CUSTOR 28 by NORMA LABS
Édition 2026
EU RegTech Suite
CUSTOR 28 by Norma Labs · From Regulation to Evidence

Votre conformité européenne, transformée en preuves.

CUSTOR 28 est la plateforme RegTech opérationnelle de Norma Labs. Elle centralise vos obligations DORA, AI Act, MiCA, PSR, AML, CRA et NIS2, automatise les contrôles, produit les preuves et prépare vos exports audit-ready.

Une plateforme. Une bibliothèque réglementaire. Plusieurs modules. Une seule source de vérité.

La conformité ne se déclare pas. Elle se démontre.
Principe directeur — CUSTOR 28 by Norma Labs
CoreNorma Labs
SourcesOfficielles
RèglesVersionnées
PreuvesHashées
ExportsAudit-ready
Built for regulated teams
FintechsPSPEMEBanquesCASPAssurTechRegTechRSSIRCSI / RCCIContrôle interne
01 Pourquoi CUSTOR 28
Le problème

La conformité européenne n’est plus un dossier. C’est un système.

DORA, AI Act, MiCA, PSR, AML, CRA et NIS2 ajoutent de nouvelles obligations, de nouveaux contrôles, de nouvelles preuves, de nouveaux audits et de nouveaux risques de sanctions.

Les équipes conformité, risques, juridique, sécurité et audit passent encore des centaines d’heures à retrouver, consolider et justifier des éléments dispersés.

CUSTOR 28 transforme cette logique : la plateforme ne se contente pas d’indiquer ce qu’il faut faire. Elle aide à produire le dossier de conformité démontrable.

7cadres réglementaires intégrés
1bibliothèque réglementaire commune
6moteurs conformité mutualisés
SHA-256chaque preuve hashée, chaînée, reproductible
Compliance Operating System

Une plateforme unique pour industrialiser la conformité.

Bibliothèque réglementaire

  • Obligations officielles
  • Articles et sources primaires
  • Domaines DORA, AI Act, MiCA, PSR, AML, CRA, NIS2
  • Statut de vérification et navigation par domaine

Moteurs conformité

  • Evidence Engine
  • Rules Engine
  • Control Engine
  • Audit Trail Engine
  • Export Engine

Modules opérationnels

  • BOLD — incidents DORA
  • REGISTRE 28 — tiers TIC
  • AI Act — systèmes IA
  • MiCA, PSR, AML, CRA, NIS2
ObligationContrôleDiagnostic IAPreuveAuditExport réglementaire
02 Outils de la plateforme

Une suite RegTech intégrée

Les publications expliquent les textes. La bibliothèque structure les obligations. Les modules CUSTOR 28 permettent de les appliquer de manière cohérente, documentée et reproductible.

Modules opérationnels

Un seul environnement pour vos principaux enjeux réglementaires.

Chaque module s’appuie sur la même architecture Norma Labs : sources officielles, règles versionnées, validation humaine, preuves persistées, audit trail et exports.

01 · DORA Incident BOLD Agent spécialisé DORA pour qualifier les incidents, classifier les critères réglementaires, justifier les décisions et générer les éléments de preuve associés.
ClassificationJustificationAudit trail
Accéder au module →
02 · DORA TPRM REGISTRE 28 Registre des prestataires tiers TIC conforme DORA : fournisseurs critiques, dépendances ICT, contrôles, suivi documentaire et export ITS.
ITS exportICT providersAudit-ready
Accéder au module →
03 · AI ACT AI Act Assistant Assistant spécialisé IA pour analyser les exigences AI Act, catégoriser les systèmes IA et accompagner la documentation de conformité.
Risk categoryAI mappingDiagnosis
Accéder au module →
04 · MiCA MiCA Module Module dédié aux crypto-actifs, prestataires CASP, obligations de gouvernance, documentation et contrôles de conformité.
CASPCrypto-assetsControls
Accéder au module →
05 · PSR / PSD3 PSR Module Module paiement pour suivre les exigences PSR / PSD3, les contrôles opérationnels, la fraude et les obligations applicables aux PSP.
PaymentsPSPFraud controls
Accéder au module →
06 · AML / LCB-FT AML Module Module LCB-FT pour structurer les obligations AML, contrôles KYC/KYB, preuves documentaires et dossiers de revue.
KYC/KYBReview fileEvidence
Accéder au module →
07 · CRA CRA Module Module Cyber Resilience Act pour documenter les obligations produit, vulnérabilités, sécurité logicielle et livrables techniques.
Product securityVulnerabilitiesDocs
Accéder au module →
08 · NIS2 NIS2 Module Module cybersécurité et gouvernance pour cartographier les exigences NIS2, mesures techniques, incidents et contrôles attendus.
Cyber governanceIncidentsMeasures
Accéder au module →
09 · Core Catalogue réglementaire Base opérationnelle des obligations : sources primaires, articles, périmètres, contrôles associés, preuves attendues et navigation par domaine.
SourcesObligationsControls
Explorer le catalogue →

La plateforme ne dit pas seulement : “vous devez faire cela”. Elle démontre : “voici la preuve que cela a été fait”.

Chaque diagnostic et chaque contrôle peuvent générer une preuve persistée, un hash traçable, la version du moteur, la version du ruleset, la date, le statut et l’audit trail associé.

CONTROL CTL-DORA-ICT-028
SOURCE Regulation (EU) 2022/2554 · Art. 28
MODULE REGISTRE 28 · TPRM
EVIDENCE ict_provider_register_export_2026.xlsx
RULESET NCORE-DORA-v1.2-LTS
HASH 9f2a:77c1:bd28:41aa
VALIDATION Human review required
STATUS Audit-ready
COMPLIANCE OS · EN PRODUCTION
Le flux est réel. Les preuves sont hashées.

