← Derniers articles
💻 computer science

Evidence-Bound Gateway-Path Provenance for Third-Party LLM Inference

Ce document propose une architecture de passerelle LLM liée à la preuve qui utilise un plan d'exécution attesté pour vérifier et signer cryptographiquement toutes les décisions de routage, de repli et de streaming, permettant ainsi aux clients de détecter et de prévenir de manière indépendante les violations de politique, la substitution de route et la manipulation de flux par des opérateurs de passerelle tiers.

Auteurs originaux : Fei Wang, Zebai Tian

Publié 2026-06-23
📖 6 min de lecture🧠 Analyse approfondie

Auteurs originaux : Fei Wang, Zebai Tian

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Le Problème : L'intermédiaire « Boîte Noire »

Imaginez que vous vouliez commander un gâteau personnalisé dans une pâtisserie, mais que vous ne vouliez pas traiter directement avec le pâtissier. Vous engagez donc un service de livraison (la Passerelle ou « Gateway ») pour gérer la commande. Vous dites au service de livraison : « S'il vous plaît, récupérez un gâteau au chocolat à la Pâtisserie A. »

Dans le monde actuel de l'IA, ce service de livraison est une « Passerelle d'IA tierce ». Il se situe entre vous et les grandes entreprises d'IA (comme OpenAI, Anthropic, etc.).

Le problème de confiance :
Le problème est qu'une fois que votre commande quitte vos mains, le service de livraison a un contrôle total. Ils pourraient :

  • Remplacer la pâtisserie par une autre moins chère et de moindre qualité sans vous prévenir.
  • Modifier votre demande en « Gâteau à la vanille » avant de l'envoyer à la pâtisserie.
  • Livrer un gâteau acheté en magasin tout en prétendant qu'il s'agit d'un gâteau fait sur mesure.
  • Modifier la facture plus tard pour dire que vous avez commandé un énorme gâteau à étages alors que vous n'en avez commandé qu'un petit.

Parce que le service de livraison rédige le reçu et contrôle le camion, vous n'avez aucun moyen de prouver qu'ils n'ont pas triché. Vous devez simplement leur faire confiance.

La Solution : Le « Coffre-fort Scellé et Témoigné »

Ce papier propose une nouvelle façon de faire fonctionner ces services de livraison en utilisant un Coffre-fort Sécurisé (appelé Attested Gateway Runtime ou AGR) et un système de Notaire.

Voici comment leur nouveau système fonctionne, étape par étape :

1. Le Coffre-fort Scellé (L'AGR)

Au lieu que le service de livraison traite votre commande dans un bureau ouvert, ils placent le traitement de la commande à l'intérieur d'un coffre-fort en verre ultra-technologique et incassable (un Environnement d'Exécution de Confiance, ou TEE).

  • La Règle : Seul ce coffre-fort spécifique est autorisé à ouvrir votre commande scellée, à lire ce que vous avez écrit, à décider quelle pâtisserie utiliser et à parler à la pâtisserie.
  • Le Piège : Le responsable du service de livraison (le « Plan de Gestion » ou Business Plane) peut voir le camion circuler et les colis être chargés, mais il ne peut pas voir à l'intérieur du coffre-fort. Il ne peut pas modifier la commande ni jeter un œil au gâteau pendant qu'il est en préparation.

2. La Vérification du Notaire (Attestation à distance)

Avant d'envencer votre commande, vous ne vous contentez pas de croire que le coffre-fort existe. Vous demandez le sceau d'un Notaire (Attestation à distance ou Remote Attestation).

  • Le coffre-fort vous présente une carte d'identité numérique qui prouve : « Je suis le bon coffre-fort, non altéré, et j'exécute exactement la version du logiciel que vous avez approuvée. »
  • Si le service de livraison tente de remplacer le coffre-fort par un faux, le sceau du Notaire ne correspondra pas, et vous n'enverrez pas votre commande.

3. La « Chaîne de Preuves » (Le Reçu)

Une fois que le coffre-fort a traité votre demande et récupéré le gâteau (la réponse de l'IA), il ne se contente pas de vous le remettre. Il crée un reçu numérique infalsifiable (Inference Evidence Chain).

  • Ce reçu est signé par le coffre-fort lui-même.
  • Il prouve : « Je suis le coffre-fort. J'ai reçu votre demande spécifique. J'ai eu l'autorisation d'aller à la Pâtisserie A. J'ai obtenu la réponse de la Pâtisserie A. J'ai livré ce texte exact à vous. »
  • Si le service de livraison tente de changer le gâteau ou de modifier le reçu, la signature est rompue, et le reçu devient invalide. Vous savez immédiatement que quelque chose ne va pas.

Ce que ce système fait réellement (et ce qu'il ne fait pas)

Ce qu'il corrige :

  • Plus de remplacements cachés : Vous savez exactement quel modèle d'IA a été utilisé.
  • Plus de modifications secrètes : Le service de livraison ne peut pas modifier secrètement votre requête ou la réponse.
  • Plus de fausses factures : Le registre de ce qui s'est passé est signé par le coffre-fort, et non par le gestionnaire du service de livraison.
  • Sécurité intégrée : Si le coffre-fort est altéré ou si la preuve est manquante, le système s'arrête (mode fail-closed) plutôt que de vous donner une fausse réponse.

Ce qu'il NE corrige PAS (les limites du papier) :

  • Il n'arrête pas le Pâtissier : Si la pâtisserie (le fournisseur d'IA) décide de vous donner un mauvais gâteau ou une recette dangereuse, le coffre-fort ne peut pas l'empêcher. Le coffre-fort prouve seulement que le chemin de livraison était honnête, pas que le pâtissier est honnête.
  • Il ne cache pas le temps de trajet : Le service de livraison peut toujours voir combien de temps le camion est resté sur la route ou quelle est la taille du colis, même s'il ne peut pas voir ce qu'il y a dedans.
  • Il n'empêche pas les attaques par déni de service (DoS) : Si le service de livraison décide de refuser de conduire votre camion, il peut toujours le faire.

Les Résultats du « Test de Conduite »

Les auteurs ont construit un prototype fonctionnel (un « prototype Rust ») pour tester cette idée.

  • Ils l'ont testé avec un fournisseur d'IA « mock » (fictif) et un vrai (GPT).
  • Vitesse : C'était très rapide. Les étapes de sécurité supplémentaires (vérifier le coffre-fort et signer le reçu) n'ont ajouté qu'un temps infime (quelques millisecondes), ce qui est à peine perceptible.
  • Sécurité : Lorsqu'ils ont tenté de « pirater » le système en remplaçant des modèles, en cachant des solutions de secours ou en modifiant le reçu, le système a détecté chaque tentative et les a rejetées.

L'Essentiel

Ce papier introduit une manière de rendre les passerelles d'IA tierces honnêtes par conception. Au lieu de vous demander de faire confiance à l'entreprise qui gère la passerelle, il la force à prouver, grâce aux mathématiques cryptographiques, qu'elle a suivi les règles à la lettre.

Considérez cela comme un contrat scellé et notarié pour chaque interaction avec l'IA. Vous n'avez pas besoin de faire confiance à l'intermédiaire ; vous avez juste à faire confiance aux mathématiques et au matériel qui signe le reçu.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →