal
FR. La preuve pré-exécution scellant et canonisant l'artefact relatif à l'intention opérationnelle déclarée d'un système autonome, avant toute exécution. Le statut de fait judiciaire éventuellement attaché à cet artefact résulte d'une appréciation ultérieure du juge, non du seul scellement.
EN. The pre-execution proof sealing and canonising the artefact concerning an autonomous system's declared operational intent, before any execution. Any status as a judicial fact subsequently attached to that artefact results from a court's later assessment, not from the sealing alone.
Governance Proof Layer (GPL)
FR. La couche de capture (C), sur laquelle le système opérationnel qu'elle atteste (S) ne dispose d'aucune capacité unilatérale, directe ou par délégation, de modification, de suppression, de retard ou de mise en doute vérifiable, sous la condition S ∩ C = ∅ ; elle scelle la diligence humaine avant l'exécution.
EN. The capture layer (C), over which the operational system it attests (S) holds no unilateral capacity, whether direct or delegated, to modify, delete, delay, or render unverifiable, under the S ∩ C = ∅ condition; it seals human diligence before execution.
Opposability-as-a-Service (OaaS)
FR. Le positionnement de l'architecture SOURCE 0 comme infrastructure probatoire, distincte de l'audit ponctuel, produisant en continu des constats opposables avant exécution.
EN. The positioning of the SOURCE 0 architecture as a probative infrastructure, distinct from one-off audit, continuously producing opposable records before execution.
Isolement technique versus indépendance juridique — Technical isolation versus legal independence
FR. Exécuter un calcul dans un environnement d'exécution de confiance modifie l'endroit où le calcul est réalisé et le rend plus difficile à altérer en transit. Cela ne modifie pas qui garantit l'enregistrement une fois celui-ci produit. L'isolement technique par rapport au reste des systèmes propres d'un opérateur n'est pas la même chose que l'indépendance juridique par rapport à l'opérateur lui-même.
EN. Running a computation inside a trusted execution environment changes where the computation is performed and makes it harder to tamper with in transit. It does not change who stands behind the record once it is produced. Technical isolation from the rest of an operator's own systems is not the same claim as legal independence from the operator itself.
Constatation passive versus dépôt structurel — Passive constatation versus structural deposit
FR. Un officier examinant un enregistrement déjà produit et publié certifie l'état de cet artefact au moment de l'examen. L'intervention de l'officier, dans cette configuration, se produit après que l'enregistrement a été rédigé par la partie dont la conduite est en cause, et ne traite pas de ce qui aurait pu façonner l'enregistrement avant ou au moment de sa création. Un dépôt structurel, intégré au processus qui produit l'enregistrement, comble cet écart par construction.
EN. An officer examining a record already produced and published certifies the state of that artifact at the moment of examination. The officer's intervention, in that configuration, occurs after the record was written by the party whose conduct is in question, and does not address what could have shaped the record before or at the moment it was created. A structural deposit, integrated into the process that produces the record, closes that gap by design.
Application déterministe versus fixation cryptographique — Deterministic enforcement versus cryptographic fixation
FR. Un moteur de politique qui évalue et bloque une action en temps réel démontre qu'une règle a été appliquée à cet instant. L'enregistrement de cette évaluation est cependant produit et conservé par le même opérateur dont l'action était évaluée. L'application d'une règle et la fixation indépendante du fait que la règle a été respectée sont deux garanties distinctes, et la première ne fournit pas la seconde.
EN. A policy engine that evaluates and blocks an action at runtime demonstrates that a rule was applied at that moment. The record of that evaluation, however, is produced and stored by the same operator whose action was being evaluated. Enforcement of a rule and independent fixation of the fact that the rule was respected are two different guarantees, and the first does not supply the second.
Vérifiabilité mathématique versus indépendance tierce — Mathematical verifiability versus third-party independence
FR. Une preuve à divulgation nulle de connaissance permet à une partie extérieure de vérifier, sans voir les données sous-jacentes, qu'un calcul a satisfait une condition énoncée. Cela traite la question de savoir si une règle a été mathématiquement respectée. Cela ne traite pas qui a défini la règle vérifiée, qui contrôle le système générant la preuve, ni si un acteur indépendant de ce système est intervenu dans la fixation de l'enregistrement. Vérifiabilité et indépendance répondent à des questions différentes.
