Projet de méthode 0.1

Bibliothèque de contrôles

Parcourez le jeu de contrôles de travail de la méthode 0.1. Chaque contrôle explique le risque, la preuve et les limites de l’examen proposé.

24 contrôles

G01

Responsabilité désignée

Personne ne peut accepter le risque résiduel ni maintenir l’agent dans son usage approuvé.

G02

Usage prévu et exclusions

L’agent sert à des tâches ou populations qui n’ont jamais été évaluées.

G03

Inventaire système versionné

Un résultat est attribué à des composants, consignes ou outils qui ont changé.

D01

Flux cartographiés et minimisés

L’agent collecte ou transmet des données personnelles, médicales ou financières sans nécessité définie.

D02

Accès et conservation

Les données restent accessibles trop largement ou trop longtemps.

D03

Résistance à la divulgation

Un contexte sensible fuit par les réponses, la recherche, les journaux ou une injection indirecte.

S01

Traitement des entrées non fiables

Document, page, appelant ou résultat d’outil modifie les instructions et contourne les règles.

S02

Outils au moindre privilège

Un agent compromis ou erroné peut lire, modifier ou envoyer au-delà de la tâche.

S03

Secrets, dépendances et limites d’exécution

Des secrets divulgués ou dépendances faibles ouvrent l’accès à d’autres systèmes.

R01

Cas de performance représentatifs

Une démonstration réussie masque les échecs sur les langues, personnes ou conditions réelles.

R02

Gestion des sorties non étayées

L’agent présente des affirmations inventées ou fragiles comme fiables.

R03

Contrôle des régressions

Une mise à jour de modèle, prompt ou connecteur casse silencieusement un comportement accepté.

H01

Approbation des actions conséquentes

L’agent réserve, envoie, supprime ou fait avancer un dossier clinique ou financier sans autorité humaine valide.

H02

Escalade vers une personne compétente

Les cas ambigus ou risqués restent automatisés lorsque le jugement humain est nécessaire.

H03

Arrêt et confinement

Les opérateurs ne peuvent arrêter rapidement des actions nocives ou un agent compromis.

T01

Information sur l’interaction avec l’IA

Une personne confond l’automate avec un humain ou ignore l’usage de ses données.

T02

Résultats compréhensibles

Une personne ne peut contester ou utiliser sûrement un résultat assisté par l’agent.

T03

Analyse d’impact et groupes affectés

Bénéfices et dommages sont vus seulement depuis l’organisation qui déploie.

O01

Traces d’événements détectant les altérations

Après incident, l’organisation ne peut reconstruire ce que l’agent a vu, décidé et fait.

O02

Réponse aux incidents d’agent

Sortie nocive, fuite ou action interdite est traitée comme un simple ticket de support.

O03

Changement et revue trimestrielle

L’évaluation devient obsolète lorsque modèles, prompts, données ou conditions évoluent.

E01

Provenance et intégrité des preuves

Captures ou exports ne sont pas reliés au système, au moment ou au collecteur.

E02

Vérification reproductible

Le résultat dépend d’une configuration non documentée ou de l’intuition du réviseur.

E03

Périmètre et risque résiduel

Un résultat étroit est lu comme garantie pour toute l’organisation ou les versions futures.