Une manière précise dont un système peut produire un résultat incorrect, incomplet, dangereux, non autorisé ou mal compris.
Suivre la matière dans un ordre qui construit la compréhension.
inAiLoading page content...
Suivre la matière dans un ordre qui construit la compréhension.
inAiLoading page content...
Unité 06 · fonctionnement résilient
Plan pour cette page
Après cette unité, vous devriez pouvoir
Termes que vous allez utiliser
Ces définitions vous préparent à la lecture ; vous n’avez pas besoin de les mémoriser.Une manière précise dont un système peut produire un résultat incorrect, incomplet, dangereux, non autorisé ou mal compris.
L’état à restaurer ou atteindre après l’échec, avec délai, perte de données, coût et dommage résiduel acceptables.
Un transfert gouverné de décision ou d’action vers une personne ou un processus disposant de l’autorité et des preuves nécessaires.
Un modèle peut mal comprendre un objectif ou générer du contenu non étayé. Un outil peut expirer ou renvoyer des données partielles. L’état peut être périmé. Deux actions peuvent se contredire. Les permissions peuvent être trop larges. Un relecteur peut approuver sans voir les bonnes preuves. Une institution en aval peut rejeter une demande valide.
Appeler tout cela hallucination masque la réparation. Chaque mode d’échec exige signal observable, responsable et réponse. Le même résultat visible — une réservation fausse — demande des correctifs différents selon disponibilité périmée, mauvais arguments, double exécution ou approbation absente.
Trop tôt, une personne approuve un plan abstrait. Trop tard, l’effet a déjà eu lieu. Le meilleur point présente souvent une action concrète juste avant un effet externe, coûteux, sensible, affectant des droits ou difficile à annuler.
Contrôles automatiques et revue humaine peuvent se compléter. Le logiciel vérifie bien schémas, limites, doublons et règles connues. Les personnes sont nécessaires pour contexte, exceptions, valeurs contestées et responsabilité, mais seulement si l’interface expose ce qui compte.
Un arrêt aide seulement si le système peut réellement stopper les actions en attente ou aval. Annuler aide seulement si l’état précédent est connu et restaurable. Concevez idempotence, déploiement progressif, sauvegardes, actions compensatoires, identifiants révocables, notifications et responsabilité avant la mise en service.
Après un incident, contenez les effets, préservez les preuves adaptées, informez les personnes touchées, restaurez ou compensez quand possible et examinez le système plutôt que de blâmer une sortie. Réinjectez la leçon dans tests, limites, permissions, interfaces et formation des relecteurs.
Modèle interactif
Resserrer objectifs et accès, valider, tester, simuler et déployer progressivement.
Idée à corriger
Contrôles actifs
Expliquer et transférer
Contexte des sources
Prend en charge la gestion des risques du cycle de vie, la surveillance, la documentation, la réponse aux incidents, la responsabilité et l'amélioration continue ; cela ne garantit pas qu'un contrôle choisi soit suffisant.
Fournit des actions volontaires de gestion des risques pour les systèmes génératifs et leurs chaînes d’approvisionnement ; les équipes doivent sélectionner les contrôles en fonction de leur contexte et de leurs enjeux réels.