Blog Orchessia
Toutes les rubriques
13 min de lecture

Trust Layer IA : analyse comparative des approches

Cinq familles de solutions de confiance pour l'IA, dix critères d'évaluation, et le critère qui tranche à lui seul : que reste-t-il si le fournisseur ferme ?

Analyse comparative

Cinq familles de solutions se disputent la couche de confiance de l'IA. Elles ne répondent pas à la même question — et la plupart des déceptions viennent de là.

Voir la plateforme Trust

Pourquoi comparer des approches, et non des produits#

Un comparatif de produits nommés a une durée de vie de quelques semaines : les fonctions changent, les gammes se recomposent, les acquisitions redistribuent les cartes. Un comparatif d'approches vieillit beaucoup mieux, parce que les approches reposent sur des choix d'architecture qui, eux, ne bougent pas — on ne transforme pas un service hébergé en format portable par une mise à jour.

Cet article compare donc cinq familles, selon dix critères, en disant pour chacune ce qu'elle résout réellement et ce qu'elle ne prétend pas résoudre. Nous appartenons à la cinquième ; le lecteur en tiendra compte, et c'est aussi pour cela que nous exposons nos propres coûts et limites plutôt que de les taire.

Un mot sur le terme lui-même. Le marché a adopté l'expression « Trust Layer » pour désigner tout ce qui, autour d'un modèle, sert à établir la confiance. L'expression est commode et trompeuse : elle suggère une couche unique, alors qu'il s'agit de cinq réponses à cinq questions différentes. La confusion de vocabulaire est la première cause d'erreur d'achat dans ce domaine — on croit comparer des solutions équivalentes là où les périmètres ne se recouvrent qu'en partie.

Un avertissement utile avant d'entrer dans le détail : ces familles ne sont pas concurrentes sur toute leur surface. Trois d'entre elles se combinent très bien, et la question pertinente est rarement « laquelle choisir ? » mais « laquelle manque à mon dispositif ? ».

Enfin, une précision de méthode. Nous ne classons pas les familles par une note globale, et nous ne prétendons pas que la nôtre gagne partout — elle ne fait pas ce que font trois des quatre autres. Ce qui est comparé ici, c'est le périmètre de preuve : quelle affirmation chaque famille permet d'établir, et devant qui.

Le paysage en chiffres

5 familles
approches distinctes de la couche de confiance
Analyse comparative
10 critères
la grille d'évaluation appliquée à chacune
Grille
3 combinables
familles complémentaires plutôt que concurrentes
Analyse
1 question
qu'est-ce qui reste vérifiable si le fournisseur ferme ?
Critère décisif

Famille 1 — La confiance déléguée au fournisseur de modèle#

C'est l'approche par défaut, et la plus répandue : la confiance repose sur les garanties du fournisseur du modèle — conditions d'usage, filtres de contenu, certifications d'organisation, engagements contractuels de non-réutilisation des données.

Ce qu'elle apporte réellement. Beaucoup, et il serait malhonnête de le minorer : des équipes de sécurité conséquentes, des audits d'organisation, des politiques d'usage explicites, une capacité de réaction rapide. Pour un usage interne et non réglementé, c'est souvent proportionné et suffisant.

Ce qu'elle n'apporte pas. Aucun artefact ne vous est remis. Aucune preuve n'est vérifiable par un tiers sans passer par le fournisseur. Rien ne survit à une rupture — changement de conditions, de tarifs, ou fermeture. Et surtout, les garanties portent sur l'infrastructure du fournisseur, pas sur votre système : un audit d'organisation ne dit rien de ce que votre agent a décidé mardi dernier.

Le point de rupture. Il arrive toujours au même endroit : le jour où quelqu'un d'extérieur — auditeur, client, avocat — demande une preuve. La réponse disponible est une attestation du fournisseur sur ses propres pratiques, ce qui est autre chose que la preuve de ce qui s'est passé chez vous.

Famille 2 — Les plateformes de gouvernance de modèles#

Deuxième famille : les outils issus du monde de la mise en production des modèles. Registres de modèles, fiches descriptives, tableaux de bord d'évaluation, suivi des jeux de données, détection de dérive, filiation entre versions.

