Réponse rapide
La part de code générée se documente par provenance, modèle et version, prompt ou spécification, fichiers concernés, revue, tests, licences, modifications humaines et date d’acceptation.
Avertissement de sécurité
Documenter l’origine du code ne prouve pas sa sûreté. Les tests, la revue humaine, la traçabilité des changements et le rollback restent obligatoires pour les fonctions critiques.
Tracer
Associez chaque artefact à source, générateur, configuration, dépendances, auteur de revue et commit, sans publier secrets ou contexte privé inutile.
Évaluer
Indiquez limites connues, couverture de test, portions critiques et preuves de vérification. La mention généré ne remplace pas responsabilité et relecture humaine.
Maintenir
Conservez possibilité de reconstruire, comparer, corriger ou retirer le code, avec versions de modèle et d’outil. Une modification du générateur déclenche nouvel audit.
Sources et références
- [1] AI Risk Management Framework — NIST