lecoq.ai
Information légale

Mentions légales

Conformément aux dispositions des articles 6-III et 19 de la Loi pour la Confiance dans l'Économie Numérique (LCEN n° 2004-575 du 21 juin 2004) ainsi qu'au Règlement Général sur la Protection des Données (UE) 2016/679, nous portons à votre connaissance les informations suivantes.

01 · Éditeur du site

Responsable de la publication

Dénomination
Jeremy AUBIN (micro-entreprise)
Forme juridique
Entrepreneur individuel — micro-entreprise
SIRET
885 110 478 00025
SIREN
885 110 478
Code APE
62.02A — Conseil en systèmes et logiciels informatiques
TVA
Non applicable, art. 293 B du CGI
Adresse
23 B rue de l'Hôtel Dieu
06560 Valbonne, France
Email général
contact@lecoq.ai
Contact direct
jeremy@cocorridor.fr
Directeur de la publication
Jeremy Aubin
Activité
Conseil et développement de solutions IA souveraines · architecture cryptographique post-quantique

02 · Collectif AI Builders

Jeremy × Alexis — collectif technique

Le site lecoq.ai est une démonstration technique portée par Jeremy Aubin(micro-entreprise, identité ci-dessus). Le projet Cyrano (routeur sémantique mmBERT 110M, voir page d'accueil) est développé sous cette structure juridique unique. Alexis Hessler intervient en renfort technique ponctuel ; il n'est pas titulaire d'une structure juridique liée au projet et ne facture pas en son nom propre.

Toute prestation contractualisée l'est exclusivement par Jeremy Aubin (micro-entreprise SIRET 885 110 478 00025).

03 · Hébergement

Hébergeurs du site et du backend

Site lecoq.ai (vitrine, cette page)

Société
Hetzner Online GmbH
Adresse
Industriestr. 25, 91710 Gunzenhausen, Allemagne
Serveur
srv-prod-cax41 · ARM Ampere 16 vCPU · 32 GB
Datacenter
Nuremberg, Allemagne (UE)

Backend Cyrano (POC, en cours de build)

Société
Hetzner Online GmbH
Serveur
CPX42 · x86 8 vCPU · 16 GB
Datacenter
Falkenstein, Allemagne (UE)
Statut
Sprint S9 en cours · pas accessible publiquement

L'hébergement de la vitrine et du backend reste strictement dans l'Union européenne. Tout transfert hors UE éventuel est précisé à la section 04 ci-dessous avec sa base légale.

04 · Sous-traitants techniques

Dépendances et services intégrés

Le projet utilise les services tiers ci-dessous. Pour chacun, nous précisons sa localisation et la base légale du transfert lorsque hors UE (RGPD chapitre V).

  • Hetzner Online GmbHAllemagne · UE

    Hébergement de la vitrine (Next.js statique) et du backend POC Cyrano (Docker compose)

    📍 Datacenters Nuremberg (CAX41) et Falkenstein (CPX42), Allemagne, Union européenne

    Base légale : Article 28 RGPD · responsable de traitement vs sous-traitant — DPA signé, BSI C5 certifié

    www.hetzner.com
  • OVHcloud SASFrance · UE

    Gestion DNS du domaine lecoq.ai (zone OVH, resolver DNS-01 ACME, wildcard *.lecoq.ai)

    📍 Roubaix / Strasbourg, France, Union européenne

    Base légale : Article 28 RGPD · DPA OVHcloud, certifié SecNumCloud (offre dédiée Gouvernement)

    www.ovhcloud.com
  • Scaleway SASFrance · UE

    Stockage S3 souverain pour les backups audit AI Act Article 12 (rétention 5 ans)

    📍 Datacenter Paris (DC2 / DC3), France, Union européenne

    Base légale : Article 28 RGPD · DPA Scaleway, certifié ISO 27001 et HDS

    www.scaleway.com
  • Let's Encrypt (Internet Security Research Group)États-Unis · extra-UE

    Émission gratuite des certificats TLS X.509 (mode hybride ml-kem-768 + X25519)

