Résumé
- À ARIN 57, l’organisation a indiqué que l’IA générative n’était autorisée que pour des usages limités de rédaction : le rédacteur demeure responsable et une seconde personne relit avant publication.
- ARIN a aussi exclu les informations confidentielles ou sensibles. Son rapport SOC 3 public mentionne une politique sur l’usage de l’IA générative, sans décrire le justificatif qui relierait cette politique à une version diffusée.
- La réponse proportionnée est un reçu interne, exploitable en audit, complété par des statistiques publiques respectueuses de la confidentialité—pas l’affirmation qu’une page précise a été produite avec l’IA.
Le passage le plus important de la discussion d’ARIN sur l’intelligence artificielle ne concernait ni un fournisseur ni un modèle. Il concernait la garde du texte.
Interrogé à ARIN 57 sur la place de l’IA dans les systèmes de sécurité et sur les outils autorisés pour le personnel, le responsable de la sécurité Christian Johnson a d’abord répondu qu’ARIN n’utilisait pas de système de sécurité fondé sur l’IA. Il a ensuite décrit une permission interne étroite : quelques cas d’usage peuvent servir à créer des brouillons, à condition que la personne qui les produit les relise et reste responsable de leur contenu. Une deuxième personne—en général un responsable hiérarchique ou un coauteur—doit ensuite intervenir. Avant publication, a-t-il résumé, il faut plus d’un regard.
La formulation est plus exigeante que la simple promesse d’un humain « dans la boucle ». Elle distingue deux actes de contrôle et attribue clairement la responsabilité du premier. Elle trace aussi une frontière pour les données. D’après Johnson, aucune information confidentielle ou sensible de l’organisation ne doit être introduite dans un système d’IA générative ; un grand modèle de langage ne doit recevoir que des éléments déjà publics ou destinés à le devenir.
L’exemple du billet de blog était hypothétique. Il illustrait ce que l’équipe de communication pourrait faire ; il ne prouvait pas qu’un billet, une proposition de politique, une modification de code ou une décision identifiable d’ARIN avait été produit avec l’IA. John Curran a ajouté que les réponses publiques constituent des données publiques, à la différence des informations privées d’ARIN ou de ses clients. Il a également précisé qu’ARIN n’avait pas confié sa défense à des outils d’IA.
Une politique visible, une trace d’exécution non décrite
La page d’ARIN consacrée à la sécurité renvoie vers un rapport SOC 3, version publiable de son rapport SOC 2. Ce document porte sur les contrôles de la plateforme RPKI entre le 1er octobre 2024 et le 30 septembre 2025. Dans la liste des politiques et procédures qui soutiennent cette plateforme figure « Generative AI Usage ». Le rapport indique que ces documents sont revus et actualisés chaque année et décrit une classification des données selon leur sensibilité et l’impact d’une divulgation ou d’une altération.
Il faut préserver ces limites. L’avis d’audit concerne une période achevée plusieurs mois avant la réponse d’avril 2026, ainsi qu’un périmètre RPKI défini. Il ne certifie pas tous les futurs brouillons aidés par l’IA, et la réponse donnée en séance ne modifie pas le rapport. Le rapprochement légitime est plus modeste : un document public situe la politique d’IA dans l’environnement de contrôle ; une intervention ultérieure expose une partie du fonctionnement recherché.
Ni l’un ni l’autre ne nomme toutefois la pièce qui rendrait la chaîne vérifiable.
Pour contrôler une règle à deux personnes, il faut relier quatre décisions. Les données d’entrée étaient-elles publiques ou réellement destinées à la publication ? Quel brouillon, résultat ou identifiant protégé a été relu ? Le rédacteur responsable a-t-il effectué le premier examen ? Une personne distincte a-t-elle accepté, refusé ou renvoyé la même version que celle finalement diffusée ?
La politique dit ce qui doit arriver. Le justificatif dit ce qui est arrivé à cet objet précis. Sans lui, il faut reconstruire après coup la chaîne entre historique de versions, activité du modèle, commentaires de relecture et page publique. Chacun de ces éléments peut être fiable alors que leur raccord demeure fragile.
Ce constat ne démontre pas qu’ARIN ne conserve aucune trace privée. Les preuves d’un contrôle interne et d’un audit SOC 2 ont souvent de bonnes raisons de rester confidentielles. Rendre publics les prompts pourrait révéler des matériaux de travail ; nommer les relecteurs transformerait un contrôle en dossier de personnel ; exposer les détails techniques du modèle créerait un risque supplémentaire. Un badge « assisté par IA » n’apporterait pas davantage la preuve de la classification des données, de l’étendue de l’apport automatique ni de l’identité de la version relue.
Un reçu privé, une responsabilité publique mesurée
Le contrôle utile peut rester compact. Pour chaque brouillon autorisé, ARIN pourrait conserver la catégorie d’usage, la décision de classification, des empreintes ou références protégées pour les sources, le prompt et la sortie, la frontière de l’outil, l’acte de relecture du rédacteur responsable, celui du second relecteur, les corrections substantielles, l’acceptation ou le rejet, l’empreinte de la version diffusée, la durée de conservation et les éventuelles dérogations.
Le volet public peut être agrégé. Périodiquement, ARIN pourrait indiquer combien de brouillons sont entrés dans le dispositif par catégorie, combien ont achevé la seconde relecture, combien ont été refusés ou profondément corrigés et combien d’exceptions ont été ouvertes puis closes. Les petits nombres peuvent être regroupés ou différés. Aucun texte confidentiel, nom de salarié ni détail de sécurité n’a besoin de sortir de l’environnement de contrôle.
La règle orale d’ARIN contient déjà le bon principe : la responsabilité ne doit pas se dissoudre dans l’outil. Il reste à la rendre raccordable, depuis la donnée autorisée jusqu’à la version reçue par le public, en passant par le brouillon et les deux décisions humaines.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
