Introduction
La souscription entreprise s’appuie encore, pour une large part, sur un dossier constitué à un instant donné : questionnaires, descriptions d’architecture, résultats de tests et dossier de conformité. Cette méthode est cohérente pour un système déterministe dont le comportement exécutable est censé rester le même entre deux versions.
Elle est faible pour un système génératif ou agentique en production. L’objet déclaré à la souscription peut changer sans changement déclaré d’activité. Un audit à T0 peut donc rester formellement complet tout en devenant opérationnellement obsolète.
Cet article distingue l’audit statique de la preuve comportementale continue et précise ce que la seconde peut, et ne peut pas, apporter à l’assurabilité.
Définir l’audit statique
Un audit statique est une évaluation documentée d’un système d’IA à un moment défini. Il consigne généralement :
- l’usage prévu et la politique d’usage déclarée
- l’architecture technique disponible à cette date
- des résultats de tests ou d’évaluation obtenus sur un échantillon choisi
- les contrôles organisationnels décrits par l’assuré
Le résultat est un instantané. Il peut être exact à T0. Il ne décrit pas, par lui-même, le système à T+n.
Pourquoi un audit ponctuel vieillit
Après le déploiement, plusieurs changements peuvent modifier le profil de risque sans réécriture du dossier d’assurance :
- mises à jour à distance d’un modèle de fondation par le fournisseur
- changements de consignes, d’outils ou de routage
- modification des sources de retrieval ou des corpus de référence
- variation du volume et de la valeur financière attachée à chaque sortie
- affaiblissement ou contournement de la revue humaine
Un questionnaire actualisé une fois par an ne capte pas ce tempo. Le Silent AI est une conséquence de marché de cet écart : le contrat reste inchangé pendant que l’objet opérationnel se déplace. Ce mécanisme est défini dans Silent AI : quand le risque génératif se cache dans les polices existantes.
Définir la preuve comportementale continue
La preuve comportementale continue est un ensemble d’observations produites dans le temps selon un protocole de mesure documenté. Ce n’est pas un second audit. C’est un enregistrement temporel des sorties observables et des conditions dans lesquelles ces sorties ont été mesurées. Un audit statique établit un état. Une preuve comportementale continue établit une trajectoire dans un cadre de mesure documenté.
En ce sens, la preuve s’améliore lorsqu’elle peut montrer :
- quel protocole a été utilisé
- quel système était sur le chemin de mesure
- comment des signaux comportementaux sélectionnés ont changé par rapport à une baseline documentée
- si des changements du contexte opérationnel documenté ont accompagné la variation comportementale observée
La propriété pertinente pour l’assurabilité n’est pas un score unique. C’est la possibilité de reconstituer un changement après coup. La mesure ne détermine pas l’assurabilité. Elle rend observable une partie de la preuve requise pour l’assurabilité. Cette exigence fait déjà partie de la définition de l’assurabilité dans Qu’est-ce que l’assurabilité de l’IA ?
Ce que la preuve continue n’est pas
La preuve comportementale continue n’est pas :
- un enregistrement permanent de chaque consigne et de chaque réponse
- une détection automatique des usages d’IA non déclarés hors du chemin de mesure
- une prédiction d’une perte future
- une constatation de faute, de responsabilité ou de garantie
- un substitut du contrat d’assurance
Un changement observé sous protocole est un signal. Il ne décide pas si une police répond.
Implications pour l’assurabilité
L’audit statique et la preuve continue sont complémentaires. Le premier décrit l’objet à la souscription. La seconde fournit des éléments sur le point de savoir si les propriétés comportementales mesurées sont restées comparables dans le temps.
Pour un souscripteur ou un gestionnaire de sinistres, la distinction utile est la suivante :
| Audit statique | Preuve comportementale continue |
|---|---|
| Décrit le système à T0 | Décrit la variation observée après T0 |
| S’appuie sur une déclaration et un échantillon | S’appuie sur un protocole répété et documenté |
| Vieillit lorsque le système change | Peut montrer qu’un changement s’est produit |
| Ne reconstitue pas le comportement ultérieur | N’interprète pas, par elle-même, ce changement comme un sinistre |
L’assurabilité s’améliore lorsque les deux existent. Elle n’apparaît pas automatiquement dès qu’un tableau de bord existe.
Rapport à la mesure
La mesure comportementale ne peut étayer une preuve continue que lorsque le système est intégré au chemin de mesure et que le protocole est documenté. NeoMundi produit des signaux de mesure comportementale au runtime à partir des sorties observées du modèle, dans des conditions documentées. Elle ne souscrit pas, ne tarife pas d’assurance et ne statue pas sur les sinistres. La valeur opérationnelle n’est pas un rendement calculé. C’est une réduction de l’incertitude factuelle : un examinateur ultérieur peut voir ce qui a été observé, selon quel protocole, et en quoi des signaux sélectionnés différaient d’une baseline documentée.
Les méthodes de mesure qui rendent une comparaison temporelle interprétable sont exposées dans le corpus de métrologie de gouvernance, en particulier Des campagnes de mesure contrôlées au suivi continu en production et Suivi longitudinal et détection de la dérive comportementale dans les IA en production.
Détecter un changement identifie une différence dans des sorties ou des signaux observés. Cela n’établit pas, par soi-même, la cause de cette différence, ni ne convertit l’observation en événement assuré.
Limites
Cet article ne :
- ne rejette pas l’audit statique comme inutile
- ne traite pas la mesure continue comme un standard de marché déjà constitué
- n’utilise pas le résultat d’une seule campagne comme une loi générale de défaillance des IA
- ne présente aucun passeport ou outillage de sinistre non abouti comme un produit disponible
- n’assimile pas la dérive à un dommage
Conclusion
Un audit statique répond à une question nécessaire : qu’est-ce qui a été déclaré et observé à la souscription. Il ne répond pas à la question qui apparaît au moment du sinistre : quel état comportemental observable a été enregistré autour de l’événement, et en quoi différait-il de la baseline documentée.
La preuve comportementale continue ne remplace pas le contrat. Elle rend la seconde question traitable. L’article suivant examine quel type de perte, une fois étayée, peut entrer dans le noyau assurable.
Cet article de référence a été élaboré à partir du working paper NeoMundi « L’illusion du contrôle statique » de Frédéric Dumollard (septembre 2026). Il s’agit d’une version définitoire condensée pour la série Référence Assurabilité IA, et non d’une republication intégrale. Source : https://doi.org/10.5281/zenodo.22297814