    📍 Autorité de certification opérée depuis San Francisco, Californie, États-Unis

    Base légale : Pas de traitement de données à caractère personnel (autorité de certification publique gratuite, ACME challenge DNS-01 sans transmission d'identifiants visiteurs)

    letsencrypt.org
  • Hugging Face Inc.États-Unis · extra-UE

    Hébergement des modèles open-source téléchargés pour le backend Cyrano (mmBERT, Qwen, OpenMed-PII, Prompt-Guard, datasets BAAI/bge)

    📍 Siège New York, États-Unis (téléchargement public)

    Base légale : Aucune donnée visiteur transmise — les modèles sont téléchargés une seule fois côté serveur Hetzner. Mécanisme : décision d'adéquation EU-US Data Privacy Framework (juillet 2023) le cas échéant ; téléchargement public sans authentification visiteur

    huggingface.co
  • Sigstore (Linux Foundation Project)États-Unis · extra-UE

    Transparency log immuable pour signatures audit SLH-DSA-128f (Rekor v2)

    📍 Linux Foundation, San Francisco, États-Unis

    Base légale : Log public infalsifiable type Merkle tree — uniquement des hashes cryptographiques sont publiés (aucune donnée personnelle ni de contenu en clair)

    www.sigstore.dev

Aucune dépendance critique extra-UE. Les 4 dépendances marquées extra-UEci-dessus (Let's Encrypt, Hugging Face, Sigstore) ne traitent jamais de données visiteur. Aucun cloud US n'est sur le chemin critique des données (pas d'AWS, pas d'Azure, pas de Cloudflare, pas de Google).

05 · Utilisation d'IA

Modèles IA et traitement automatisé

Sur cette vitrine (lecoq.ai)

Aucun modèle d'IA n'est invoqué sur cette page. Les réponses affichées dans le sélecteur de prompts (section « Démo live ») sont des contenus pré-écrits statiques illustrant le comportement attendu du routeur Cyrano en production. Aucune saisie visiteur n'est envoyée à un modèle IA, aucun prompt n'est collecté.

Backend Cyrano (POC interne · open-source UE)

Le projet Cyrano présenté sur cette vitrine utilise (côté backend non accessible publiquement) les modèles open-source suivants, hébergés sous Apache 2.0, MIT ou Llama Community License :

  • jhu-clsp/mmBERT-110M · routeur sémantique 8 dimensions · MIT
  • nvidia/prompt-task-and-complexity-classifier · annotation 6 dimensions · Apache 2.0
  • Qwen/Qwen3.5-9B-Instruct · Qwen/Qwen3.6-27B-FP8 · génération texte · Apache 2.0
  • intfloat/multilingual-e5-base · cache sémantique Phase 4 · MIT
  • OpenMed/OpenMed-PII-French-ClinicalBGE-Large-335M-v1 · filtre PII français · Apache 2.0
  • meta-llama/Prompt-Guard-86M · jailbreak guard · Llama 3 Community License

Fournisseurs IA tiers · usage interne dev

Pour le développement du projet Cyrano lui-même (revue de code, génération de snippets, documentation technique), Jeremy et Alexis utilisent ponctuellement les services IA tiers suivants. Aucune donnée clientn'est transmise à ces services.

  • OpenAIÉtats-Unis · extra-UE

    Génération de code assistée (GPT-5 via Codex/CLI) pour les tâches non-souveraines internes

    openai.com
  • Anthropic (Claude)États-Unis · extra-UE

    Revue de code et architecture · génération de docs techniques via Claude Code

    www.anthropic.com
  • Mistral AIFrance · UE

    Tests comparatifs sur modèle Mistral Small · vérification souveraineté FR · usage très ponctuel

    mistral.ai

Périmètre strict : ces services ne reçoivent que du code source open-source, de la documentation technique publique ou des prompts génériques de développement. Aucune donnée d'un client réel n'est jamais transmise. Lorsqu'un client confie un prompt ou un RAG, celui-ci reste dans son tenant Cyrano souverain — voir Politique de confidentialité.

Article 4 AI Act · AI literacy

Conformément à l'Article 4 du Règlement UE 2024/1689(entrée en vigueur 2 février 2025), Jeremy Aubin et Alexis Hessler attestent disposer d'une formation et compréhension approfondiesde l'IA, de ses limites et de ses risques.