Ce qu'elle apporte. La meilleure réponse disponible au cycle de vie du modèle : quelle version est en service, sur quelles données elle a été entraînée, comment ses performances évoluent, quand elle dérive. Pour une organisation qui entraîne ses propres modèles, cette famille est indispensable et sans substitut.

Ce qu'elle n'apporte pas. Elle a été conçue pour des modèles, pas pour des agents. On n'y trouve ni identité cryptographique de l'exécutant, ni licence signée, ni journal probant des décisions, ni notion de cession. La granularité est le modèle et sa métrique ; l'objet dont a besoin la conformité de 2026 est l'agent et sa décision.

Le point de rupture. Un tableau de bord montre qu'un modèle s'est dégradé. Il ne permet pas de rejouer une décision contestée sur un dossier particulier, avec ses entrées, ses sources et les règles en vigueur à cet instant.

Deux familles, deux objets
Gouvernance de modèlesArtefact et journal
Objet suiviLe modèleL'agent et l'artefact
GranularitéVersion et métriqueDécision unitaire
IdentitéNom de versionClé cryptographique
Cession possibleNonOui, licenciée
Preuve pour un tiersRapport interneRecalcul autonome
Rejeu d'une décisionNonHuit dimensions

Famille 3 — La chaîne d'approvisionnement logicielle#

Troisième famille, et la plus solide techniquement : les mécanismes issus de la sécurisation de la chaîne logicielle. Signature d'artefacts, journaux de transparence publics, attestations de provenance de construction, niveaux de maturité de la chaîne, constructions reproductibles.

Ce qu'elle apporte. Un modèle éprouvé, ouvert, et déjà normalisé : un artefact signé, une provenance vérifiable, un journal public que des tiers surveillent. Ces briques sont excellentes — nous les utilisons, et notre propre format de provenance suit leurs standards. Toute organisation qui distribue du logiciel devrait déjà les avoir.

Ce qu'elle n'apporte pas. Elle ne connaît pas la notion d'agent. Rien dans ces standards ne décrit une identité qui répond de ses actes, des capacités déclarées et imposées, une licence d'usage signée, ni un journal des décisions prises à l'exécution. Elle prouve comment un binaire a été fabriqué, pas ce qu'il a décidé une fois en service.

Le point de rupture. Un auditeur satisfait de la provenance de votre artefact demandera ensuite : « et qu'a-t-il fait ? ». Cette famille n'a pas de réponse, parce que ce n'est pas sa question.

Famille 4 — La provenance de contenu#

Quatrième famille : les mécanismes de marquage et de provenance des contenus produits — métadonnées signées attachées aux images, aux vidéos, aux fichiers audio, permettant de retracer l'origine et les modifications.

Ce qu'elle apporte. La réponse la plus directe à l'obligation de marquage des contenus synthétiques, désormais applicable. Pour une organisation qui produit des médias à grande échelle, c'est le bon outil au bon endroit.

Ce qu'elle n'apporte pas. Son périmètre est le contenu, pas le système. Elle ne dit rien de l'agent qui a produit, des règles qui s'appliquaient, du coût engagé ni de la décision prise. Et sur le texte, sa robustesse reste faible : aucune marque ne survit à un copier-coller — limite que la réglementation reconnaît elle-même en renvoyant à l'état de l'art.

Le point de rupture. Le marquage prouve qu'un contenu a été généré. Il ne prouve pas qu'il l'a été légitimement, sous quelles règles, ni par qui.

Famille 5 — L'artefact scellé, le registre et le journal#

Cinquième famille, la nôtre : la compétence est scellée dans un artefact signé et licencié, déclarée dans un registre tenu par un tiers, et son exécution laisse un journal chaîné, ancré à l'extérieur.

Ce qu'elle apporte. La jonction des deux questions d'audit : qu'est-ce qui a été déployé — signature, provenance, licence — et que s'est-il passé — journal rejouable, daté par des tiers indépendants. Elle ajoute ce qu'aucune des quatre autres ne porte : la cessibilité. Un artefact avec émetteur, licence signée et chaîne de possession peut être vendu, transmis, valorisé.

