La certification d'exécution IA consiste à produire un artefact scellé et portable, le Certified Execution Record (CER), qui capture exactement ce qu'un système IA a reçu, ce qu'il a renvoyé, et dans quelles conditions il a été exécuté. Tous les champs protégés sont liés par un hachage SHA-256. Toute modification invalide l'enregistrement. N'importe qui peut vérifier la certification de façon indépendante, sans réexécuter le modèle ni faire confiance au système d'origine.
On this page
Le problème des journaux IA traditionnels
Les journaux aident les ingénieurs à déboguer. Ils n'aident pas les organisations à prouver ce qui s'est passé. Quand un régulateur, un auditeur ou un client demande « qu'a réellement fait l'IA ? », un fichier de journal n'est pas une réponse défendable.
- Modifiables. Les journaux peuvent être édités, tronqués ou supprimés après coup. Rien ne lie cryptographiquement le journal à l'exécution qu'il décrit.
- Incomplets. Les journaux standards capturent rarement l'image complète : le prompt exact, la version du modèle, la température, les instructions système et les appels d'outils à l'origine d'un résultat donné.
- Invérifiables. Aucun tiers ne peut confirmer de façon indépendante qu'une entrée de journal reflète ce qui s'est réellement exécuté. Il faut faire confiance au système qui l'a écrite.
- Non structurés pour l'audit. Les processus réglementaires et d'audit bénéficient d'une preuve structurée et à l'épreuve de la falsification des décisions IA. Les fichiers de journaux non structurés n'atteignent généralement pas ce niveau.
Pour une comparaison détaillée, voir Journaux vs Certified Execution Records.
Comment les Certified Execution Records résolvent ce problème
Un Certified Execution Record (CER) est un ensemble structuré et à l'épreuve de la falsification qui capture le contexte d'exécution complet d'une opération IA et le scelle avec un certificateHash : un hachage SHA-256 sur tous les champs protégés.
Les CER constituent l'unité fondamentale de la surface NexArt AI Execution Integrity. Ils remplacent les journaux opaques par une preuve d'exécution reproductible et auditable.
Ce qu'un CER capture
- Entrées : Le prompt exact, les instructions système et tout contexte fourni au modèle.
- Paramètres : Identifiant du modèle, version, température et configuration utilisés pendant l'exécution.
- Sorties : La réponse complète du modèle, y compris le contenu structuré et les métadonnées.
- Appels d'outils : Tout appel d'outil externe effectué pendant l'exécution, y compris les appels de fonction, les recherches API et les résultats de récupération.
- Signaux de contexte : Preuve de l'environnement d'exécution, y compris les permissions actives, l'état de la mémoire, la portée de session et toute contrainte sous laquelle le système fonctionnait.
- Horodatages et versionnage : Le moment de l'exécution et sous quelle version du protocole.
À quoi ressemble un CER
Un CER est un artefact JSON portable. Voici un exemple simplifié montrant les principaux champs protégés :
{
"bundleType": "cer.ai.execution.v1",
"protocolVersion": "1.2.0",
"executionId": "exec_8f2a…d41c",
"certificateHash": "sha256:4f31edabd565…",
"timestamp": "2025-12-18T14:32:07.241Z",
"input": {
"prompt": "Classify this claim as approved or denied.",
"systemPrompt": "You are a claims reviewer…",
"model": "gpt-4o",
"temperature": 0.1
},
"output": {
"content": "Classification: APPROVED. Rationale: …",
"finishReason": "stop",
"tokensUsed": { "prompt": 842, "completion": 156 }
},
"toolCalls": [
{
"name": "lookupPolicyLimits",
"arguments": { "policyId": "POL-29481" },
"result": { "coverageMax": 50000 }
}
],
"attestation": {
"attestationId": "att_c9e1…",
"nodeSignature": "ed25519:…",
"nodePublicKey": "…"
}
}Le certificateHash est calculé sur tous les champs protégés à l'aide d'une sérialisation JSON canonique déterministe. Toute modification d'un champ invalide le hachage. Le bloc attestation est ajouté lorsque le CER est soumis à un nœud d'attestation indépendant.
Journaux vs CER en un coup d'œil
| Propriété | Journaux traditionnels | Certified Execution Records |
|---|---|---|
| Preuve de falsification | Aucune | Hachage SHA-256 sur tous les champs protégés |
| Vérification indépendante | Impossible | Chacun peut recalculer et vérifier |
| Contexte d'exécution complet | Partiel, fragmenté | Entrées, sorties, paramètres, appels d'outils |
| Attestation par un tiers | Non disponible | Reçus signés Ed25519 |
| Modifiabilité | Modifiable après création | Toute modification invalide le hachage |
| Portabilité | Format propre au système | Artefact JSON portable |
| Préparation à l'audit | Assemblage manuel requis | Artefact unique autonome |
Pour la comparaison complète, voir Journaux vs Certified Execution Records.
Garanties d'intégrité
Le certificateHash lie tous les champs protégés en une seule valeur vérifiable. Si un champ est modifié après le scellement, le hachage change et la vérification échoue.
En option, un CER peut être soumis à un nœud d'attestation qui vérifie la cohérence interne et délivre un reçu signé : une attestation signée Ed25519 qui permet une vérification hors ligne sans contacter le nœud.
La vérification est indépendante. Chacun peut recalculer le hachage, vérifier la signature et confirmer l'intégrité sans clé API, sans compte, ni aucune dépendance à NexArt. Utilisez verify.nexart.io ou le SDK.
