Des preuves robustes et une décision reconstituable.
La menace
l'utilisateur (ou le système) nie ce qui a été dit ou fait, parce que les preuves ne sont pas robustes (logs altérés, preuves manquantes).
Angle mortPourquoi les grilles classiques la ratent
la dénégation est réduite à une case « logs » sans exigence de non-malléabilité : un log éditable ne prouve rien.
MitigationSolution proposée
journalisation à preuve d'altération (logs immuables, chiffrés, horodatage vérifiable), conservation conforme, capacité à reconstituer une décision contestée.
Le contrôle proposé
aucun log critique modifiable après coup.
Preuve attendue
un observateur peut vérifier qu'un événement n'a pas été modifié.
SourcesRéférences et recherche publique
MITRE ATLAS 2026.07AML.T0092 Manipulate User LLM Chat History
Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.