La trace du jugement humain derrière une signature.
Un Assay Record consigne ce que le signataire a vérifié, ce qu’il a laissé ouvert et qui en est responsable, avant qu’il signe un projet rédigé avec l’aide d’une IA. Il prouve ce qui a été relu, et quand. Jamais que la décision était la bonne.
Trois parties. Chacune utile à elle seule.
Un fichier est du JSON brut. N’importe quel assistant, outil ou registre peut l’écrire, et n’importe quel auditeur peut le lire sans l’outil qui l’a produit.
Ce qui a été examiné
Le projet, son contexte et le rapport du second lecteur, mot pour mot : le triage et ses critères, les constats classés par impact, les hypothèses avec un vérificateur humain nommé, les questions avec leurs responsables. Une forme structurée pour les registres est prévue.
content.project · content.contextcontent.report
Ce que le signataire en a fait
Rempli par le signataire, jamais par un modèle : qui a vérifié, ce qu’il a vérifié lui-même, qui est responsable de chaque question ouverte, la décision et une signature, avec sa propre empreinte et son sceau. Prévu : une réponse fermée par constat et, des mois plus tard, le résultat.
follow_up · decision · signatureQu’il n’a pas été modifié
Une empreinte SHA-256 recalculée à partir du fichier par chaque vérificateur, et le sceau de l’émetteur apposé dessus. Un horodatage par un prestataire de confiance qualifié est prévu. L’empreinte ne révèle rien du contenu. Pas de registre distribué, rien que le droit à l’effacement interdirait.
proof.fingerprint · proof.sealD’une relecture à une preuve que chacun peut vérifier.
Six étapes, trois acteurs. Un second lecteur rédige la relecture, le signataire remplit le suivi et l’émetteur scelle l’empreinte. Personne n’a besoin de l’outil qui a produit le fichier pour le vérifier.
Aucun modèle ne remplit le suivi. Un fichier sort de l’étape 2 avec tous les champs du suivi vides ; seul le signataire les remplit à l’étape 3.
L’empreinte suit un profil publié. Chacun peut la recalculer à partir du fichier. Un JSON canonique (RFC 8785), pour une empreinte indépendante de l’outil qui l’a écrit, est prévu.
La vérification part du fichier. Recalculez l’empreinte à partir du fichier de preuve, puis vérifiez le sceau de l’émetteur (un seul appel, empreintes uniquement). Ne vous fiez jamais à une empreinte telle qu’elle est écrite.
Le format en trois schémas.
Le modèle de données cible du format. La version 0.1 met en œuvre le fichier de preuve : les textes, leur empreinte et leur sceau, et le suivi avec la décision. Les champs structurés dessinés ici sont prévus pour l’entrée de registre.
1 · Modèle de données
2 · Chaîne de preuve
Les textes n’ont pas changé depuis que l’émetteur les a scellés, à l’heure donnée par son serveur. Un horodatage par un prestataire de confiance qualifié, indépendant de l’émetteur, est prévu.
Que la relecture était bonne, que la décision était la bonne, ni que le projet est ce qu’il prétend être. La preuve date un fichier ; le jugement reste humain.
3 · Chaîne de seconds lecteurs
Un projet peut passer par plusieurs seconds lecteurs avant le signataire : un protocole, un agent spécialisé, un expert humain. Chacun est nommé dans le fichier avec son type, sa famille de modèles et sa session, pour que la règle selon laquelle le second lecteur n’est jamais l’auteur puisse être vérifiée, et pas seulement affirmée.
Dénombrable. Vérifiable. Jamais le projet lui-même.
Le fichier contient la structure de la relecture, pas le projet relu. Les décomptes doivent correspondre à leurs listes, pour qu’un script puisse vérifier un fichier sans comprendre le métier qui se trouve derrière.
Une signature ne vaut que par le jugement qui la sous-tend.
Un contenu d’IA fluide se lit comme le travail de quelqu’un qui a déjà vérifié. Les personnes qui supervisent une automatisation fiable vérifient moins : le biais d’automatisation est un constat documenté de la recherche en facteurs humains, pas une hypothèse.
L’article 14(4)(b) de l’AI Act européen demande que les personnes chargées de superviser des systèmes d’IA à haut risque soient mises en mesure de rester conscientes du biais d’automatisation. Assay Record donne une trace à cette supervision. C’est un format, pas une revendication de conformité.
Qui utilise un fichier
Montre la diligence derrière une signature
Ce qui a été vérifié, ce qui a été reporté et à qui, daté et inaltéré. Un point ouvert déclaré honnêtement protège la personne qui a signé.
Mesure la supervision, jamais les personnes
Part des constats traités, questions attribuées, points ouverts clos, validations sans réserve sur les relectures critiques. Agrégé par équipe de cinq signataires ou plus, jamais par personne.
Vérifie n’importe quel fichier, issu de n’importe quel outil
Un schéma, une empreinte à recalculer à partir du fichier de preuve, un sceau à vérifier. Un PDF seul ne prouve rien : le fichier de preuve, si.
Exemples de fichiers
CAS ILLUSTRATIFS, NON RÉELS · RÉPONSES PAR CONSTAT ET RÉSULTAT PRÉVUSChaque carte résume un fichier. Le fichier contient sa structure, son suivi et sa preuve. Aucun ne contient le projet.
Quatre façons de conserver les fichiers
Chaque fichier est produit de la même façon. Ce qui change, c’est l’endroit où il est conservé et qui en est responsable : toujours l’organisation, jamais le format.
Avec le rapport
Particuliers, première utilisationLe signataire conserve le rapport exporté (PDF) et son fichier (JSON) dans ses propres dossiers. Pas de registre, pas de mise en place.
GratuitDans votre tenant
Équipes sous Microsoft 365Un kit de registre : liste SharePoint, permissions par élément, rétention Purview, notifications Power Automate. Une demi-journée pour un administrateur SharePoint.
Inclus dans le Riftveil Pro Kit · les données restent dans le tenantSur votre infrastructure
Organisations dotées de leur propre ITUne procédure documentée pour votre équipe IT : stockage, règles d’accès, étapes d’empreinte et d’horodatage, sur les systèmes que vous exploitez déjà.
Procédure sur demande · sous votre responsabilitéPar Riftveil, dans l’UE
Équipes sans administrateurFichiers stockés pour vous, dans l’UE. Uniquement le fichier, jamais le projet.
PrévuOutils qui écrivent des fichiers
Mettre en œuvre la spécificationProtocole ouvert qui challenge un contenu produit par l’IA avant qu’un humain signe. Produit le fichier sur riftveil.ai et enregistre les rapports réalisés dans ChatGPT, Claude ou Microsoft 365 Copilot.
RÉFÉRENCEUn outil de relecture, une plateforme GRC ou un framework d’agents peut écrire des fichiers. Tant qu’il n’existe pas de tests de conformité, la règle est simple : des fichiers de preuve valides selon le JSON Schema, vérifiables auprès de leur émetteur.
OUVERTQuatre étapes, toutes sur des standards ouverts.
Licence et gouvernance
Libre d’utilisation, protégé dans son nom. La spécification s’ouvre davantage à mesure qu’elle mûrit ; elle ne se referme jamais.
Libre d’utilisation et de partage avec attribution. Pas de versions modifiées tant que le format mûrit.
Libre d’utilisation, d’adaptation et de réutilisation, avec attribution.
Libre d’utilisation dans tout produit, avec une licence de brevet explicite.
Le nom d’un format ouvert. Libre d’utilisation pour les outils qui écrivent des fichiers valides.