Distinction importante : un CER ne garantit pas que l'IA a produit un résultat correct ou véridique. Il garantit que l'enregistrement de ce qui s'est passé n'a pas été altéré. Intégrité, pas exactitude.
Quand l'exécution vérifiable compte
Les CER ont le plus de valeur là où les décisions IA ont des conséquences et peuvent nécessiter d'être revues, défendues ou auditées a posteriori.
Services financiers et assurance
Preuve auditable pour les approbations, la souscription, les sinistres et la notation du risque. Les flux de travail que les régulateurs interrogent en premier.
Agents IA et flux de travail avec appels d'outils
Agents autonomes multi-étapes où chaque action, appel d'outil et point de décision nécessite un enregistrement vérifiable.
Évaluation et tests d'IA
Résultats de tests vérifiables, benchmarks reproductibles et comparaisons de modèles défendables. Une preuve, pas des déclarations auto-rapportées.
Décisions IA gouvernées
La gouvernance définit la politique. Les CER prouvent ce qui a réellement été exécuté. La couche de preuve que les plateformes de gouvernance ne fournissent pas.
- Conformité et audit. Démontrer aux auditeurs exactement ce qu'a fait un système IA, avec une preuve cryptographique que l'enregistrement est inaltéré. Voir l'alignement sur les normes.
- Responsabilité envers les tiers. Fournir une preuve vérifiable aux clients, partenaires ou régulateurs concernant des résultats pilotés par l'IA.
- Secteurs régulés. Services financiers, santé, assurance et contextes juridiques où les décisions IA ont des conséquences matérielles. Voir les flux de travail régulés.
Qui utilise les CER
Développeurs et ingénieurs IA
Intégrez l'exécution vérifiable dans votre stack IA. Un seul appel de fonction produit un CER complet.
Équipes conformité et risque
Présentez une preuve à l'appui d'audit qui va au-delà des journaux de politique et des tableaux de bord internes.
Équipes IA d'entreprise
Déployez l'IA dans des environnements régulés avec des enregistrements d'exécution pouvant être conservés et revus comme preuve d'audit.
Équipes plateforme et opérations
Ajoutez une preuve d'exécution à votre plateforme IA. Donnez aux consommateurs en aval des enregistrements vérifiables indépendamment.
Questions fréquentes
Qu'est-ce qu'un Certified Execution Record ?
Un CER est un ensemble structuré et à l'épreuve de la falsification qui capture tout d'une exécution IA : entrées, sorties, paramètres, appels d'outils et horodatages. Il est scellé par un hachage SHA-256 permettant une vérification indépendante.
En quoi un CER diffère-t-il d'un journal ?
Les journaux sont modifiables, incomplets et ne peuvent pas être vérifiés de façon indépendante. Un CER lie tous les champs protégés par un hachage cryptographique. Toute modification invalide le hachage. Les CER peuvent être vérifiés par n'importe qui sans faire confiance au système d'origine.
Un CER prouve-t-il que la sortie de l'IA est correcte ?
Non. Un CER prouve que l'enregistrement de ce qui s'est passé n'a pas été altéré. Il garantit l'intégrité, pas l'exactitude. Il prouve ce que l'IA a réellement fait, pas si le résultat était correct.
N'importe qui peut-il vérifier un CER ?
Oui. La vérification est indépendante. Chacun peut recalculer le hachage et vérifier la signature d'attestation sans clé API, sans compte, ni aucune dépendance à NexArt. Utilisez verify.nexart.io ou le SDK.
Qu'apporte l'attestation ?
L'attestation soumet le CER à un nœud d'attestation indépendant qui vérifie la cohérence interne et délivre un reçu signé Ed25519. Cela permet une vérification hors ligne sans contacter le nœud.
L'exécution est-elle gratuite ?
Oui. Vous pouvez générer des CER localement avec le SDK et la CLI, sans frais. Les plans payants ajoutent la certification indépendante via le nœud d'attestation NexArt.
Quelles normes les CER prennent-ils en charge ?
Les CER répondent aux exigences de preuve de l'ISO/IEC 42001, du SOC 2, du NIST AI RMF et de l'EU AI Act. Voir la page d'alignement sur les normes pour une correspondance détaillée.
Cite this definition
"Un Certified Execution Record (CER) est un ensemble structuré et à l'épreuve de la falsification qui capture le contexte d'exécution complet d'une opération IA, entrées, sorties, paramètres et appels d'outils, scellé par un certificateHash SHA-256 permettant une vérification indépendante sans réexécuter le modèle."
, Certified Execution Record, NexArt Glossary. https://nexart.io/glossary#cer-definition
Pour commencer
NexArt fournit l'infrastructure nécessaire pour créer, certifier et vérifier des CER via une API simple.
- Lisez la spécification AI Execution Integrity pour tous les détails techniques.
- Suivez le guide de démarrage rapide pour créer votre premier CER.
- Utilisez verify.nexart.io pour vérifier indépendamment n'importe quel CER.
- Consultez les tarifs. L'exécution est gratuite. La certification est ce que vous payez.
From the blog
Commencez à produire une preuve d'exécution vérifiable
Un seul appel de fonction transforme une exécution IA en preuve scellée et vérifiable indépendamment. Gratuit pour commencer.
Voir aussi
- Journaux vs Certified Execution Records
- Observabilité vs preuve d'exécution
- Pistes d'audit vs exécution vérifiable
- Spécification AI Execution Integrity
- Alignement sur les normes
- Agents IA
- Flux de travail IA régulés
- Décisions IA gouvernées
- Services financiers
- Signaux de contexte
- Enregistrements d'exécution déterministes
- Glossaire
- verify.nexart.io