Résumé
- La révision 02 d’un Internet-Draft individuel et informatif sépare les pouvoirs d’identifier, de lire, d’associer, de reconstruire et de publier. Le texte reste un travail en cours, sans consensus de l’IETF, certification ni preuve de déploiement.
- Le chemin froid peut préparer politiques, index et données d’attestation. Il ne peut pas autoriser l’opération future : session, époque, révocation, portée d’association, destinataire et preuve doivent encore être valides au moment où la jointure ou la sortie devient conséquente.
- Un proxy ou un sidecar ne devient une frontière que si l’ancien identifiant de base de données, l’interface de diagnostic, l’API parallèle et les sorties de secours ne peuvent plus accomplir le même acte. La preuve est un refus observé, pas une boîte ajoutée au schéma.
Imaginons une recette de migration parfaite sur le papier. L’assistant d’entreprise interroge désormais une passerelle. Trois coffres répondent, une politique est évaluée, un reçu est inscrit et l’écran d’exploitation reste vert. Puis l’administrateur relance l’ancien compte de service. Il récupère directement la table déjà jointe et envoie le résultat par l’outil de maintenance. Le nouveau chemin est réel ; la nouvelle autorité ne l’est pas.
C’est la limite opérationnelle la plus féconde de la révision 02 de A Compromised AI Server Must Not Become a Map of the Enterprise. La fiche Datatracker classe le document de S. Das en I-D Exists, avec un statut visé Informational. Il s’agit d’un projet individuel daté du 6 septembre, non d’un document de groupe de travail, d’un RFC, d’un produit certifié ou d’une annonce d’exploitation.
L’historique précise le signal. La révision 00 pose la séparation entre reconstruction et publication. La révision 01 ajoute la réponse aux objections de latence et de patrimoine applicatif. La révision 02 ajoute une FAQ de revue et développe la motivation, tout en indiquant que les exigences normatives centrales n’ont pas changé.
Préparer n’est pas décider
Le projet autorise un chemin froid pour compiler les prédicats, préparer les graphes d’associations permises, indexer les identités, enregistrer les mesures du programme, tenir les manifestes de destination et mettre en cache des données d’attestation ou de révocation à fraîcheur bornée. Cette optimisation évite de transformer chaque tour de modèle en procession séquentielle.
Mais un résultat calculé hier ne porte pas l’autorité d’aujourd’hui. Une politique mise en cache décrit une décision dans un contexte passé. Une identité résolue dit ce qu’un index a répondu. Une attestation décrit un programme mesuré. Aucune de ces pièces n’autorise seule cet acteur, pour ce but, avec ce destinataire et cette destination, dans la session présente.
Le chemin chaud conserve donc les conditions dont l’omission permettrait une reconstruction ou une sortie non autorisée : époque de session, politique et révocation actuelles, correspondance de charge, portée d’association, provenance, destinataire, destination, état du reçu et identité de la frontière. La performance peut déplacer le calcul ; elle ne peut déplacer le moment constitutif de l’autorité.
L’indépendance supporte le parallélisme
Le modèle proposé protège séparément identité, contenu et relation. Lire un nom et lire une note ne donne pas automatiquement le droit d’affirmer que la note appartient à cette personne. La relation est elle-même un objet d’autorité.
Un Reconstruction Authorization Object fixe le but, la session, l’époque, les champs, les associations, le contexte d’exécution, le nombre d’usages et le domaine de reconstruction. Une fois cet objet établi, les coffres peuvent décider en parallèle. Le délai peut ainsi ressembler au plus lent des domaines obligatoires, augmenté de l’orchestration, plutôt qu’à la somme des allers-retours.
La simultanéité ne fusionne pourtant pas les pouvoirs. Si le coffre des relations refuse ou répond avec un état périmé, l’accord des coffres d’identité et de contenu ne fabrique pas une reconstruction autorisée. Un succès partiel doit être invalidé ou repris sous un état inchangé, jamais converti en droit de contourner le refus.
Après le calcul, le résultat demeure un Candidate Output. Le projet prévoit scellement, nouvelle vérification, engagement d’un reçu et capacité à usage unique liée au résultat, au destinataire, à la destination, à la session et à la frontière. Afficher, enregistrer, mémoriser, appeler un outil ou envoyer sur le réseau sont des publications parce que le résultat y devient utilisable.
La signature JWS, la canonisation JSON et la séparation entre preuve, appréciation et résultat d’attestation de la RFC 9334 rendent des déclarations contrôlables. Elles ne désactivent pas un mot de passe oublié.
La migration doit prouver une absence
Le texte accepte une transition progressive : proxy devant une base ancienne, décomposition à la première lecture, extraction précoce des relations sensibles, tokenisation des identités et adaptateur compatible avec le modèle existant. C’est réaliste, mais la coexistence crée précisément le risque.
Une connexion directe, un secret en cache, une console de secours, une copie analytique, un export de diagnostic, un partage de fichiers ou une route réseau peuvent conserver le pouvoir que la passerelle est censée gouverner. Le projet appelle donc la non-contournabilité l’exigence finale. Un sidecar adjacent à un chemin toujours souverain fournit de la télémétrie ; il ne constitue pas une frontière.
Le contrôle d’acceptation doit tenter l’acte interdit par chaque chemin équivalent. Il inventorie les identifiants et les sorties, pas seulement les services. Il observe où le texte clair devient accessible, où l’association peut être formée et où le résultat devient utilisable. Le chemin principal, le batch, la sauvegarde, l’urgence et le poste du développeur comptent tous.
Le dépôt de référence annonce seize tests et environ 2,38 ms pour un microbenchmark local et chaud. Le projet en borne correctement la portée : ni réseau réel, ni attestation distante, ni HSM/KMS, ni consensus, ni inférence du modèle, ni base de production. Les trois coffres sont des objets Python dans un même processus ; sa compromission peut vaincre les séparations. Le code montre une machine d’état exécutable, pas une isolation industrielle.
Les couches de réalité de Heng Lu séparent proposition, configuration, autorité présente, reçu, refus et effet. La primauté du code en fonctionnement demande d’essayer l’ancien chemin. La Minimum Initial Specification limite le noyau commun aux liaisons vérifiables sans imposer une topologie unique de coffres.
La migration n’est donc pas achevée lorsque le nouveau trajet fonctionne. Elle l’est lorsque l’ancien pouvoir ne fonctionne plus.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
