Des preuves robustes et une décision reconstituable.
La menace
l'utilisateur (ou le système) nie ce qui a été dit ou fait, parce que les preuves ne sont pas robustes (logs altérés, preuves manquantes).
Angle mortPourquoi les grilles classiques la ratent
la repudiation est réduite à une case « logs » sans exigence de non-malléabilité : un log éditable ne prouve rien.
MitigationSolution proposée
journalisation tamper-evident (logs immuables, chiffrés, horodatage vérifiable), conservation conforme, capacité à reconstituer une décision contestée.
Le contrôle proposé
aucun log critique modifiable après coup.
Preuve attendue
un observateur peut vérifier qu'un événement n'a pas été modifié.
SourcesRéférences et recherche publique
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.