Tout ce que vous devez savoir sur l'Agentic Commerce Framework®, la gouvernance IA, l'EU AI Act et nos outils.
ACF® est la Decision Trust Infrastructure européenne pour la décision agentique. Le standard auquel une organisation adhère pour que les décisions prises par ses agents IA restent vérifiables et défendables des années plus tard — devant un régulateur, un auditeur, un tribunal, un assureur. Le triplet Govern. Measure. Prove. structure cette infrastructure : la doctrine gouverne, ACF Sovereignty Score™ mesure, ACF Compliance prouve. ACF® repose sur 4 principes fondateurs, 4 couches, des modules d'implémentation et un référentiel de 17 fiches méthodologiques.
ACF® a été créé par Vincent DORANGE, expert en gouvernance IA. La Decision Trust Infrastructure ACF® est le fruit de plusieurs années de recherche sur la gouvernance des systèmes autonomes dans les environnements commerciaux. Agentic Commerce Framework®, ACF® et ACF Sovereignty Score™ sont des marques déposées à l'INPI.
Le premier est la séparation de la décision et de l'exécution, le principe de souveraineté : un agent peut exécuter, parfois remarquablement, mais il ne définit jamais seul ses propres objectifs. Si un agent prend une décision inacceptable, ce n'est donc pas un problème d'intelligence artificielle, c'est un problème de gouvernance. Le deuxième est la définition de zones non délégables, le principe de protection : les décisions qui engagent la réputation, la responsabilité juridique ou la survie économique restent entre des mains humaines, ce qui suppose une cartographie explicite de ce qui est librement optimisable, de ce qui peut être encadré et de ce qui ne doit jamais être abandonné à un système. Le troisième est la traçabilité et l'interruptibilité, le principe de contrôle : un agent doit pouvoir être expliqué et il doit pouvoir être arrêté, à un niveau proportionné à la gravité de la situation. Le quatrième est la gouvernance vivante, le principe de continuité : les règles se révisent, les responsabilités sont tenues par des personnes nommées et l'ensemble est soumis à des revues régulières, car un cadre qui ne vit pas devient très vite un cadre qui ment. C'est ce dernier principe que porte le DDAO.
Les quatre couches définissent l'architecture de gouvernance, et l'ordre compte autant que le contenu : on ne commence jamais par l'agent, on commence toujours par la décision. Couche 1 — Gouvernance et souveraineté : qui décide réellement et au nom de quoi, quels sont les principes non négociables, les responsabilités et les zones interdites. Couche 2 — Politique de décision : la traduction de ces principes en règles opérables, seuils, priorités, conditions d'escalade et limites financières. Couche 3 — Système d'agents : chaque agent reçoit un mandat précis, un périmètre défini, des contraintes explicites et un responsable humain identifié. Couche 4 — Exécution et supervision : journaux de décision, tableaux de bord, alertes, détection d'anomalie et mécanismes d'arrêt. Sans la première, l'entreprise dérive faute de cap ; sans la deuxième, ses décisions deviennent incohérentes ; sans la troisième, les agents agissent en désordre ; sans la quatrième, l'organisation devient aveugle face à ses propres automatisations.
Les modules couvrent : M01 Cartographie des agents, M02 Classification des risques, M03 Définition des mandats, M04 Protocoles de gating, M05 Architecture de monitoring, M06 Protocole d'arrêt d'urgence, M07 Cadre d'audit et conformité, M08 Formation et simulation. Déploiement progressif sur 6 à 18 mois.
Les KPIs mesurent la souveraineté décisionnelle à travers 6 axes de gouvernance (plusieurs KPIs par axe) : autonomie décisionnelle, transparence algorithmique, résilience opérationnelle, conformité réglementaire, éthique et performance. Chaque KPI a des seuils définis déclenchant des alertes et escalades automatiques.
Le DDAO — Delegated Decision Agent Officer — est le rôle de gouvernance défini par ACF® qui fait converger RGPD et AI Act dans l'organisation. Responsable opérationnel des décisions automatisées au sens de l'article 22 RGPD, et pilote de la gouvernance agentique au sens d'ACF® : définition des mandats, suivi des seuils, monitoring du Sovereignty Score™, déclenchement du kill switch. Le DDAO est la personne désignée à laquelle un régulateur ou un client posera la question « qui décide quand l'agent décide ? ».
ACF® est une Decision Trust Infrastructure propriétaire créée et maintenue par Vincent DORANGE. La doctrine, les outils et les marques sont protégés à l'INPI. Le whitepaper et le toolkit pédagogique sont librement accessibles pour favoriser l'adoption, mais l'implémentation certifiée requiert l'utilisation des outils et processus officiels ACF.
Une Decision Trust Infrastructure (DTI) est une couche de confiance partagée à laquelle les organisations adhèrent — comme TLS pour le chiffrement web ou SWIFT pour les transferts interbancaires. ACF® n'est pas « un framework de gouvernance de plus à déployer » : c'est l'infrastructure de confiance européenne à laquelle on adhère pour rendre vérifiables et défendables les décisions prises par les agents IA. La différence est structurelle : un framework décrit des bonnes pratiques internes ; une DTI produit une preuve cryptographique vérifiable indépendamment par des tiers (régulateur, auditeur, tribunal, assureur).
Govern. Measure. Prove. est le triplet qui structure la Decision Trust Infrastructure ACF®. Govern : la doctrine ACF® (4 principes, 17 fiches méthodologiques, rôle DDAO, zones non délégables) gouverne les décisions agentiques. Measure : ACF Sovereignty Score™ mesure la souveraineté décisionnelle effective de l'organisation sur une échelle de 0 à 100. Prove : ACF Compliance produit la preuve cryptographique Ed25519 vérifiable indépendamment de chaque décision. Les trois piliers sont indissociables.
ACF Sovereignty Score™ est la métrique 0-100 qui mesure la souveraineté décisionnelle effective d'une organisation sur ses agents IA. Six dimensions pondérées : identifiabilité des agents, capacité d'override humain, traçabilité des décisions, contrôle des seuils, kill switch opérationnel, drift visibility. Le score est signé Ed25519 pour intégrité, et mappé sur les référentiels EU AI Act, ISO/IEC 42001, NIST AI RMF, RGPD et COBIT pour transposition directe en conformité. C'est le « Measure » du triplet Govern. Measure. Prove.
ACF Compliance est le module SaaS qui produit la trace cryptographique vérifiable indépendamment de chaque décision agentique. Mécanique technique : hash chain SHA-256 reliant les décisions de manière infalsifiable + signature Ed25519 sur chaque décision + horodatage signé Ed25519. C'est le « Prove » du triplet Govern. Measure. Prove. — la couche qui transforme une bonne pratique interne en preuve juridique recevable comme commencement de preuve par écrit (art. 1362 et 1366 du Code civil), l'opposabilité ultime laissée au juge.
acf-mcp est le serveur Model Context Protocol officiel d'ACF®, distribué sur npm (acf-mcp@1.1.0). Il distribue la doctrine ACF® signée Ed25519 et expose 12 outils (7 REASON pour le raisonnement de gouvernance, 5 READ pour la consultation du référentiel) interrogeables directement par Claude Desktop, Cursor, Windsurf, Continue et tout client MCP compatible. Documentation et guides d'intégration : acfstandard.io. L'objectif : permettre aux agents IA d'opérer dans le cadre de la doctrine sans réécrire le contexte à chaque session.
Le whitepaper V2.1 est l'édition juin 2026 du document de référence d'ACF®. Il formalise le positionnement Decision Trust Infrastructure, le triplet Govern. Measure. Prove., la matrice 17×5 (fiches méthodologiques × référentiels EU AI Act / RGPD / DORA / NIS2 / ISO 42001) et la structure de l'écosystème en 4 manifestations (doctrine, score, compliance, MCP). Lecture intégrale sur acfstandard.com/whitepaper.
ISO/IEC 42001 et NIST AI RMF disent ce qu'il faut faire (objectifs, contrôles, risques à couvrir). ACF® dit comment opérer (doctrine + DDAO + 17 fiches), comment mesurer la souveraineté décisionnelle effective (ACF Sovereignty Score™), et comment prouver chaque décision (ACF Compliance avec preuve cryptographique vérifiable indépendamment). ACF® est une couche opérationnelle au-dessus de la conformité de référentiels, pas un référentiel concurrent. Le mapping 17×5 du whitepaper montre la transposition directe vers ISO 42001, NIST AI RMF, EU AI Act, RGPD et DORA.
Cinq étapes : (1) Lire le whitepaper V2.1 sur acfstandard.com/whitepaper pour comprendre la Decision Trust Infrastructure et le triplet Govern. Measure. Prove. (2) Calculer son ACF Sovereignty Score™ sur acf-score.com (gratuit, 15 minutes) pour mesurer sa souveraineté décisionnelle actuelle. (3) Installer acf-mcp pour exposer la doctrine signée à ses agents IA. (4) Nommer un DDAO (Delegated Decision Agent Officer) en interne. (5) Engager le module ACF Compliance pour la couche preuve vérifiable indépendamment.