Résumé
- Le projet individuel P10, daté du 28 septembre 2026, propose un reçu pour
NotDemonstrated(reason=underdetermined): deux mondes témoins respectent le même ensemble de preuves clos mais donnent des réponses différentes à une affirmation figée. - La vérification porte sur un profil et un journal désignés. Elle ne révèle pas le monde réel, n'écarte pas les pièces demeurées hors du dossier et ne justifie aucune action prise ensuite.
Une organisation peut avoir intérêt à faire constater qu'elle ne sait pas. Un résultat indécis permet parfois d'attendre, de ne pas indemniser, ou de laisser une opération suivre son cours. Le danger n'est pas qu'un certificat d'incertitude soit nécessairement faux. C'est qu'il paraisse plus impartial que la procédure qui a sélectionné les preuves recevables. Un dossier peut être complet selon ses propres règles et manquer pourtant la pièce que la personne affectée juge décisive.
Le P10 Underdetermination Profile d'Ivan Nestorov rend cette tension visible. Sa première version, -00, a été publiée comme Internet-Draft individuel à visée Informational le 28 septembre 2026. Le Datatracker de l'IETF affiche I-D Exists. Rien dans cet état ne signifie adoption par le groupe SCITT, publication d'un RFC ou usage en production. Le document propose de rendre vérifiable par un tiers un résultat NotDemonstrated(reason=underdetermined) dans le cadre de l'architecture de transparence SCITT. Il ne tranche aucune affaire réelle.
Dans la proposition, il ne suffit pas de produire deux récits plausibles. Une affirmation doit être figée, puis un profil doit définir la classe des mondes possibles, les preuves admises, la manière de former un ensemble clos, la compatibilité entre preuve et monde, et l'évaluation de l'affirmation. Deux mondes témoins, encodés selon la forme canonique prévue, doivent être compatibles avec ce même ensemble de preuves et conduire à deux valeurs distinctes. Un vérificateur lié au profil contrôle ces conditions. Le résultat est placé dans un prédicat in-toto Statement v1 au sein d'une SCITT Transparent Statement. Les RFC 9942 et 9943 fournissent le cadre publié des reçus COSE et de SCITT ; le profil P10, lui, demeure un projet individuel. Son auteur précise que le raisonnement mathématique à deux mondes n'est pas nouveau. L'apport revendiqué concerne l'engagement vérifiable du profil, des preuves et du contrôle.
L'ordre des engagements est la protection essentielle contre un dossier taillé sur mesure après coup. Selon le projet, les sémantiques de l'affirmation, les mondes admissibles, les règles d'entrée et de couverture des preuves, l'identité du journal, les acteurs autorisés, les méthodes de codage et les artefacts du vérificateur sont fixés avant la première admission pour l'instance identifiée. Une EvidenceClosure et une CoverageProof couvrent ensuite les admissions valides, enregistrées et dans le périmètre, faites par les acteurs autorisés jusqu'à un point de contrôle signé. Le vérificateur rejoue le préfixe requis du journal. Si la clôture ou un artefact indispensable manque, il s'arrête sans verdict épistémique : HALT. Des engagements contradictoires ou une couverture défectueuse peuvent conduire à REJECT. Ni l'un ni l'autre n'est le constat positif d'indétermination.
Cette précision ne rend pas le périmètre illimité. La clôture concerne un journal donné, un identifiant de requête donné, des admissions enregistrées par les acteurs désignés, un champ de preuves et un instant. Les limites que le projet veut joindre au résultat disent expressément ce qui reste possible : une preuve jamais enregistrée, une preuve exclue par les règles, un autre journal, la même question ouverte sous un autre identifiant, ou une entrée postérieure au point de contrôle. Une série d'instances sœurs, associées à des profils différents, pourrait aussi échapper à ce seul reçu.
Le projet ne prétend donc pas démontrer que l'émetteur n'a pas choisi le dossier qui l'arrangeait parmi plusieurs.
Il existe enfin une différence entre « décidable en théorie » et « susceptible d'être décidé par les moyens de collecte disponibles ». Le profil peut autoriser une pièce déterminante que personne, dans le dispositif réel, ne peut raisonnablement obtenir. P10 reconnaît que son contrôle formel préalable ne prouve ni l'accessibilité pratique, ni la représentativité, ni la probabilité d'apparition de cette pièce ; un profil valide peut rester biaisé vers l'abstention.
De même, un outil formel peut vérifier les relations qu'on lui a données sans certifier que leur traduction rend fidèlement la question formulée en langage courant. Ce sont les réserves du projet, non des défauts observés dans une installation existante.
Une éventuelle utilisation devrait donc être lue avec le profil antérieur aux preuves, l'affirmation figée, le journal et son point de contrôle, la clôture, les deux mondes témoins et la liste de limites. Il faudrait aussi demander qui a fixé les canaux de collecte et, quand cela est visible, s'il existe d'autres instances de la même question. Cette discipline de revue est une proposition éditoriale de Daniel Kade, pas une obligation nouvelle de l'IETF. La preuve d'une indétermination dans un dossier choisi n'est pas la preuve que toute recherche serait vaine.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