EN. A zero-knowledge proof allows an outside party to verify, without seeing the underlying data, that a computation satisfied a stated condition. This addresses whether a rule was mathematically respected. It does not address who defined the rule being checked, who controls the system generating the proof, nor whether an actor independent of that system was involved in fixing the record. Verifiability and independence answer different questions.
Persistance distribuée versus témoin indépendant — Distributed persistence versus independent witness
FR. Ancrer une empreinte sur un registre public et décentralisé retire à un unique dépositaire privé la capacité d'altérer la persistance de l'enregistrement dans le temps. Cela ne modifie pas qui a produit l'empreinte en premier lieu, ni n'introduit un témoin des faits que l'empreinte représente. La persistance distribuée répond à la question de savoir si l'enregistrement peut être discrètement modifié plus tard. Elle ne répond pas à la question de savoir si l'enregistrement a été produit indépendamment de la partie concernée.
EN. Anchoring a hash on a public, decentralised ledger removes a single private custodian's ability to alter the record's persistence over time. It does not change who produced the hash in the first place or introduce a witness to the facts the hash represents. Distributed persistence answers whether the record can be quietly changed later. It does not answer whether the record was produced independently of the party it concerns.
Autorisation pré-exécution versus preuve pré-exécution — Pre-execution permission versus pre-execution proof
FR. Un moteur de permissibilité qui vérifie l'action prévue d'un agent au regard d'une politique, et délivre un certificat avant d'autoriser l'exécution, démontre qu'une règle a été appliquée au moment de l'autorisation. L'enregistrement de cette autorisation est produit, conservé et interprété par la même infrastructure opérationnelle qui gouverne l'agent. Il s'agit d'un mécanisme de gouvernance interne à l'opérateur, non d'un artefact probatoire opposable à une partie extérieure aux systèmes propres de l'opérateur.
EN. A permissibility engine that checks an agent's planned action against a policy, and issues a certificate before allowing execution, demonstrates that a rule was applied at the moment of authorisation. The record of that authorisation is produced, held, and interpreted by the same operational infrastructure that governs the agent. This is a governance mechanism internal to the operator, not an evidentiary artifact opposable to a party outside the operator's own systems.
Preuve du mandat à T-0 versus reconstruction du comportement runtime — Proof of mandate at T-0 versus reconstruction of runtime conduct
FR. Les jetons éphémères, le contrôle des outils autorisés et les journaux d'action immuables démontrent que des limites techniques ont été configurées et, dans les cas favorables, qu'elles n'ont pas été franchies au cours d'une session donnée. Rien de tout cela ne fixe, indépendamment et à l'avance, ce que l'agent était mandaté pour faire avant d'agir. SOURCE 0 documente le mandat donné à T-0. Il n'évalue ni ne certifie le comportement de l'agent en exploitation après déploiement.
EN. Ephemeral tokens, tool allowlisting, and immutable action logs demonstrate that technical limits were configured and, in favourable cases, that they were not breached during a given session. None of this fixes, independently and in advance, what the agent was mandated to do before it acted. SOURCE 0 documents the mandate given at T-0. It does not evaluate or certify the agent's runtime behaviour after deployment.
Les trois instants auto-attestés — The three self-attested instants
FR. Pour prouver la chronologie de notification d'incident au titre de l'article 19 de DORA, une entité financière doit indiquer le moment où elle a eu connaissance de l'incident, le moment où elle l'a qualifié de majeur, et le moment où elle a notifié l'autorité compétente. De ces trois instants, seule la soumission elle-même bénéficie d'une trace générée par l'infrastructure de l'autorité compétente, qui horodate sa réception — sans que cela ne constitue une validation du contenu ou de la qualification soumis. La connaissance et la qualification, les deux instants qu'un régulateur conteste effectivement lorsque la notification paraît tardive, sont enregistrés exclusivement par l'entité elle-même.
