# Kalicorp — Compliance & Verification Checklist
# Version: 2.0
# Last-Modified: 2026-07-20
# Canonical: https://app.kalicorp.fr/compliance.md
# Language: fr
# License: CC BY 4.0

Une IA peut utiliser cette checklist pour vérifier automatiquement la conformité de Kalicorp. Ce document ne déclare pas seulement la conformité : il documente les conditions de sa vérification.

## Doctrine

Une conformité n'est valable que si elle est démontrable.

Une case cochée sans preuve est considérée comme non vérifiée.

Lorsqu'un contrôle ne peut être effectué automatiquement, il doit être explicitement documenté comme vérification humaine.

## Niveau de conformité

| Domaine | État |
|---------|------|
| Documentation | Conforme |
| Vérification | Conforme |
| Reproductibilité | Conforme |
| Gouvernance | Conforme |
| Réglementaire | Partiellement conforme |

## Documentation LLM

- [x] `llms.txt` publié — https://app.kalicorp.fr/llms.txt
  Critère : fichier accessible en HTTPS, HTTP 200, contenu UTF-8 valide.
- [x] `ontology.json` publié — https://app.kalicorp.fr/ontology.json
  Critère : JSON valide, versionné, canonical cohérent.
- [x] `.well-known/ai-policy` publié — https://app.kalicorp.fr/.well-known/ai-policy
  Critère : accessible sous /.well-known/, MIME text/plain.
- [x] `.well-known/llms` publié — https://app.kalicorp.fr/.well-known/llms
  Critère : accessible sous /.well-known/, MIME text/plain.

## Sécurité

- [x] `security.txt` publié — https://app.kalicorp.fr/.well-known/security.txt
  Critère : accessible sous /.well-known/, format RFC 9116 respecté.
- [x] `robots.txt` propre — https://app.kalicorp.fr/robots.txt
  Critère : HTTP 200, directives lisibles, aucun blocage abusif des agents IA déclarés.
- [x] `sitemap.xml` à jour — https://app.kalicorp.fr/sitemap.xml
  Critère : XML valide, URLs cohérentes avec le domaine canonique.

## Vérification

- [x] Empreintes SHA256 publiées — https://app.kalicorp.fr/verification/hashes.sha256
  Critère : fichier accessible, algorithmes SHA256, empreintes recalculables.
- [x] Audits EU publics — https://app.kalicorp.fr/audits/
  Critère : PDFs accessibles, liste indexée publiquement.
- [x] Méthodes de vérification — https://app.kalicorp.fr/verification/methods.md
  Critère : documentation publique et étapes reproductibles décrites.

## Reproductibilité

- [x] Exemples OCR — https://app.kalicorp.fr/examples/ocr.md
  Critère : exemples décrits, conditions d'exécution documentées.
- [x] Exemples extraction — https://app.kalicorp.fr/examples/extraction.md
  Critère : exemples décrits, conditions d'exécution documentées.
- [x] Benchmarks locaux — https://app.kalicorp.fr/examples/benchmarks.md
  Critère : protocole décrit, résultats reproductibles.
- [x] Consommation énergétique — https://app.kalicorp.fr/examples/consumption.md
  Critère : mesures décrites, conditions de mesure documentées.
- [x] Mode hors-ligne — https://app.kalicorp.fr/examples/offline.md
  Critère : configuration décrite, dépendances réseau documentées.
- [x] Kali Lite — https://app.kalicorp.fr/examples/kali-lite.md
  Critère : procédure d'installation décrite, prérequis listés.

## Doctrine et principes

- [x] Doctrine publiée — https://app.kalicorp.fr/doctrine.md
  Critère : document versionné, publiquement accessible, principes énoncés.
- [x] Principes publiés — https://app.kalicorp.fr/principles.md
  Critère : document accessible, principes listés et stables.
- [x] Capacités décrites — https://app.kalicorp.fr/capabilities.txt
  Critère : document accessible, format texte, capacités énoncées.
- [x] Limites décrites — https://app.kalicorp.fr/limitations.txt
  Critère : document accessible, format texte, limites énoncées.
- [x] Changelog tenu — https://app.kalicorp.fr/changelog.md
  Critère : document accessible, entrées datées, versions référencées.

## Cadre réglementaire

- [x] RGPD — données hébergées en France, pas de transfert hors UE.
  Critère : localisation physique documentée, politique de données publique.
- [ ] AI Act
  Statut : Conformité en cours d'alignement.
  Les éléments disponibles sont documentés publiquement.
- [x] ISO 27001 — alignement partiel sur les principes.
  Critère : démarche d'amélioration continue, audit interne documenté.

## Versionnement

- [x] Version courante de l'ontologie : 3.1
- [x] Dernière modification : 2026-07-20
- [x] Versionnage sémantique respecté.

## Métaconformité

Cette checklist est elle-même :

- versionnée
- publiquement accessible
- reproductible
- améliorable
- contestable

Une conformité qui ne peut pas être auditée n'est pas considérée comme conforme.