Ce qu'elle ne résout pas, et il faut le dire. Elle n'entraîne pas de modèles et ne remplace pas la famille 2 pour qui en produit. Elle ne marque pas les contenus dans leur circulation, donc ne dispense pas de la famille 4 pour qui produit des médias. Elle ne fournit aucune garantie sur le modèle sous-jacent, qui reste un composant tiers. Et elle a des coûts propres : friction de l'immuabilité, cérémonie de répartition des clés, latence de datation, discipline de séparation des rôles.

Le point de rupture. Il est différent des autres : il est humain. Cette approche exige de décider — classes de risque, seuils, ce qui n'est jamais délégué. Les organisations qui n'ont jamais écrit leurs procédures découvrent le travail en chemin.

Voir la cinquième famille à l'œuvre

Registre des publications, chaîne de possession, ancrages horodatés, dossiers vérifiables sans compte.

Ouvrir Orchessia Trust

La grille : dix critères#

Voici la grille que nous utilisons en évaluation. Elle vaut pour n'importe quel fournisseur, y compris nous — et chaque ligne se vérifie par une demande écrite, pas par une démonstration commerciale.

CritèreLa question à poser
Artefact remisRecevez-vous un fichier, ou seulement un accès ?
Émetteur identifiéQui a signé, avec quelle clé, à quel niveau d'identité vérifiée ?
Vérification autonomeUn tiers peut-il vérifier sans compte chez le fournisseur ?
Provenance de fabricationComment l'artefact a-t-il été construit, est-ce reproductible ?
Licence opposableLes conditions sont-elles signées, ou dans une base modifiable ?
Journal probantEst-il en ajout seul, chaîné, et par quel mécanisme ?
Datation externeLes horodatages viennent-ils d'un tiers indépendant ?
Contrôle humain effectifEst-ce un point d'arrêt technique, ou une intention écrite ?
CessibilitéL'objet peut-il être vendu, avec une chaîne de possession ?
Survie au fournisseurQue reste-t-il de vérifiable si le service ferme ?

Deux remarques sur l'usage de cette grille.

D'abord, aucune famille ne cache dix cases vides : chacune coche solidement là où se trouve sa raison d'être. Une note globale n'aurait aucun sens ; ce qui compte est la superposition entre ce que la grille révèle et ce que votre situation exige.

Ensuite, le dernier critère est discriminant à lui seul. Il ne mesure pas une fonction mais une architecture, et il ne se rattrape par aucune autre : un dispositif dont les preuves meurent avec son fournisseur ne devient pas durable en ajoutant des fonctionnalités.

Quelle famille pour quelle situation

Usage interne, non réglementé
La confiance déléguée au fournisseur de modèle suffit généralement, et l'ajouter d'une couche probante serait disproportionné. Le bon réflexe est de vérifier l'engagement de non-réutilisation des données et de conserver des journaux applicatifs corrects. Le seuil à surveiller : le jour où une décision commence à affecter des tiers, la situation change de nature.
Vous entraînez vos propres modèles
La gouvernance de modèles est indispensable et sans substitut : registre de versions, suivi des jeux de données, détection de dérive. Si vous exposez ensuite ces modèles dans des agents qui décident, elle ne suffira pas — il vous manquera l'identité de l'exécutant, la licence et le journal des décisions. Les deux familles s'additionnent.
Vous distribuez des artefacts à des clients
C'est le cas où les familles 3 et 5 deviennent décisives : provenance de construction reproductible, artefact signé, licence opposable, chaîne de possession. Sans elles, votre client ne peut ni vérifier ce qu'il reçoit ni prouver ce qu'il détient — et il vous le reprochera au premier incident, à juste titre.
Vous produisez des médias synthétiques
La provenance de contenu est le bon outil pour l'obligation de marquage, et elle se combine avec un journal probant qui compense sa faiblesse sur le texte : ce que la marque ne peut pas suivre, la preuve d'émission l'établit. Prévoir un point d'apposition unique dans la chaîne de production est le vrai travail.
Vous opérez dans un secteur contrôlé
Cumul obligatoire : provenance de construction, journal chaîné, datation externe, séparation des rôles, contrôle humain effectif. C'est le seul cas où la question n'est pas « quelle famille » mais « dans quel ordre les mettre en place ». Commencez par l'inventaire — on ne gouverne pas ce qu'on n'a pas listé.

