État d’avancement:Essai partiel, contrôle humain requisfiche de référencemise en service interdite pour l’instantÉtat réel:Lab consultatif incompletpage d’autorité composantpromotion NO-GO
Choisissez votre lectureCommencez par la vue sans jargon si vous découvrez le sujet.
À qui s’adresse chaque lecture?

Je veux comprendre: direction, équipes métier, communication, achats et première visite. Exploitation: opérateur, support et astreinte. Vue architecte: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.

« Je veux comprendre » affiché. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.

Comprendre cette fonction en 60 secondes

Le résumé donne le rôle, le trajet, le risque, le responsable et la limite de preuve en moins d’une minute. Les dépendances et exemples restent disponibles juste après, sans jargon imposé.

Résumé essentiel

Ce que c’est et à quoi cela sert

Donner un indice vocal à un superviseur.

Ajouter un signal consultatif sans laisser un détecteur incomplet bloquer ou accuser une personne.

Une comparaison utile

Comme un assistant encadré: il aide, puis passe la main si nécessaire.

Ce qui entre

Un appel autorisé est surveillé par le dispositif de crise.

Qui en bénéficie et quel résultat attendre

Un superviseur peut voir un indice supplémentaire et décide lui-même de la suite.

La personne qui appelle et l’opérateur humain.

État actuel

Essai partiel, contrôle humain requis. Le code et une comparaison Whisper existent, mais la détection des voix imitées n’est pas opérationnelle. Le service d’analyse refuse la demande plutôt que de prétendre détecter. Mise en service interdite pour l’instant.

Risque principal

L’indice disparaît ou peut être erroné; la conversation continue et aucune décision automatique n’est prise.

Responsable

Responsable de la supervision vocale. Autorité de décision: Responsable sécurité de crise.

Décision suivante

Autoriser le signal uniquement comme aide humaine après mesure de ses erreurs et de ses biais.

Voir les dépendances, preuves et solutions de secours
Ce qui entre, en langage courant

Un appel autorisé est surveillé par le dispositif de crise.

Ce dont il dépend

De la session en cours, du contexte validé et des procédures approuvées par le métier.

Comment le service continue

Continuer la conversation sans ce signal et indiquer clairement au superviseur que l’aide consultative est indisponible.

Preuve attendue avant la prochaine étape

Corpus autorisé, voix réelles, replay et synthèse, faux positifs et négatifs, revue humaine et audit des décisions.

Statut expliqué

La sentinelle peut apporter un indice supplémentaire à un superviseur. Elle ne sait pas encore reconnaître de manière fiable une imitation vocale et ne doit jamais bloquer seule une personne. Il reste à intégrer et évaluer des modèles approuvés, mesurer les erreurs et faire valider le parcours de revue humaine.

Exemple concret

Un appel autorisé est surveillé par le dispositif de crise. Un superviseur peut voir un indice supplémentaire et décide lui-même de la suite.

Voir l’exemple technique précis

La sentinelle peut comparer une transcription secondaire et signaler un écart; si son sidecar manque, la conversation continue sans cette aide.

Voir les questions et réponses selon votre rôle

Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.

Direction
Question: Peut-on compter sur cette fonction aujourd’hui?
Réponse: La sentinelle peut apporter un indice supplémentaire à un superviseur. Elle ne sait pas encore reconnaître de manière fiable une imitation vocale et ne doit jamais bloquer seule une personne. Autoriser le signal uniquement comme aide humaine après mesure de ses erreurs et de ses biais.
Métier
Question: Quel service rend-elle concrètement?
Réponse: Ajouter un signal consultatif sans laisser un détecteur incomplet bloquer ou accuser une personne. Un superviseur peut voir un indice supplémentaire et décide lui-même de la suite.
Achats et conformité
Question: De quoi dépend l’engagement et qu’est-ce qui manque?
Réponse: De la session en cours, du contexte validé et des procédures approuvées par le métier. Il reste à intégrer et évaluer des modèles approuvés, mesurer les erreurs et faire valider le parcours de revue humaine. Preuve attendue: Corpus autorisé, voix réelles, replay et synthèse, faux positifs et négatifs, revue humaine et audit des décisions.
Communication
Question: Que peut-on annoncer sans faire de fausse promesse?
Réponse: Vous pouvez expliquer l’objectif suivant: Ajouter un signal consultatif sans laisser un détecteur incomplet bloquer ou accuser une personne. Ne présentez pas cette fonction comme disponible en production: La sentinelle peut apporter un indice supplémentaire à un superviseur. Elle ne sait pas encore reconnaître de manière fiable une imitation vocale et ne doit jamais bloquer seule une personne.
Exploitation
Question: Qui agit et quel est le premier geste sans risque?
Réponse: Responsable de la supervision vocale. Autorité de décision: Responsable sécurité de crise. Afficher que le signal est indisponible, laisser la conversation continuer et vérifier sidecar, modèle et délai hors chemin critique.
Technique
Question: Où sont les contrats exacts?
Réponse: Utilisez la « Vue architecte ». Elle montre les entrées, les sorties, les interfaces, les données, la sécurité et les preuves provenant de la fiche d’autorité.

Trajet simple, de la situation au résultat

Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.

Suivre le flux

Partie documentée: Donner un indice vocal à un superviseur.