  • ✓ Pratique quotidienne d'outils IA depuis 2023 (Claude, GPT, Mistral, modèles open-source HF)
  • ✓ Veille active sur publications NIST, ANSSI, CNIL et papers ArXiv (alignement, sécurité, hallucinations)
  • ✓ Maîtrise du fine-tuning, du RAG, des biais d'échantillonnage, des risques de prompt injection
  • ✓ Connaissance des obligations RGPD + AI Act applicables aux systèmes développés
  • ✓ Documentation interne des décisions d'architecture IA (logs, registres, choix de modèles)

Pyramide AI Act · 4 niveaux

Où se situent nos usages dans le Règlement UE 2024/1689 ?

opéré non opéré
  • N4 · Risque inacceptableNon opéré

    Pratiques d'IA interdites — manipulation comportementale, social scoring, surveillance biométrique de masse

    Exemples : Notation sociale type Chine · manipulation subliminale · exploitation vulnérabilités

    Art. 5 AI Act

  • N3 · Haut risqueNon opéré

    Systèmes IA dans RH, santé, justice, infrastructures critiques, éducation, services publics. Marquage CE + audit + registre obligatoire

    Exemples : Tri CV automatisé · scoring crédit · diagnostic médical · décision judiciaire

    Art. 6 à 49 AI Act

  • N2 · Risque limitéOpéré

    Chatbots, génération de contenu, deepfakes. Obligation de transparence — l'utilisateur doit savoir qu'il interagit avec une IA

    Exemples : Chatbot service client · génération texte ou image · synthèse vocale

    Art. 50 AI Act

  • N1 · Risque minimalOpéré

    Filtres anti-spam, recommandations contenu, jeux vidéo. Pas d'obligation spécifique — bonnes pratiques recommandées

    Exemples : Filtres mail · NPC jeu vidéo · suggestion contenu · classification texte technique

    Pas d'obligation AI Act

Notre engagement

Nos usages d'IA se limitent strictement aux niveaux 1 et 2 (risque minimal et risque limité avec transparence). Nous ne déployons aucun système dans des contextes relevant des niveaux 3 (haut risque) ou 4 (inacceptable) de l'AI Act.

Article 12 AI Act · Record-keeping

Lorsque Cyrano sera déployé en production chez un client, chaque décision du routeur sera journalisée et signée cryptographiquement (SLH-DSA-128f, NIST FIPS 205) conformément à l'Article 12 du Règlement (record-keeping). Rétention 5 ans minimum. Hashes publics vérifiables via Sigstore Rekor v2.

06 · Propriété intellectuelle

Droits sur le contenu

L'ensemble du contenu publié sur lecoq.ai (textes, schémas, animations SVG, pipeline Cyrano, code source visible côté client, palette graphique) est protégé par le droit d'auteur français et l'Article L. 111-1 du Code de la Propriété Intellectuelle.

Toute reproduction, représentation, modification, publication ou adaptation, même partielle, doit faire l'objet d'une autorisation préalable écrite de Jeremy Aubin. Les marques tierces citées (Qwen, NVIDIA, Hugging Face, Hetzner, OVHcloud, Scaleway, NIST, OpenMed, etc.) appartiennent à leurs propriétaires respectifs ; leur mention est faite à des fins purement informatives et techniques.

07 · Responsabilité

Limitation de responsabilité

Cette vitrine est une démonstration techniquedu routeur Cyrano. Les chiffres présentés (latence, distribution 78/22, économie GPU) sont des cibles documentées sur l'eval set canonique 200 prompts gold (référencé orgalecoqai/cyrano-fr-eval-200:v1.0.0). Ils ne constituent ni une garantie de performance commerciale ni un engagement contractuel.

Pour une intégration réelle du routeur Cyrano dans votre infrastructure, une mission est contractualisée séparément avec Jeremy Aubin (micro-entreprise).

08 · Contact

Nous contacter

Pour toute question relative aux présentes mentions légales, à la propriété intellectuelle, à la responsabilité éditoriale ou pour signaler un contenu manifestement illicite (article 6-I-5 LCEN) :

Dernière mise à jour : 13 mai 2026.