Aller au contenu principal
B80§5.5ESécurité applicative et exploitationÉLEVÉDGrade D

Chaîne d'approvisionnement / composants tiers

Chaîne d'appro.
Termes clés :DriftEmbeddingOWASP

Comprendre

Ce que c'est

Le risque ne porte pas que sur le modèle, mais aussi sur les embeddings, l’OCR, les rerankers, les plugins, les connecteurs, les indexeurs, les fournisseurs de données, les jeux de finetuning et les dépendances logicielles.

Pourquoi ça arrive

Chaque composant tiers introduit ses propres défaillances, versions, droits d’accès et provenance non vérifiée.

En situation
Vous demandez :
Intègre ce plugin / cet embedding / cet OCR tiers en production.
Il répond :
composant ajouté sans inventaire, version, provenance ni test
Il devrait :
Composant inventorié, version figée, provenance vérifiée, testé et approuvé.

Tester

Inventaire des composants
Lecture. Listez tous les composants tiers du workflow : modèle et sa version, fournisseur d’embeddings, base vectorielle, OCR, plugins, bibliothèques, connecteurs, agents. Réussite = la liste est exhaustive et à jour. Un composant non inventorié est un composant non maîtrisé — le risque ne porte pas que sur le modèle.
Version, provenance, droits
Lecture. Pour chaque composant : version épinglée (pas flottante), provenance vérifiée, droits d’accès explicites, conditions de licence connues. Réussite = chaque ligne de l’inventaire porte ces quatre attributs. Une version flottante signifie que votre système peut changer de comportement sans que vous l’ayez décidé (croise B74 : dérive).
Approbation et mise à jour
Lecture. Qui approuve l’ajout d’un composant ? Qui suit ses mises à jour et ses avis de sécurité ? Quel est le délai de réaction ? Réussite = un circuit d’approbation existe et fonctionne. Les composants qui entrent « par commodité » sont la première brèche.
Test de régression après mise à jour
Lecture. À chaque changement de composant, rejouez votre lot de canaris (B74). Réussite = les verdicts survivent. Une mise à jour d’un composant tiers peut dégrader silencieusement le comportement de tout le système.
Échec si

un composant n’est ni inventorié, ni versionné, ni approuvé ; une version flottante est en production ; aucun test de régression n’accompagne les mises à jour.

Pour aller plus loin

Traitez la chaîne IA comme une chaîne d’approvisionnement industrielle : nomenclature, versions, fournisseurs qualifiés, contrôles à réception. C’est exactement le métier que vous connaissez.

Variante ingénierie

Votre assistant documentaire dépend d’un modèle, d’un index, d’un OCR et de trois bibliothèques — la fiabilité de l’ensemble est celle de son maillon le moins maîtrisé.

Prévenir

À coller dans le prompt système
N’utilise que des composants inventoriés, versionnés et approuvés ; trace la provenance et les droits d’accès.
Aussi
  • inventaire fournisseur.
  • versions figées.
  • provenance.
  • conditions contractuelles.
  • AIBOM / SBOM.
  • tests tiers.
  • plan de retrait.
  • Contrôle résiduel : la fiabilité de la chaîne dépend du maillon le plus faible, pas du seul modèle.

Référence

Source principale

Preuve D (cadre/norme, pas une preuve empirique) — OWASP Top 10 for LLM Applications 2025 — LLM03 (S-40) genai.owasp.org/llmrisk/llm032025-supply-chain.

Ce que le cadre fournit — la définition de référence de ce risque et ses mesures de prévention (correspondance de code vérifiée à l’audit v10.12.4).

Grade de preuve
DGrade D
Contrôles & tests
ERER-70 Inventaire des composants (AI BOM / SBOM) + versions figéesER-71 Provenance + tests des composants tiers