Ce qui manque encore à toutes les familles#

Une analyse honnête doit aussi nommer ce que personne ne résout aujourd'hui, y compris nous.

La preuve de non-action. Toutes ces approches prouvent ce qui a été fait. Aucune ne prouve qu'un système n'a pas fait quelque chose. On peut établir que tout ce qui a été journalisé est intact ; on ne peut pas établir qu'il n'existe pas de chemin non journalisé. La réponse partielle est l'attestation matérielle du binaire exécuté, et elle reste partielle.

La qualité de la décision. Une preuve d'intégrité et de chronologie ne dit rien du bien-fondé d'un arbitrage. Un journal parfait peut documenter une série de mauvaises décisions. La conformité déplace le débat, elle ne le tranche pas.

L'interopérabilité entre familles. Les formats de provenance logicielle, les fiches de modèles, les identifiants de contenu et les registres d'agents ne se parlent pas. Une organisation qui adopte les cinq familles gère aujourd'hui cinq vocabulaires. C'est un chantier de normalisation, pas un problème de produit — et il prendra des années.

La vérification par le grand public. Les preuves décrites ici sont vérifiables par un auditeur outillé. Elles ne sont pas vérifiables par un client ordinaire devant un contenu ou une décision. Tant que cette dernière marche n'est pas franchie, la confiance reste médiatisée par des professionnels.

La bonne question n'est pas « quelle solution de confiance choisir », mais « quelle preuve manque à mon dispositif, et qui pourra la vérifier sans moi ».
Principe d'évaluation Orchessia

Comment mener l'évaluation, concrètement#

Quatre étapes, dans cet ordre, et un piège à éviter à chacune.

1. Nommer le litige redouté. Pas « nous voulons être conformes », mais « si un client contestait telle décision, que produirions-nous ? ». Le piège : commencer par les outils. Une architecture de preuve calibrée sans scénario de litige est toujours soit surdimensionnée, soit à côté.

2. Inventorier ce qui existe déjà. Beaucoup d'organisations possèdent des briques sans le savoir : signature d'artefacts dans leur chaîne de construction, journaux applicatifs, gestion des accès. Le piège : racheter ce qu'on a. La vraie lacune est presque toujours la datation externe et le caractère inaltérable, rarement la journalisation elle-même.

3. Demander une vérification à froid. Faites vérifier un dossier par quelqu'un d'extérieur, sans aide, sans compte chez le fournisseur. Le piège : accepter une démonstration guidée. Une démonstration prouve que le fournisseur sait manipuler son outil, pas qu'un tiers peut vérifier seul.

4. Simuler la disparition du fournisseur. Que reste-t-il de vérifiable ? Le piège : se satisfaire d'une clause de réversibilité contractuelle. Une clause promet une migration future ; ce qui compte est ce qui est déjà vérifiable sans le fournisseur, aujourd'hui.

Mener l'évaluation dans le bon ordre1LitigeNommer ce qu'on redoute2InventaireCe qui existe déjà3Vérif. à froidSans aide du vendeur4DisparitionSimuler la fermeture

Le coût de se tromper de famille#

Il vaut la peine de chiffrer, au moins en nature, ce que produit une erreur de périmètre — parce qu'elle ne se manifeste jamais au moment de l'achat.

Choisir la famille 1 quand il fallait la famille 5. Le système fonctionne, tout va bien, jusqu'au premier contrôle ou au premier litige. À ce moment, il n'existe aucune preuve exploitable sur les décisions passées, et le passé ne se reconstitue pas : les journaux déjà écrits sans chaînage ni datation externe resteront des déclarations. Le coût n'est pas le prix d'un rattrapage, c'est l'impossibilité du rattrapage.

Choisir la famille 5 quand la famille 1 suffisait. Erreur inverse, moins grave mais réelle : on installe une discipline de scellement, de cérémonie et de séparation des rôles pour un usage interne sans enjeu. Le coût est de la friction quotidienne, et le risque est celui du contournement — un dispositif trop lourd pour son objet finit par être court-circuité, ce qui est pire que de ne pas l'avoir.

Cumuler sans articuler. Le cas le plus fréquent chez les organisations avancées : trois familles adoptées par trois équipes différentes, sans vocabulaire commun, produisant trois inventaires qui ne se recoupent pas. Personne ne peut alors répondre à une question simple, non parce que l'information manque, mais parce qu'elle est dans trois systèmes qui ne se parlent pas.

