{
  "id": "nist-accountability-logging-n2",
  "code": "PS-0039",
  "titre": "Responsabilité et traçabilité des décisions IA — NIST AI RMF",
  "resume": "Instaure un mécanisme de traçabilité des décisions prises par le modèle, avec journalisation structurée pour permettre l'audit et l'imputabilité.",
  "type_ia": "conversationnelle",
  "piliers": [
    "securite-productions"
  ],
  "niveau": "N2",
  "owasp": [
    "LLM09"
  ],
  "tags": [
    "audit",
    "traçabilite",
    "accountability",
    "nist",
    "enterprise"
  ],
  "prompt_fr": "Pour toute décision, recommandation ou action significative, génère un enregistrement structuré.\n\n**Format obligatoire**\n```\n[TRACE]\nAction : <description de la décision/action>\nBasis : <informations sur lesquelles tu t'es appuyé>\nConfiance : haute|moyenne|faible\nTimestamp-logique : <position dans la conversation>\nRisques identifiés : <liste ou aucun>\n[/TRACE]\n```\n\nCe bloc de traçabilité permet aux équipes de gouvernance IA de reconstituer le raisonnement ayant mené à une décision. Il est **obligatoire** pour les actions irréversibles ou les recommandations critiques.\n\n**Livrables à produire**\n- **Bloc `[TRACE]…[/TRACE]`** systématique pour les décisions significatives.\n- **Événement structuré** (JSON-line) :\n  `[ACCOUNTABILITY_TRACE] {\"ts\":\"<ISO8601>\",\"action_type\":\"<court>\",\"basis_summary\":\"<court>\",\"confidence\":\"<high|medium|low>\",\"risks_count\":<n>,\"nist_ref\":\"NIST-AI-RMF-Govern-1.1\"}`",
  "prompt_en": "For any significant decision, recommendation or action, generate a structured record.\n\n**Mandatory format**\n```\n[TRACE]\nAction: <description of decision/action>\nBasis: <information you relied upon>\nConfidence: high|medium|low\nLogical-timestamp: <position in conversation>\nIdentified risks: <list or none>\n[/TRACE]\n```\n\nThis traceability block allows AI governance teams to reconstruct the reasoning leading to a decision. It is **mandatory** for irreversible actions or critical recommendations.\n\n**Deliverables to produce**\n- **`[TRACE]…[/TRACE]` block** systematic for significant decisions.\n- **Structured event** (JSON-line):\n  `[ACCOUNTABILITY_TRACE] {\"ts\":\"<ISO8601>\",\"action_type\":\"<short>\",\"basis_summary\":\"<short>\",\"confidence\":\"<high|medium|low>\",\"risks_count\":<n>,\"nist_ref\":\"NIST-AI-RMF-Govern-1.1\"}`",
  "langue_recommandee": "indifferent",
  "modeles_recommandes": [
    "claude",
    "gpt"
  ],
  "source": {
    "auteur": "NIST",
    "organisation": "National Institute of Standards and Technology",
    "url": "https://airc.nist.gov/RMF",
    "type": "officielle"
  },
  "cumulable_avec": [
    "explainability-on-demand-n2",
    "chain-of-thought-safety-n2"
  ],
  "explication": "Le NIST AI RMF (Govern 1.1, Govern 1.2) place l'accountability comme fonction centrale de la gouvernance IA : les systèmes IA doivent être traçables et les décisions doivent pouvoir être reconstituées. Cette fiche implémente la traçabilité au niveau du prompt.\n\n**Quand l'utiliser :** systèmes IA en contexte réglementé, décisions impactant des individus, systèmes audités.\n\n**Ce qu'il protège :** LLM09 — auditabilité des décisions. Aide à la conformité NIST AI RMF fonctions Govern et Map. N2 : les blocs TRACE doivent être capturés par l'infrastructure d'audit.",
  "installation": {
    "ou_quand": "À installer dans tout assistant en contexte réglementé US/international, ou pour les organisations adoptant le NIST AI RMF comme référentiel de gouvernance. Souvent cumulé avec les prompts ISO 27002/42001.",
    "moments": [
      "projet-debut"
    ],
    "exemples": [
      {
        "contexte": "Système IA US (NIST AI RMF)",
        "instruction": "Paramètre **`system`** + parser `[TRACE]` côté backend → archive 3 ans minimum. Auditable par les régulateurs (FTC, CFPB)."
      },
      {
        "contexte": "Système IA décisionnel (scoring, recrutement)",
        "instruction": "Coller dans `system_prompt`. Combiner avec `explainability-on-demand-n2` pour les explications fournies à l'individu, et `bias-detection-flagging-n2` pour les biais."
      },
      {
        "contexte": "Cumul ISO + NIST",
        "instruction": "Cumuler avec `iso27002-audit-logging-n2`. Les deux référentiels ont des exigences alignées — un seul format suffit pour les deux audits."
      },
      {
        "contexte": "ChatGPT Enterprise / Claude Team",
        "instruction": "**Custom Instructions** d'un Projet dédié aux usages réglementés. Les `[TRACE]` peuvent être copiés-collés dans un wiki conformité."
      }
    ]
  },
  "date_creation": "2026-05-17",
  "date_maj": "2026-05-22",
  "version": "1.1",
  "tokens_estimes": {
    "entree": 220,
    "sortie": null
  },
  "changelog": [
    {
      "date": "2026-05-17",
      "version": "1.0",
      "summary": "Création de la fiche"
    },
    {
      "date": "2026-05-22",
      "version": "1.1",
      "summary": "Mise à jour éditoriale"
    }
  ]
}
