Chaque couche réduit le risque avant que l'appel n'atteigne la logique métier ou le LLM ; sa sortie alimente le moteur de risque global et le moteur de politiques ; ce n'est jamais le seul point de décision.
Règle d'or de conception
Jamais : appelant → LLM → action
Le bon chemin : appelant → sécurité télécom → sécurité audio → vérification d'identité → moteur de risque → policy engine → workflow déterministe → action contrôlée.
01-05 · Entrée
01entrée
Call Entry
entrée PSTN / SIP / WebRTC
Menaces
Contrôles
filtrage opérateurcontrôleur de session (SBC)limitation de débitréputation des numéroscontrôles géo et contexte
02session
Session Security
sécuriser la session (TLS/SRTP/auth)
Menaces
Contrôles
authentification SIPTLS/SRTPliste blanche IPsupervision de la fraude
03audio
Audio Capture
capture RTP + empreinte d'appel
Contrôles
validation RTPhorodatageempreinte de fluxcache anti-rejeu
04qualité
VAD & Quality Gate
détecter parole / silence / bruit
Contrôles
détection VAD (Silero, WebRTC)seuil SNRqualité de parole minimale
05normalisation
Audio Normalization
normaliser fréquence d'échantillonnage / volume / codec
Menaces
Contrôles
rééchantillonnagefiltrage passe-bandenormalisation du volumedétection d'artefacts
06-09 · Authentification audio
06deepfake
Deepfake Detection
détecter TTS / conversion / synthèse
Contrôles
ensemble anti-spoofingseuilsconfiance du modèleescalade humaine
07liveness
Liveness Challenge
questions dynamiques / répétition
Contrôles
challenge-réponse aléatoirephrase dynamiqueanalyse temporelle
08locuteur
Speaker Verification
comparaison vocale = signal faible
Contrôles
jamais seulMFAvérification de contexte
09transcription
STT Transcription
transcription vocale + confiance
Menaces
Contrôles
seuil de confiancedétection de languerepli humain
10-13 · Prompt & intention
10injection
Prompt Injection Filter
détecter les instructions parlées adverses
Menaces
Contrôles
classifieur d'injectionmotifs bloquéshiérarchie d'instructions
11intention
Intent Detection
classifier la demande, liste blanche de scénarios
Contrôles
liste blanche d'intentionsescalade sur intention sensibleroutage par scénario
12identité
Identity & Context Check
CRM, OTP, rappel, contexte connu
Contrôles
OTPrappelvérification du numéro connuvalidation CRM
13risque
Risk Scoring
fusion des signaux vers la décision
Contrôles
notation pondéréerègles + MLroutage par seuil
14-18 · Politique & outils
14interprétation
LLM Interpretation
le LLM interprète, n'agit PAS directement
Contrôles
contexte restreintpas d'action directerédactionancrage (grounding)
15politique
Policy Engine
autoriser / refuser chaque appel d'outil (RBAC/ABAC)
Contrôles
RBACliste blanche d'outilsportes d'approbationtokens à portée limitée
16workflow
Workflow Execution
workflows déterministes (Temporal, passerelle API)
Contrôles
schémas typéspasserelle APIidempotencemoindre privilège
17escalade
Human Escalation
transfert aux opérateurs
Contrôles
bandeau de risquechecklist de vérificationrevue des enregistrements
18audit
Audit Logging
preuves, SIEM, forensique
Contrôles
logs immuableschiffrementpolitique de rétentioncontrôles d'accès
19-20 · Chaîne & ops
19monitoring
Monitoring
attaques lentes, dérive, campagnes (OTel, Grafana)
Contrôles
OpenTelemetryGrafanaalertesdétection d'anomalies
20chaîne
Model & Supply Chain
modèles, dépendances, images (SBOM, cosign, trivy)
Menaces
Contrôles
SBOMmodèles signésscan CVEtests d'équipe rouge