La conclusion pratique est de commencer par le scénario de litige et l'inventaire, jamais par le catalogue de fonctions. C'est l'inverse du réflexe naturel, et c'est ce qui distingue une architecture d'un empilement.

Questions fréquentes#

Faut-il choisir une seule famille ?#

Non, et c'est la conclusion la plus utile de cette analyse. Trois familles sont franchement complémentaires : la gouvernance de modèles pour qui entraîne, la provenance de contenu pour qui produit des médias, l'artefact scellé et son journal pour qui déploie des agents qui décident. La question opérationnelle est de repérer la lacune de votre dispositif — et dans la grande majorité des cas, c'est la datation par un tiers indépendant qui manque.

Pourquoi ne pas comparer des produits nommés ?#

Parce que la comparaison serait périmée avant d'être utile, et parce que l'essentiel se décide au niveau de l'architecture : un service hébergé ne devient pas un format portable par une mise à jour, un journal modifiable ne devient pas probant par une nouvelle interface. Les dix critères de la grille sont applicables à n'importe quel fournisseur, y compris à nous, et donnent une réponse plus durable que n'importe quel tableau de marques.

La confiance dans un grand fournisseur de modèle ne suffit-elle pas ?#

Elle suffit pour ce qu'elle couvre : la sécurité de son infrastructure et le respect de ses engagements. Elle ne couvre pas ce que votre système a décidé, sous quelles règles, avec quelles sources. Ce sont deux périmètres différents, et le second est celui que l'on vous demandera de prouver. Un fournisseur peut être irréprochable sans vous fournir la moindre preuve exploitable sur vos propres décisions.

Ces approches sont-elles réservées aux grandes organisations ?#

Non, et les coûts ne sont pas répartis comme on l'imagine. Le chaînage d'un journal et la signature d'artefacts sont techniquement modestes. Ce qui coûte, c'est la décision — classer les usages, fixer les seuils, arrêter ce qui n'est jamais délégué — et une petite structure y arrive souvent plus vite qu'un grand groupe. La séparation des rôles, en revanche, est réellement plus difficile à petite échelle : mieux vaut la documenter honnêtement que l'afficher fictivement.

Comment savoir si notre dispositif actuel tiendrait un audit ?#

Un test suffit et prend une journée. Choisissez une décision prise il y a trois mois. Demandez : quelles entrées, quelles sources, quelles règles en vigueur, quel coût, quelle décision antérieure l'a précédée, et qui peut le vérifier sans vous croire. Si la réponse exige une enquête, votre conformité est déclarative. Si elle exige d'ouvrir un tableur, elle est reconstituée. Si elle tient dans un dossier exporté, elle est probante.

Quelle famille répond à l'obligation de marquage entrée en application ?#

La provenance de contenu, pour tout ce qui est image, audio et vidéo. Pour le texte, aucune famille n'apporte de garantie robuste — aucune marque ne survit au copier-coller — et la réglementation elle-même renvoie à la faisabilité technique. La stratégie défendable est de marquer ce qui peut l'être solidement, de journaliser l'émission de tout le reste, et de ne pas promettre une détection universelle.

À retenir#

Cinq familles, cinq questions différentes. Le fournisseur de modèle répond de son infrastructure. La gouvernance de modèles répond du cycle de vie du modèle. La chaîne d'approvisionnement répond de la fabrication de l'artefact. La provenance de contenu répond de l'origine d'un média. L'artefact scellé et son journal répondent de ce qui a été déployé et de ce qui s'est passé.

Les déceptions viennent presque toujours d'une confusion de périmètre : on attend d'une famille une preuve qu'elle n'a jamais prétendu produire. La grille de dix critères sert précisément à éviter cela — et son dernier critère, la survie au fournisseur, suffit souvent à trancher.

Pour approfondir l'approche que nous défendons : le format d'agent portable, les cinq niveaux de la preuve opposable et l'architecture institutionnelle du tiers de confiance.

Faire évaluer votre dispositif de confiance

Nous appliquons la grille à votre architecture, identifions la lacune et mettons en place ce qui manque.

Découvrir Orchessia