Banana Navy
Catalogue EN
Lab · Threat modeling IA · Fiche détaillée

Dénégation et preuves non robustes

l'utilisateur (ou le système) nie ce qui a été dit ou fait, parce que les preuves ne sont pas robustes (logs altérés, preuves manquantes).

FicheF8
CatégorieR-TB7-01 (repudiation)
Couches18 · Audit Logging
Systèmevoicebot IA

journalisation tamper-evident (logs immuables, chiffrés, horodatage vérifiable), conservation conforme, capacité à reconstituer une décision contestée.

La menace

l'utilisateur (ou le système) nie ce qui a été dit ou fait, parce que les preuves ne sont pas robustes (logs altérés, preuves manquantes).

Angle mortPourquoi les grilles classiques la ratent

la repudiation est réduite à une case « logs » sans exigence de non-malléabilité : un log éditable ne prouve rien.

MitigationSolution proposée

journalisation tamper-evident (logs immuables, chiffrés, horodatage vérifiable), conservation conforme, capacité à reconstituer une décision contestée.

Le contrôle proposé
aucun log critique modifiable après coup.

Preuve attendue
un observateur peut vérifier qu'un événement n'a pas été modifié.

SourcesRéférences et recherche publique

Recherche publiqueSources de recherche publiques : MITRE ATLAS 2026.07 (mapping technique vérifié), OWASP GenAI (catégories par abus de modèle), et le gabarit public risk-voicebot (aivansoul/risk-voicebot) qui définit les 20 checkpoints. Aucune donnée de registre client : fiche générique, sans cote ni verdict.
couche 18 · Audit Logging

Lire les 20 couches de sécurité

MITRE ATLAS 2026.07 · OWASP GenAI · risk-voicebot