EN. To prove the DORA incident notification timeline, Article 19 requires a financial entity to state the moment it became aware of an incident, the moment it classified that incident as major, and the moment it notified the competent authority. Of these three instants, only the submission itself carries a trace generated by the competent authority's infrastructure, which timestamps its receipt — without that constituting any validation of the content or classification submitted. Awareness and classification, the two instants a regulator actually disputes when notification appears late, are recorded exclusively by the entity itself.
Le témoin aveugle — The blind witness
FR. L'autorité d'horodatage ne reçoit qu'une empreinte cryptographique de la donnée, soumise par l'entité elle-même, jamais la donnée. Elle peut attester que l'empreinte existait à un instant donné ; elle ne peut corroborer l'exactitude, l'exhaustivité ou la bonne foi d'un enregistrement qu'elle n'a jamais vu. Un témoin qui n'a jamais observé le fait sous-jacent n'est pas un témoin de ce fait.
EN. The timestamping authority receives only a cryptographic fingerprint of the data, submitted by the entity itself, and never the data. It can attest that the fingerprint existed at a given moment; it cannot corroborate the accuracy, completeness, or good faith of a record it never saw. A witness that never observed the underlying fact is not a witness to that fact.
Les quatre artefacts auto-générés — The four self-generated artifacts
FR. Interrogée en langage courant, sans référence à un vocabulaire doctrinal, la réponse converge vers quatre éléments : le reçu du portail délivré par l'autorité compétente au moment de la soumission, une capture d'écran horodatée en cas d'indisponibilité du portail, l'entrée dans l'outil de gestion des incidents de l'entité marquant le moment de la qualification "majeur", et le formulaire exporté portant les métadonnées de validation de l'entité. Trois de ces quatre éléments sont produits entièrement par l'entité elle-même ; le quatrième n'est généré par l'autorité qu'au moment de la réception, après que les deux instants contestés — connaissance et qualification — ont déjà été enregistrés unilatéralement. Un inventaire en langage courant de ce qu'il faut conserver n'est pas, de ce seul fait, un inventaire de ce qu'une partie extérieure a fixé indépendamment.
EN. Asked in ordinary language, without reference to any doctrinal vocabulary, the answer converges on four items: the portal receipt issued by the competent authority at submission, a timestamped screenshot in case of portal unavailability, the entry in the entity's own incident-management tool marking the moment of "major" classification, and the exported form bearing the entity's validation metadata. Three of these four are produced entirely by the entity itself; the fourth is generated by the authority only at the moment of receipt, after the two disputed instants — awareness and classification — have already been recorded unilaterally. A plain-language inventory of what to keep is not, by that fact, an inventory of what an outside party has independently fixed.
Gouvernance du modèle versus gouvernance de la détermination — Model Governance versus Determination Governance
FR. La gouvernance du modèle porte sur l'exactitude d'un système automatisé — sa calibration, ses tests, son taux d'erreur, la possibilité de l'améliorer. La gouvernance de la détermination porte sur une question distincte : ce que le système a produit, pour qui, sous quelle version, et à quel instant, et si ce fait est indépendamment vérifiable après coup. Un système peut être amélioré sur le premier axe sans que la seconde propriété en résulte : l'exactitude et la fixation indépendante sont des propriétés indépendantes l'une de l'autre.
EN. Model governance concerns the accuracy of an automated system — its calibration, its testing, its error rate, the possibility of improving it. Determination governance concerns a distinct question: what the system produced, for whom, under which version, and when, and whether that fact is independently verifiable afterward. A system can be improved on the first axis without the second property following from it: accuracy and independent fixation are properties independent of one another.
Immuabilité versus indépendance — Immutability versus Independence
FR. Un journal interne append-only, signé cryptographiquement, ou autrement protégé contre l'altération, n'est pas indépendant du seul fait qu'il est immuable. L'immuabilité protège un enregistrement après sa création ; l'indépendance porte sur qui fixe cet enregistrement, et en observe la création, au moment où il est produit. Un journal peut posséder l'une de ces propriétés sans l'autre.
EN. An append-only internal log, cryptographically signed, or otherwise protected against alteration, is not independent merely because it is immutable. Immutability protects a record after its creation; independence concerns who fixes that record, and observes its creation, at the moment it is produced. A log can hold one of these properties without the other.
Déclaré versus attesté — Asserted versus Attested (system identity and version)
FR. L'identifiant et la version d'un système, tels que scellés par SOURCE 0, sont enregistrés tels que déclarés par le système lui-même au moment de la détermination — non de manière indépendamment attestée par l'environnement d'exécution, sauf lorsque l'architecture sous-jacente fournit séparément une telle attestation, par exemple par attestation cryptographique matérielle. Un enregistrement indépendant de la déclaration n'est pas, à lui seul, une preuve que la déclaration était exacte.
EN. A system's identity and version, as sealed by SOURCE 0, are recorded as asserted by the system itself at the point of determination — not as independently attested by the execution environment, unless the underlying architecture separately supplies such attestation, for instance through hardware cryptographic attestation. An independent record of the assertion is not, by itself, proof that the assertion was accurate.
Écart de fixation versus écart de couverture — Fixation Gap versus Coverage Gap
FR. Un scellement SOURCE 0 répond à une seule question : si un événement de détermination s'est produit — si la porte de vérification s'est déclenchée — qu'a-t-elle affirmé, à quel instant, pour quel compte pseudonymisé. C'est l'écart de fixation (Fixation Gap) : l'absence d'un enregistrement contemporain et indépendant de ce que le système a réellement déclaré, par opposition à une reconstruction a posteriori ou à une simple affirmation rétrospective de l'exploitant. SOURCE 0 ne répond pas à une question distincte, l'écart de couverture (Coverage Gap) : la porte de vérification se trouvait-elle sur tous les chemins d'accès possibles au contenu ou au service. Un accès sans création de compte, un contournement technique de l'interface, ou une session ne traversant jamais le point de contrôle instrumenté ne génèrent aucun événement de détermination — et donc rien à sceller. L'absence de scellement, dans ce cas, ne signale pas une défaillance du dispositif probatoire : elle signale qu'aucun événement n'a eu lieu à l'endroit où le dispositif observe. Confondre les deux écarts conduit à une double erreur symétrique : présenter SOURCE 0 comme la preuve qu'un contrôle a été respecté dans son ensemble, ou au contraire lui reprocher de ne pas couvrir des chemins d'accès qui n'ont jamais atteint le système observé. SOURCE 0 comble l'écart de fixation ; combler l'écart de couverture relève de la conception du système audité lui-même.
EN. A SOURCE 0 seal answers exactly one question: if a determination event occurred — if the verification gate fired — what did it assert, at what instant, for which pseudonymized account. That is the Fixation Gap: the absence of a contemporaneous, independently fixed record of what the system actually declared, as distinct from a later reconstruction or a retrospective assertion by the operator. SOURCE 0 does not answer a separate question, the Coverage Gap: whether the verification gate sat on every possible access path to the content or service. Access without account creation, a technical bypass of the interface, or a session that never traverses the instrumented control point generate no determination event at all — and therefore nothing to seal. The absence of a seal in that case does not signal a failure of the evidentiary architecture; it signals that no event occurred at the point the architecture observes. Conflating the two gaps produces a symmetrical double error: presenting SOURCE 0 as proof that a control was respected in its entirety, or conversely faulting it for not covering access paths that never reached the observed system. SOURCE 0 closes the Fixation Gap; closing the Coverage Gap is a matter for the design of the audited system itself.
SERVICE PARALLÈLE — PARALLEL SERVICE
Audit de Sincérité — Sincerity Audit
FR. Service distinct de l'architecture SOURCE 0 proprement dite, non substituable au Mandat d'Antériorité. S'applique aux situations de crise industrielle, de gouvernance contestée, ou d'allégation portant sur des faits anciens, selon trois axes (documentaire, testimonial, assurantiel/pénal) et trois niveaux d'intervention (diagnostic forensique, formation à la discipline déclarative, présence forensique en temps réel).
EN. A service distinct from the SOURCE 0 architecture itself, not substitutable for the Anteriority Mandate. Applies to industrial crisis situations, contested governance, or allegations concerning past events, structured around three audit axes (documentary, testimonial, insurance/criminal) and three intervention levels (forensic diagnostic, declarative-discipline training, real-time forensic presence).