  1. Un appel autorisé est surveillé par le dispositif de crise.

  2. Ajouter un signal consultatif sans laisser un détecteur incomplet bloquer ou accuser une personne.

  3. Un superviseur peut voir un indice supplémentaire et décide lui-même de la suite.

Comment lire ce trajet: avancez avec les flèches du clavier ou sélectionnez une étape. Les contrats exacts restent dans la « Vue architecte ».

Étape 1 sur 3: Un appel autorisé est surveillé par le dispositif de crise.

Impact utile: Un superviseur peut voir un indice supplémentaire et décide lui-même de la suite.

En cas de panne: L’indice disparaît ou peut être erroné; la conversation continue et aucune décision automatique n’est prise.

Responsable: Responsable de la supervision vocale. Autorité de décision: Responsable sécurité de crise.

Premiers gestes en cas de problème

Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.

Ce que vous voyez

L’indice disparaît ou peut être erroné; la conversation continue et aucune décision automatique n’est prise.

Première action sans risque

Afficher que le signal est indisponible, laisser la conversation continuer et vérifier sidecar, modèle et délai hors chemin critique.

Solution de secours

Continuer la conversation sans ce signal et indiquer clairement au superviseur que l’aide consultative est indisponible.

Besoin d’un terme technique? Ouvrir les définitions
Hors bande
en parallèle du parcours principal
Anti-spoof
détection d’une voix synthétique ou rejouée
Consultatif
aide sans autorité de décision

Décision actuelle: mise en service interdite pour l’instant. La sentinelle peut apporter un indice supplémentaire à un superviseur. Elle ne sait pas encore reconnaître de manière fiable une imitation vocale et ne doit jamais bloquer seule une personne. Ce qui reste à faire: Il reste à intégrer et évaluer des modèles approuvés, mesurer les erreurs et faire valider le parcours de revue humaine.Décision actuelle: promotion NO-GO, pas de mise en production. Le code est derrière SENTINEL_ENABLED et un essai Whisper couvre la divergence de transcription. Le sidecar annonce not-configured ou verified-models-no-adapter et répond 503 à /analyze: aucun adaptateur anti-spoof ou replay n’est opérationnel. Le signal reste hors bande, fail-open pour la conversation et réservé à la revue humaine. Blockers: Modèles et licences approuvés, adapter réel, langues, bruit, faux positifs/négatifs, biais, vie privée, rétention, saturation, panne, revue humaine, audit et SLO restent NO-GO.

Opérer le composant

Responsabilité, séquence nominale, panne et niveau de service attendu.

Owner et rôleSéquence nominaleMode dégradéObservabilité et SLO
Signal hors bande destiné à la revue humaine, jamais à une décision automatique. Owner supervision vocale et sécurité de crise.
Non-rôle: N’est ni une preuve d’identité, ni un détecteur anti-spoof opérationnel, ni un gate automatique de l’appel.
La sentinelle peut comparer une transcription secondaire et signaler un écart; si son sidecar manque, la conversation continue sans cette aide.Fail-open pour la conversation: perte, timeout ou saturation retire seulement le signal consultatif. Faux positifs et négatifs ne doivent jamais bloquer seuls un appelant.Le niveau de preuve est Lab consultatif incomplet. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion.
Déplier ou replier les détails d’architecture

Contrat d’architecture

Entrées, sorties, protocoles, données, dépendances et configuration.

Amont et entréesAval et sortiesInterfaces et trust boundaryÉtat, données et déploiement
Extrait audio borné, identifiants opaques et contexte minimal hors chemin critique.Profil de risque consultatif, audit et affichage de supervision pour décision humaine.Extrait audio borné vers sidecar loopback authentifié; identifiants opaques. Le transcript principal ne doit pas être envoyé au sidecar.Derrière SENTINEL_ENABLED; une divergence Whisper est testée. Le sidecar indique not-configured ou verified-models-no-adapter et refuse /analyze avec 503.
Déploiement: Code et preuve locale partielle; aucun moteur anti-spoof déployé ni décision automatique autorisée.
Déplier ou replier les détails de sécurité et de preuve

Sécurité, preuve et décision

Le statut de preuve reste visible quel que soit le profil choisi.

Sécurité et identitéPreuve et sourcesBlockersDéfinitions
Extrait audio borné vers sidecar loopback authentifié; identifiants opaques. Le transcript principal ne doit pas être envoyé au sidecar.Niveau de preuve: Le code est derrière SENTINEL_ENABLED et un essai Whisper couvre la divergence de transcription. Le sidecar annonce not-configured ou verified-models-no-adapter et répond 503 à /analyze: aucun adaptateur anti-spoof ou replay n’est opérationnel. Le signal reste hors bande, fail-open pour la conversation et réservé à la revue humaine.
Aucun anti-spoof ou replay opérationnel. Modèles, biais, langues, consentement, rétention et revue humaine restent NO-GO. Sources: lib/sentinel*.ts, scripts/sentinel-server.py.
Vue d’autorité du domaine · Entrée du catalogue
NO-GO: Modèles et licences approuvés, adapter réel, langues, bruit, faux positifs/négatifs, biais, vie privée, rétention, saturation, panne, revue humaine, audit et SLO restent NO-GO.Consulter les définitions de cette fiche