Gouvernance de l'IA
Mise à jour : 7 juil. 2026

Enveloppe de gouvernance

Une enveloppe de gouvernance associe à une action proposée par un agent l'ensemble du contexte nécessaire à son évaluation avant exécution.

Définition

Une enveloppe de gouvernance est le paquet structuré assemblé autour d'une action proposée par un agent avant son exécution, qui contient tout ce dont un évaluateur a besoin pour l'examiner. Le livre blanc MAS SAFR (Safeguards for Agentic Finance at Runtime) définit trois classes d'informations. Action : le type d'action ainsi que la portée et les paramètres de ce qui est proposé. Trace de l'action : les étapes effectivement exécutées par l'agent pour parvenir à la proposition, notamment les appels d'outils effectués, les données récupérées et les contrôles réalisés. Métadonnées de contexte : l'identité de l'agent, le mandat applicable, l'état courant du compte ou du système et les contraintes de politique en vigueur.

L'enveloppe existe parce que les décisions de gouvernance ont besoin d'entrées cohérentes. SAFR cite la fragmentation parmi les trois lacunes de l'infrastructure de gouvernance actuelle : les garde-fous configurés pour chaque déploiement produisent des enregistrements qui ne peuvent pas être audités dans un format cohérent. Lorsque chaque action arrive dans la même structure, l'évaluation est reproductible, les résultats sont comparables entre agents et le dossier d'audit se lit de la même manière pour chaque workflow.

Le problème le plus difficile est l'authenticité. Les détails de l'action et sa trace sont tous deux déclarés par l'agent, et une injection malveillante sophistiquée peut fabriquer les deux ensemble afin que l'enregistrement reste cohérent en interne. La réponse du livre blanc est la suivante : « L'enveloppe doit donc être traitée comme un document à authentifier par rapport à son origine, et non simplement comme l'enregistrement de ce que l'agent a déclaré. » En pratique, l'authentification par construction répond à cette exigence : l'enveloppe est assemblée à un point de contrôle dans le chemin d'exécution, à partir de l'appel intercepté lui-même, de sorte que la couche de gouvernance construit l'enregistrement qu'elle évalue.

Dans le cycle de vie d'une action SAFR, l'enveloppe intervient en premier : elle est validée pour vérifier son exhaustivité et sa cohérence, puis l'identité de l'agent est vérifiée, les contrôles sont récupérés et un résultat est renvoyé. L'enveloppe telle qu'elle a été soumise est écrite dans l'Audit Log avec chaque résultat, ce qui la relie à la traçabilité à altération détectable. Dans l'implémentation SAFR de KLA, le point de contrôle du chemin d'exécution remplit ce rôle.

Enveloppe de gouvernance | Glossaire de la conformité IA | KLA