De l'évaluation BOLD à la preuve persistée : un flux complet, traçable, sans intervention manuelle.

Évaluation Classification Preuve générée Evidence Layer API UI Preuves
34
Obligations indexées
15
Sources officielles
7
Domaines réglementaires indexés
SHA-256
Chaque preuve hashée
CONTROL DORA Incident Classification
SOURCE Regulation (EU) 2022/2554
ENGINE Deterministic
AI_DECISION No
HUMAN_REVIEW Required
EVIDENCE_HASH 7c810ac4e8937e0a…
RULE_HASH 6c2b0947c7556dea…
CREATED_AT 2026-07-04 15:54 UTC
STATUS → Audit-ready · Evidence Layer · Traceable
Preuve réelle générée en production le 04/07/2026. Traçable, reproductible, auditable. Jamais opposable (NORMA-AD-002). LLM non impliqué dans le verdict (NORMA-AD-001).
Voir les preuves en production → Explorer le catalogue →
Bibliothèque réglementaire

Plus qu’une base documentaire. Un référentiel exploitable par les modules.

34 obligations indexées 15 sources officielles Vérifiées EUR-Lex · Légifrance · AMF

Le catalogue CUSTOR 28 relie chaque obligation à sa source officielle, son article, son périmètre, ses contrôles et les preuves attendues. Il conserve la bibliothèque réglementaire au cœur de la plateforme, sans la séparer des usages opérationnels.

DORALIVE
Résilience opérationnelle numérique, incidents ICT, tiers TIC, registre et reporting.Voir DORA →
AI ActLIVE
Classification des systèmes IA, exigences, documentation et gouvernance des risques.Voir AI Act →
MiCALIVE
Crypto-actifs, CASP, obligations de conformité, gouvernance et documentation.Voir MiCA →
PSRLIVE
Paiements, PSP, contrôles opérationnels, fraude et exigences réglementaires.Voir PSR →
AMLLIVE
LCB-FT, KYC/KYB, contrôles documentés, preuves et dossiers de revue.Voir AML →
CRALIVE
Sécurité produit, vulnérabilités, obligations éditeurs/fabricants et documentation.Voir CRA →
NIS2LIVE
Cybersécurité, gouvernance, incidents, mesures techniques et organisationnelles.Voir NIS2 →
ExportsREADY
Excel, PDF, JSON, XML, ITS, rapports, registres et dossiers auditables.Voir les exports →
PreuvesREADY
Preuves persistées, hash traçable, version moteur, version ruleset et audit trail.Voir les preuves →

La conformité fragmentée

  • Plusieurs logiciels, plusieurs interfaces, plusieurs exports.
  • Des référentiels réglementaires dispersés.
  • Des checklists et questionnaires sans preuve exploitable.
  • Des audits préparés dans l’urgence avec Excel, mails et copier-coller.

CUSTOR 28 by Norma Labs

  • Une plateforme, une authentification, une navigation.
  • Une bibliothèque réglementaire commune.
  • Un moteur de conformité et un système de preuves.
  • Des dossiers audit-ready reliés aux obligations, contrôles et sources officielles.
PARCOURS OPÉRATIONNELS
Situations réelles

Ce que vit une équipe conformité, étape par étape.

Chaque Parcours reconstitue une situation opérationnelle complète : le scénario, les points où la plateforme refuse d'agir sans validation humaine, les preuves produites et le fondement réglementaire de chaque étape.

Retrouver un dossier est un problème d'archivage.
Reconstituer une décision est un problème de preuve.

Source
EUR-Lex
Officielle

Bibliothèque publique

La lecture réglementaire reste accessible. La plateforme l’industrialise.

CUSTOR 28 conserve sa bibliothèque réglementaire en accès public : notes fondées sur les sources officielles de l’Union, distinction entre règles applicables et projets en cours, questions d’interprétation, et analyse des obligations opérationnelles.

PÉRIMÈTRE · NORMA-AD-002
Ce que CUSTOR 28 ne fait pas

CUSTOR 28 does not replace accountability.
It makes accountability easier to demonstrate.

La plateforme ne promet pas la conformité.
Elle aide vos équipes à la démontrer.

× Décision réglementaire autonome
× Certification automatique
× Remplacement du RCSI / RCCI
× Boîte noire IA
Validation humaine maintenue
Preuves traçables et reproductibles

CUSTOR 28 ne remplace pas votre RCSI.
CUSTOR 28 ne remplace pas vos juristes.
CUSTOR 28 ne remplace pas vos experts conformité.
CUSTOR 28 ne déclare jamais qu'une entreprise est conforme.

La plateforme structure, documente, trace et prépare.
La décision finale reste portée par vos équipes.
La validation finale reste humaine.
La responsabilité reste chez l'entité régulée.

By design
L'IA assiste.
Le moteur applique.
L'humain valide.
La preuve reste.
Human validation by design

Chaque diagnostic produit un raisonnement structuré, mais la décision finale reste portée par les équipes compétentes. CUSTOR 28 est conçu pour documenter la conformité, pas pour transférer la responsabilité.

Point d’entrée

Commencez par un diagnostic.
Construisez ensuite votre dossier de preuves.

CUSTOR 28 vous aide à identifier vos obligations, documenter vos écarts, générer vos preuves et préparer vos audits à partir d'une plateforme unique. Une bibliothèque réglementaire. Des modules opérationnels. Des preuves hashées. Un audit trail. Une validation humaine. Une conformité démontrable.

La conformité ne se déclare pas.
Elle se démontre.