Certification d'exécution IA : le Certified Execution Record

    L'artefact central de l'exécution IA vérifiable. Un Certified Execution Record (CER) est une certification à l'épreuve de la falsification et vérifiable indépendamment de ce qu'un système IA a réellement exécuté.

    La certification d'exécution IA consiste à produire un artefact scellé et portable, le Certified Execution Record (CER), qui capture exactement ce qu'un système IA a reçu, ce qu'il a renvoyé, et dans quelles conditions il a été exécuté. Tous les champs protégés sont liés par un hachage SHA-256. Toute modification invalide l'enregistrement. N'importe qui peut vérifier la certification de façon indépendante, sans réexécuter le modèle ni faire confiance au système d'origine.

    Le problème des journaux IA traditionnels

    Les journaux aident les ingénieurs à déboguer. Ils n'aident pas les organisations à prouver ce qui s'est passé. Quand un régulateur, un auditeur ou un client demande « qu'a réellement fait l'IA ? », un fichier de journal n'est pas une réponse défendable.

    • Modifiables. Les journaux peuvent être édités, tronqués ou supprimés après coup. Rien ne lie cryptographiquement le journal à l'exécution qu'il décrit.
    • Incomplets. Les journaux standards capturent rarement l'image complète : le prompt exact, la version du modèle, la température, les instructions système et les appels d'outils à l'origine d'un résultat donné.
    • Invérifiables. Aucun tiers ne peut confirmer de façon indépendante qu'une entrée de journal reflète ce qui s'est réellement exécuté. Il faut faire confiance au système qui l'a écrite.
    • Non structurés pour l'audit. Les processus réglementaires et d'audit bénéficient d'une preuve structurée et à l'épreuve de la falsification des décisions IA. Les fichiers de journaux non structurés n'atteignent généralement pas ce niveau.

    Pour une comparaison détaillée, voir Journaux vs Certified Execution Records.

    Comment les Certified Execution Records résolvent ce problème

    Un Certified Execution Record (CER) est un ensemble structuré et à l'épreuve de la falsification qui capture le contexte d'exécution complet d'une opération IA et le scelle avec un certificateHash : un hachage SHA-256 sur tous les champs protégés.

    Les CER constituent l'unité fondamentale de la surface NexArt AI Execution Integrity. Ils remplacent les journaux opaques par une preuve d'exécution reproductible et auditable.

    Ce qu'un CER capture

    • Entrées : Le prompt exact, les instructions système et tout contexte fourni au modèle.
    • Paramètres : Identifiant du modèle, version, température et configuration utilisés pendant l'exécution.
    • Sorties : La réponse complète du modèle, y compris le contenu structuré et les métadonnées.
    • Appels d'outils : Tout appel d'outil externe effectué pendant l'exécution, y compris les appels de fonction, les recherches API et les résultats de récupération.
    • Signaux de contexte : Preuve de l'environnement d'exécution, y compris les permissions actives, l'état de la mémoire, la portée de session et toute contrainte sous laquelle le système fonctionnait.
    • Horodatages et versionnage : Le moment de l'exécution et sous quelle version du protocole.

    À quoi ressemble un CER

    Un CER est un artefact JSON portable. Voici un exemple simplifié montrant les principaux champs protégés :

    {
      "bundleType": "cer.ai.execution.v1",
      "protocolVersion": "1.2.0",
      "executionId": "exec_8f2a…d41c",
      "certificateHash": "sha256:4f31edabd565…",
      "timestamp": "2025-12-18T14:32:07.241Z",
      "input": {
        "prompt": "Classify this claim as approved or denied.",
        "systemPrompt": "You are a claims reviewer…",
        "model": "gpt-4o",
        "temperature": 0.1
      },
      "output": {
        "content": "Classification: APPROVED. Rationale: …",
        "finishReason": "stop",
        "tokensUsed": { "prompt": 842, "completion": 156 }
      },
      "toolCalls": [
        {
          "name": "lookupPolicyLimits",
          "arguments": { "policyId": "POL-29481" },
          "result": { "coverageMax": 50000 }
        }
      ],
      "attestation": {
        "attestationId": "att_c9e1…",
        "nodeSignature": "ed25519:…",
        "nodePublicKey": "…"
      }
    }

    Le certificateHash est calculé sur tous les champs protégés à l'aide d'une sérialisation JSON canonique déterministe. Toute modification d'un champ invalide le hachage. Le bloc attestation est ajouté lorsque le CER est soumis à un nœud d'attestation indépendant.

    Journaux vs CER en un coup d'œil

    PropriétéJournaux traditionnelsCertified Execution Records
    Preuve de falsificationAucuneHachage SHA-256 sur tous les champs protégés
    Vérification indépendanteImpossibleChacun peut recalculer et vérifier
    Contexte d'exécution completPartiel, fragmentéEntrées, sorties, paramètres, appels d'outils
    Attestation par un tiersNon disponibleReçus signés Ed25519
    ModifiabilitéModifiable après créationToute modification invalide le hachage
    PortabilitéFormat propre au systèmeArtefact JSON portable
    Préparation à l'auditAssemblage manuel requisArtefact unique autonome

    Pour la comparaison complète, voir Journaux vs Certified Execution Records.

