Banana Navy
Catalogue EN
Lab · Threat modeling IA · Carte des 20 checkpoints

Carte des 20 checkpoints

Les 20 couches de sécurité d'un voicebot IA, de l'appelant à l'action : menaces et contrôles par couche, croisées avec le catalogue des menaces.

Checkpoints20 couches
Familles de menaces5
Chemin direct appelant vers LLM0
CadreMITRE · OWASP

réduire le risque avant que l'appel n'atteigne la logique métier ou le LLM ; sa sortie alimente le moteur de risque global et le policy engine ; ce n'est jamais le seul point de décision.

Règle d'or de conception
✕ Jamais : appelant → LLM → action
✓ règle d'or de conception : jamais « appelant vers LLM vers action » en droite ligne. Le chemin correct fait passer l'appelant par la sécurité télécom, la sécurité audio, la vérification d'identité, un moteur de risque, un policy engine, un workflow déterministe, et seulement ensuite l'action contrôlée.
01entrée

Call Entry

entrée PSTN / SIP / WebRTC
Contrôles
carrier filteringsession border controllerrate limitingréputation des numéroscontrôles géo et contexte
02session

Session Security

sécuriser la session (TLS/SRTP/auth)
Contrôles
auth SIPTLS/SRTPallowlist IPsupervision de la fraude
03audio

Audio Capture

capture RTP + fingerprint d'appel
Contrôles
validation RTPhorodatagefingerprint de fluxcache anti-rejeu
04qualité

VAD & Quality Gate

détecter parole / silence / bruit
Contrôles
détection VAD (SileroWebRTC)seuil SNRqualité de parole minimale
05normalisation

Audio Normalization

normaliser sample rate / volume / codec
Contrôles
resamplingfiltrage band-passnormalisation du volumedétection d'artefacts
06deepfake

Deepfake Detection

détecter TTS / conversion / synthèse
Contrôles
ensemble anti-spoofingseuilsconfiance du modèleescalade humaine
07liveness

Liveness Challenge

questions dynamiques / répétition
Contrôles
challenge-réponse aléatoirephrase dynamiqueanalyse temporelle
08locuteur

Speaker Verification

comparaison vocale = signal faible
Contrôles
jamais seulMFAvérification de contexte
09transcription

STT Transcription

speech-to-text + confiance
10injection

Prompt Injection Filter

détecter les instructions parlées adverses
Contrôles
classifieur d'injectionmotifs bloquéshiérarchie d'instructions
11intention

Intent Detection

classifier la demande, whitelist de scénarios
Contrôles
whitelist d'intentionsescalade sur intention sensibleroutage par scénario
12identité

Identity & Context Check

CRM, OTP, callback, contexte connu
Contrôles
OTPcallbackvérification du numéro connuvalidation CRM
13risque

Risk Scoring

fusion des signaux vers la décision
Contrôles
scoring pondérérègles + MLroutage par seuil
14interprétation

LLM Interpretation

le LLM interprète, n'agit PAS directement
Contrôles
contexte restreintpas d'action directerédactionancrage (grounding)
15politique

Policy Engine

autoriser / refuser chaque appel d'outil (RBAC/ABAC)
Contrôles
RBACallowlist d'outilsgates d'approbationtokens à portée limitée
16workflow

Workflow Execution

workflows déterministes (Temporal, API gateway)
Contrôles
schémas typésAPI gatewayidempotencemoindre privilège
17escalade

Human Escalation

transfert aux opérateurs
Contrôles
bandeau de risquechecklist de vérificationrevue des enregistrements
18audit

Audit Logging

preuves, SIEM, forensique
Contrôles
logs immuableschiffrementpolitique de rétentioncontrôles d'accès
19monitoring

Monitoring

attaques lentes, dérive, campagnes (OTel, Grafana)
Contrôles
OpenTelemetryGrafanaalertesdétection d'anomalies
20chaîne

Model & Supply Chain

modèles, dépendances, images (SBOM, cosign, trivy)

Règles de décision

Lowcontinuer et journaliser
Mediumquestions de vérification, outils réduits
Highbloquer, transférer à un humain, alerter le SOC, préserver les logs

réduire le risque avant que l'appel n'atteigne la logique métier ou le LLM ; sa sortie alimente le moteur de risque global et le policy engine ; ce n'est jamais le seul point de décision.

Catalogue threat modeling IA

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot