Comprendre
Le risque ne porte pas que sur le modèle, mais aussi sur les embeddings, l’OCR, les rerankers, les plugins, les connecteurs, les indexeurs, les fournisseurs de données, les jeux de finetuning et les dépendances logicielles.
Chaque composant tiers introduit ses propres défaillances, versions, droits d’accès et provenance non vérifiée.
Tester
un composant n’est ni inventorié, ni versionné, ni approuvé ; une version flottante est en production ; aucun test de régression n’accompagne les mises à jour.
Traitez la chaîne IA comme une chaîne d’approvisionnement industrielle : nomenclature, versions, fournisseurs qualifiés, contrôles à réception. C’est exactement le métier que vous connaissez.
Votre assistant documentaire dépend d’un modèle, d’un index, d’un OCR et de trois bibliothèques — la fiabilité de l’ensemble est celle de son maillon le moins maîtrisé.
Prévenir
- › inventaire fournisseur.
- › versions figées.
- › provenance.
- › conditions contractuelles.
- › AIBOM / SBOM.
- › tests tiers.
- › plan de retrait.
- › Contrôle résiduel : la fiabilité de la chaîne dépend du maillon le plus faible, pas du seul modèle.
Référence
Preuve D (cadre/norme, pas une preuve empirique) — OWASP Top 10 for LLM Applications 2025 — LLM03 (S-40) genai.owasp.org/llmrisk/llm032025-supply-chain.
Ce que le cadre fournit — la définition de référence de ce risque et ses mesures de prévention (correspondance de code vérifiée à l’audit v10.12.4).