Réglementation

Ce que le firmware doit prouver

2026-09-10 · Tilelli Lab · 8 min de lecture

Pas un conseil juridique — à quoi ressemblent les exigences sur 64 Ko de RAM.

Si vous livrez dans l'Union européenne un appareil qui prend des décisions automatisées, la question cesse d'être « le modèle est-il précis » et devient « pouvez-vous montrer ce qu'il a décidé, et prouver que ce qui a décidé est bien ce que vous avez testé ». Ce sont des exigences d'ingénierie, et sur un microcontrôleur elles sont inhabituelles.

Ceci est une note technique, pas un conseil juridique. Les obligations applicables dépendent de la classification de votre produit, ce qui relève d'un juriste.

Quatre choses qu'un appareil doit démontrer

ExigenceCe que cela veut dire en firmware
Tenue de registresUn journal de décisions qui survit à une coupure et dont un tiers peut vérifier qu'il n'a pas été modifié après coup.
TransparenceL'appareil sait dire quelle version de modèle a produit une décision, et cet identifiant est lié aux octets réels.
Supervision humaineLes cas peu confiants doivent pouvoir remonter au lieu d'être appliqués en silence. Un chemin d'abstention, pas une étiquette forcée.
Robustesse et exactitudeUn chiffre mesuré avec une méthode énoncée, et le comportement sur des entrées jamais vues.

Pourquoi c'est difficile sur un microcontrôleur

Où la parité bit à bit gagne sa place

L'obligation est de montrer que le système déployé se comporte comme celui qui a été évalué. Si le moteur embarqué est identique octet pour octet à la référence, cela devient un test qui passe ou échoue. Notre max |Δ| vaut 3.7e-7, et sur la ligne capteurs le moteur C a égalé la référence sur 2947/2947 fenêtres.

Ce que nous livrons, et ce que nous ne livrons pas