> ## Documentation Index
> Fetch the complete documentation index at: https://docs.responsibleailabs.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Conformité

> Vérifiez la conformité du contenu IA au RGPD, HIPAA, EU AI Act, CCPA, India DPDP, et plus encore.

L'endpoint de conformité vérifie si le contenu généré par l'IA et son contexte environnant satisfont les exigences des principaux cadres réglementaires. Il retourne un verdict de réussite/échec par cadre, les clauses signalées et des recommandations de remédiation.

La conformité est une vérification distincte de l'[Évaluation](/concepts/evaluation) : l'évaluation note la qualité selon les 8 dimensions RAIL, tandis que la conformité évalue le contenu au regard de réglementations spécifiques. Ce sont des appels indépendants : utilisez l'évaluation pour le scoring de qualité au quotidien, et la conformité lorsque vous avez besoin d'un verdict réglementaire.

<Info>
  **Endpoint API :** `POST /railscore/v1/compliance/check` | **Python :** `client.compliance_check()`
</Info>

## Cadres réglementaires pris en charge

| Code           | Cadre réglementaire                                 | Région          |
| -------------- | --------------------------------------------------- | --------------- |
| `gdpr`         | General Data Protection Regulation                  | UE              |
| `ccpa`         | California Consumer Privacy Act                     | US (Californie) |
| `hipaa`        | Health Insurance Portability and Accountability Act | US              |
| `eu_ai_act`    | EU Artificial Intelligence Act                      | UE              |
| `india_dpdp`   | India Digital Personal Data Protection Act          | Inde            |
| `india_ai_gov` | India AI Governance Guidelines                      | Inde            |

## Utilisation de base

<CodeGroup>
  ```python Python theme={null}
  from rail_score_sdk import RailScoreClient

  client = RailScoreClient(api_key="YOUR_RAIL_API_KEY")

  result = client.compliance_check(
      content="Your AI system collects user behavior data to personalize responses.",
      frameworks=["gdpr", "eu_ai_act"],
      context="B2C SaaS chatbot processing EU user data",
  )

  for framework, check in result.frameworks.items():
      print(f"{framework}: {'PASS' if check.compliant else 'FAIL'}")
      for issue in check.issues:
          print(f"  - {issue.description}")
          print(f"    Remedy: {issue.remediation}")
  ```

  ```typescript JavaScript theme={null}
  import { RailScoreClient } from "@responsible-ai-labs/rail-score";

  const client = new RailScoreClient({ apiKey: "YOUR_RAIL_API_KEY" });

  const result = await client.complianceCheck({
    content: "Your AI system collects user behavior data to personalize responses.",
    frameworks: ["gdpr", "eu_ai_act"],
    context: "B2C SaaS chatbot processing EU user data",
  });

  for (const [framework, check] of Object.entries(result.frameworks)) {
    console.log(`${framework}: ${check.compliant ? "PASS" : "FAIL"}`);
  }
  ```

  ```bash cURL theme={null}
  curl -X POST https://api.responsibleailabs.ai/railscore/v1/compliance/check \
    -H "Content-Type: application/json" \
    -H "Authorization: Bearer YOUR_RAIL_API_KEY" \
    -d '{
      "content": "Your AI system collects user behavior data to personalize responses.",
      "frameworks": ["gdpr", "eu_ai_act"],
      "context": "B2C SaaS chatbot processing EU user data"
    }'
  ```
</CodeGroup>

## India DPDP : API dédiée

`POST /compliance/check` vous donne un verdict ponctuel pour n'importe quel cadre, y compris India DPDP. India DPDP dispose en outre d'une suite de 7 endpoints dédiés pour les équipes qui ont besoin d'une conformité avec état, sur tout le cycle de vie, plutôt que d'une simple vérification ponctuelle. Utilisez-les lorsque vous devez suivre le consentement, les échéances et les preuves d'audit tout au long d'un parcours utilisateur :

* **Scan** du contenu pour repérer les PII indiennes (Aadhaar, PAN, mobile, UPI, passeport et 5 autres types), les signaux relatifs aux enfants et la dérive de finalité
* **Evaluate** des actions au regard des règles DPDP avec des verdicts allow/block/require\_action
* **Emit** des événements de conformité (consentement, DSR, violation, conservation) avec création automatique de minuteurs
* **Require** des indications proactives sur ce que l'application doit faire à chaque étape du workflow
* **Evidence** : génération de dossiers de qualité audit (réponses aux DSR, notifications de violation, rapports annuels)
* **Session** : gestion du suivi avec état tout au long d'un parcours utilisateur
* **Timers** : surveillance des SLA de DSR, des échéances de notification de violation et des fenêtres de conservation

<Card title="Référence API India DPDP" icon="shield-halved" href="/api-reference/compliance-overview#india-dpdp-dedicated-endpoints">
  Référence complète des endpoints avec exemples de requêtes et de réponses.
</Card>

## Et ensuite

<CardGroup cols={2}>
  <Card title="Vue d'ensemble de l'API Conformité" icon="shield-halved" href="/api-reference/compliance-overview">
    Tous les cadres de conformité et les endpoints dédiés.
  </Card>

  <Card title="Référence API : Vérification de conformité" icon="code" href="/api-reference/compliance">
    Référence des paramètres de la vérification de conformité générale.
  </Card>

  <Card title="SDK Python : Conformité" icon="python" href="/sdk/python/compliance">
    Exemples du SDK Python.
  </Card>

  <Card title="DPDP : Analyse de contenu" icon="magnifying-glass-chart" href="/api-reference/dpdp-scan">
    Détection et masquage des PII indiennes.
  </Card>
</CardGroup>