    Garanties d'intégrité

    Le certificateHash lie tous les champs protégés en une seule valeur vérifiable. Si un champ est modifié après le scellement, le hachage change et la vérification échoue.

    En option, un CER peut être soumis à un nœud d'attestation qui vérifie la cohérence interne et délivre un reçu signé : une attestation signée Ed25519 qui permet une vérification hors ligne sans contacter le nœud.

    La vérification est indépendante. Chacun peut recalculer le hachage, vérifier la signature et confirmer l'intégrité sans clé API, sans compte, ni aucune dépendance à NexArt. Utilisez verify.nexart.io ou le SDK.

    Distinction importante : un CER ne garantit pas que l'IA a produit un résultat correct ou véridique. Il garantit que l'enregistrement de ce qui s'est passé n'a pas été altéré. Intégrité, pas exactitude.

    Quand l'exécution vérifiable compte

    Les CER ont le plus de valeur là où les décisions IA ont des conséquences et peuvent nécessiter d'être revues, défendues ou auditées a posteriori.

    • Conformité et audit. Démontrer aux auditeurs exactement ce qu'a fait un système IA, avec une preuve cryptographique que l'enregistrement est inaltéré. Voir l'alignement sur les normes.
    • Responsabilité envers les tiers. Fournir une preuve vérifiable aux clients, partenaires ou régulateurs concernant des résultats pilotés par l'IA.
    • Secteurs régulés. Services financiers, santé, assurance et contextes juridiques où les décisions IA ont des conséquences matérielles. Voir les flux de travail régulés.

    Qui utilise les CER

    Développeurs et ingénieurs IA

    Intégrez l'exécution vérifiable dans votre stack IA. Un seul appel de fonction produit un CER complet.

    Équipes conformité et risque

    Présentez une preuve à l'appui d'audit qui va au-delà des journaux de politique et des tableaux de bord internes.

    Équipes IA d'entreprise

    Déployez l'IA dans des environnements régulés avec des enregistrements d'exécution pouvant être conservés et revus comme preuve d'audit.

    Équipes plateforme et opérations

    Ajoutez une preuve d'exécution à votre plateforme IA. Donnez aux consommateurs en aval des enregistrements vérifiables indépendamment.

    Questions fréquentes

    Qu'est-ce qu'un Certified Execution Record ?

    Un CER est un ensemble structuré et à l'épreuve de la falsification qui capture tout d'une exécution IA : entrées, sorties, paramètres, appels d'outils et horodatages. Il est scellé par un hachage SHA-256 permettant une vérification indépendante.

    En quoi un CER diffère-t-il d'un journal ?

    Les journaux sont modifiables, incomplets et ne peuvent pas être vérifiés de façon indépendante. Un CER lie tous les champs protégés par un hachage cryptographique. Toute modification invalide le hachage. Les CER peuvent être vérifiés par n'importe qui sans faire confiance au système d'origine.

    Un CER prouve-t-il que la sortie de l'IA est correcte ?

    Non. Un CER prouve que l'enregistrement de ce qui s'est passé n'a pas été altéré. Il garantit l'intégrité, pas l'exactitude. Il prouve ce que l'IA a réellement fait, pas si le résultat était correct.

    N'importe qui peut-il vérifier un CER ?

    Oui. La vérification est indépendante. Chacun peut recalculer le hachage et vérifier la signature d'attestation sans clé API, sans compte, ni aucune dépendance à NexArt. Utilisez verify.nexart.io ou le SDK.

    Qu'apporte l'attestation ?

    L'attestation soumet le CER à un nœud d'attestation indépendant qui vérifie la cohérence interne et délivre un reçu signé Ed25519. Cela permet une vérification hors ligne sans contacter le nœud.

    L'exécution est-elle gratuite ?

    Oui. Vous pouvez générer des CER localement avec le SDK et la CLI, sans frais. Les plans payants ajoutent la certification indépendante via le nœud d'attestation NexArt.

    Quelles normes les CER prennent-ils en charge ?

    Les CER répondent aux exigences de preuve de l'ISO/IEC 42001, du SOC 2, du NIST AI RMF et de l'EU AI Act. Voir la page d'alignement sur les normes pour une correspondance détaillée.

    Cite this definition

    "Un Certified Execution Record (CER) est un ensemble structuré et à l'épreuve de la falsification qui capture le contexte d'exécution complet d'une opération IA, entrées, sorties, paramètres et appels d'outils, scellé par un certificateHash SHA-256 permettant une vérification indépendante sans réexécuter le modèle."

    , Certified Execution Record, NexArt Glossary. https://nexart.io/glossary#cer-definition

    Pour commencer

    NexArt fournit l'infrastructure nécessaire pour créer, certifier et vérifier des CER via une API simple.

    From the blog

    Commencez à produire une preuve d'exécution vérifiable

    Un seul appel de fonction transforme une exécution IA en preuve scellée et vérifiable indépendamment. Gratuit pour commencer.

    Voir aussi