réduire le risque avant que l'appel n'atteigne la logique métier ou le LLM ; sa sortie alimente le moteur de risque global et le policy engine ; ce n'est jamais le seul point de décision.
Règle d'or de conception
✕ Jamais : appelant → LLM → action
✓ règle d'or de conception : jamais « appelant vers LLM vers action » en droite ligne. Le chemin correct fait passer l'appelant par la sécurité télécom, la sécurité audio, la vérification d'identité, un moteur de risque, un policy engine, un workflow déterministe, et seulement ensuite l'action contrôlée.
01entrée
Call Entry
entrée PSTN / SIP / WebRTC
Contrôles
carrier filteringsession border controllerrate limitingréputation des numéroscontrôles géo et contexte
02session
Session Security
sécuriser la session (TLS/SRTP/auth)
Contrôles
auth SIPTLS/SRTPallowlist IPsupervision de la fraude
03audio
Audio Capture
capture RTP + fingerprint d'appel
Contrôles
validation RTPhorodatagefingerprint de fluxcache anti-rejeu
04qualité
VAD & Quality Gate
détecter parole / silence / bruit
Contrôles
détection VAD (SileroWebRTC)seuil SNRqualité de parole minimale
05normalisation
Audio Normalization
normaliser sample rate / volume / codec
Menaces
Contrôles
resamplingfiltrage band-passnormalisation du volumedétection d'artefacts
06deepfake
Deepfake Detection
détecter TTS / conversion / synthèse
Contrôles
ensemble anti-spoofingseuilsconfiance du modèleescalade humaine
07liveness
Liveness Challenge
questions dynamiques / répétition
Contrôles
challenge-réponse aléatoirephrase dynamiqueanalyse temporelle
08locuteur
Speaker Verification
comparaison vocale = signal faible
Contrôles
jamais seulMFAvérification de contexte
09transcription
STT Transcription
speech-to-text + confiance
Menaces
Contrôles
seuil de confiancedétection de languefallback humain
10injection
Prompt Injection Filter
détecter les instructions parlées adverses
Contrôles
classifieur d'injectionmotifs bloquéshiérarchie d'instructions
11intention
Intent Detection
classifier la demande, whitelist de scénarios
Contrôles
whitelist d'intentionsescalade sur intention sensibleroutage par scénario
12identité
Identity & Context Check
CRM, OTP, callback, contexte connu
Contrôles
OTPcallbackvérification du numéro connuvalidation CRM
13risque
Risk Scoring
fusion des signaux vers la décision
Contrôles
scoring pondérérègles + MLroutage par seuil
14interprétation
LLM Interpretation
le LLM interprète, n'agit PAS directement
Contrôles
contexte restreintpas d'action directerédactionancrage (grounding)
15politique
Policy Engine
autoriser / refuser chaque appel d'outil (RBAC/ABAC)
Contrôles
RBACallowlist d'outilsgates d'approbationtokens à portée limitée
16workflow
Workflow Execution
workflows déterministes (Temporal, API gateway)
Contrôles
schémas typésAPI gatewayidempotencemoindre privilège
17escalade
Human Escalation
transfert aux opérateurs
Contrôles
bandeau de risquechecklist de vérificationrevue des enregistrements
18audit
Audit Logging
preuves, SIEM, forensique
Contrôles
logs immuableschiffrementpolitique de rétentioncontrôles d'accès
19monitoring
Monitoring
attaques lentes, dérive, campagnes (OTel, Grafana)
Contrôles
OpenTelemetryGrafanaalertesdétection d'anomalies
20chaîne
Model & Supply Chain
modèles, dépendances, images (SBOM, cosign, trivy)
Menaces
Contrôles
SBOMmodèles signésscan CVEbenchmarks red-team