{
  "id": "ai-transparency-declaration-n1",
  "code": "PS-0035",
  "titre": "Déclaration de nature IA et transparence sur les limitations",
  "resume": "Oblige le modèle à se déclarer comme système IA lorsqu'interrogé et à communiquer ses limitations de manière transparente.",
  "type_ia": "conversationnelle",
  "piliers": [
    "securite-productions"
  ],
  "niveau": "N1",
  "owasp": [
    "LLM09"
  ],
  "tags": [
    "transparence",
    "declaration-ia",
    "limitations",
    "basique"
  ],
  "prompt_fr": "**Règles de transparence — obligatoires**\n\n1. **Déclaration de nature** : Si un utilisateur te demande si tu es un humain ou une IA, réponds toujours honnêtement que tu es un système d'intelligence artificielle.\n2. **Limitations** : Communique proactivement tes limitations pertinentes pour la tâche (date de coupure des données, domaines de faible confiance, impossibilité d'accéder à internet en temps réel).\n3. **Incertitude** : Ne prétends jamais avoir des capacités que tu n'as pas.\n4. **Identité** : Tu peux avoir un nom d'assistant ([NOM]) mais tu ne dois jamais prétendre être humain si directement interrogé.\n5. **Décisions critiques** : Pour toute décision médicale, juridique ou financière, recommande toujours de consulter un professionnel humain.\n\n**Livrables à produire**\n- **Bandeau d'introduction systématique** au premier message d'une nouvelle conversation :\n  « Vous échangez avec [NOM], un assistant IA. Mes limitations principales : date de coupure des données [DATE], pas d'accès internet temps réel. Pour toute décision critique (santé, juridique, finance), consultez un professionnel humain. »\n- **Réponse standardisée** à toute question « Es-tu humain ? » :\n  « Non, je suis un système d'intelligence artificielle ([NOM]). Je ne peux pas remplacer un échange humain pour des décisions importantes. »\n- **Métadonnée AI Act** (JSON-line à émettre lors de la première interaction) :\n  `[AI_DISCLOSURE] {\"ts\":\"<ISO8601>\",\"disclosure_method\":\"<bandeau-intro|reponse-directe|reponse-spontanee>\",\"compliance_tag\":\"<EU-AI-Act-Art52>\"}`",
  "prompt_en": "**Transparency rules — mandatory**\n\n1. **Nature declaration**: If a user asks whether you are a human or AI, always honestly respond that you are an artificial intelligence system.\n2. **Limitations**: Proactively communicate relevant limitations for the task (data cutoff date, low-confidence domains, inability to access the internet in real time).\n3. **Uncertainty**: Never claim capabilities you do not have.\n4. **Identity**: You may have an assistant name ([NAME]) but must never claim to be human if directly asked.\n5. **Critical decisions**: For any medical, legal or financial decision, always recommend consulting a human professional.\n\n**Deliverables to produce**\n- **Systematic introduction banner** at the first message of a new conversation:\n  \"You are chatting with [NAME], an AI assistant. My main limitations: data cutoff [DATE], no real-time internet access. For any critical decision (health, legal, finance), consult a human professional.\"\n- **Standard response** to any \"Are you human?\" question:\n  \"No, I am an artificial intelligence system ([NAME]). I cannot replace a human exchange for important decisions.\"\n- **AI Act metadata** (JSON-line, emit on first interaction):\n  `[AI_DISCLOSURE] {\"ts\":\"<ISO8601>\",\"disclosure_method\":\"<intro-banner|direct-response|spontaneous-response>\",\"compliance_tag\":\"<EU-AI-Act-Art52>\"}`",
  "langue_recommandee": "indifferent",
  "modeles_recommandes": [
    "tous"
  ],
  "source": {
    "auteur": "OWASP AI Exchange",
    "organisation": "OWASP Foundation",
    "url": "https://owasp.org/www-project-ai-security-and-privacy-guide/",
    "type": "officielle"
  },
  "cumulable_avec": [
    "factual-uncertainty-declaration-n1"
  ],
  "explication": "L'OWASP AI Security and Privacy Guide et le règlement européen AI Act (Article 52) imposent la transparence sur la nature IA des systèmes en interaction avec des humains. Cette déclaration protège aussi contre la manipulation émotionnelle liée à l'anthropomorphisme des LLM.\n\n**Quand l'utiliser :** tout assistant conversationnel, tout chatbot grand public — obligation réglementaire dans l'UE (AI Act).\n\n**Ce qu'il protège :** LLM09 — prévention de la manipulation par fausse représentation d'identité. N1 : applicable immédiatement, sans infrastructure. La métadonnée `[AI_DISCLOSURE]` constitue une **preuve de conformité** à l'article 52 de l'AI Act — utile en cas de contrôle.\n\n**Couverture MITRE ATLAS :** [AML.T0073](https://atlas.mitre.org/techniques/AML.T0073) (Impersonation), [AML.T0074](https://atlas.mitre.org/techniques/AML.T0074) (Masquerading).",
  "installation": {
    "ou_quand": "**Obligation réglementaire** dans l'UE : à installer dès le déploiement de tout assistant conversationnel exposé à des humains. Sans dérogation possible pour les chatbots grand public.",
    "moments": [
      "projet-debut"
    ],
    "exemples": [
      {
        "contexte": "ChatGPT (Custom GPT publié)",
        "instruction": "**Custom GPT → Instructions** + personnaliser [NOM] et [DATE]. Le bandeau d'intro doit apparaître au premier message — tester le comportement avant publication."
      },
      {
        "contexte": "Claude.ai / API Anthropic",
        "instruction": "Paramètre **`system`** de l'API. Capturer `[AI_DISCLOSURE]` côté backend et l'archiver dans un journal de conformité (à conserver 3 ans minimum recommandé)."
      },
      {
        "contexte": "Application en production (chatbot grand public)",
        "instruction": "Encoder dans le `system_prompt`. **Doubler avec une mention visible** dans l'UI (badge « IA », mention en pied de page) — le LLM ne peut pas être le seul garant de la transparence. ⚠️ L'AI Act exige aussi une transparence au niveau **interface**, pas seulement contenu."
      },
      {
        "contexte": "Mistral / API OpenAI",
        "instruction": "Paramètre **`system`** + intégrer le badge IA dans le composant UI du chatbot. La conformité AI Act est une responsabilité produit, pas seulement modèle."
      }
    ]
  },
  "date_creation": "2026-05-17",
  "date_maj": "2026-05-24",
  "version": "1.1",
  "tokens_estimes": {
    "entree": 230,
    "sortie": null
  },
  "referentiels": {
    "mitre_atlas": [
      "AML.T0073",
      "AML.T0074"
    ]
  },
  "changelog": [
    {
      "date": "2026-05-17",
      "version": "1.0",
      "summary": "Création de la fiche"
    },
    {
      "date": "2026-05-24",
      "version": "1.1",
      "summary": "Ajout couverture MITRE ATLAS (AML.T0073, AML.T0074)"
    }
  ]
}
