Orchestration
HITL Approval
Validation humaine dans la boucle : un humain approuve les actions sensibles avant leur exécution.
Plan
Orchestration
Étapes du flux
6
Référentiels
NIST AI 600-1 · NIST 800-53 · OWASP LLM06
Technologie
Pourquoi l’utiliser
Insérer un point de décision humain sur les actions à fort impact ou à risque élevé.
Pourquoi c’est important pour la sécurité
Transforme une obligation du PDP (« autoriser sous conditions ») en garde-fou concret contre l’action irréversible automatisée.
Implémentations files d’approbationSlack / Teams workflowinterfaces d’agent dédiées
Plus l’action est irréversible, plus l’humain doit décider.
Recommandations par palier de maturité
Foundation
Socle minimal viable
- Approbation manuelle pour les actions irréversibles. NIST 800-53 AC-3OWASP LLM06:2025Suppression, paiement, envoi externe : pas d’automatisme.
- Contexte complet présenté à l’approbateur. NIST AI 600-1 MS-2.3-003Décider sans voir la requête et ses effets, c’est approuver à l’aveugle.
- Décision d’approbation journalisée. NIST 800-53 AU-2Qui a approuvé quoi et quand doit rester traçable.
Enterprise
Standard d’entreprise
- Seuils de déclenchement définis par cas d’usage. NIST AI 600-1 GV-1.3-001Le risque ou le montant au-delà duquel l’humain intervient est écrit.
- Séparation des rôles demandeur / approbateur. NIST 800-53 AC-5L’agent ne peut pas être son propre approbateur.
- Expiration des demandes en attente. NIST 800-53 AC-12Une approbation non donnée à temps échoue en sécurité (refus).
Advanced
Haute exigence / régulé
- Obligation HITL pilotée par le PDP selon le risque. NIST 800-53 AC-24Le PDP exige un humain seulement quand le risque le justifie.
- Traçabilité bout-en-bout (demande → décision → effet). NIST 800-53 AU-10La non-répudiation relie l’action à l’humain qui l’a permise.
- Revue a posteriori des approbations. NIST AI 600-1 MG-4.1-002On apprend des approbations passées pour ajuster les seuils.
Notes d’architecture
- Évitez la « fatigue d’approbation ».détails ▸Trop de demandes, et l’humain valide sans lire.Réservez le HITL aux actions vraiment sensibles, sinon le contrôle devient un tampon automatique.
Références
NIST AI 600-1
GV-1.3 (seuils de risque), MS-2.3 (contexte/vérification), MG-4.1 (revue d’incident).
NIST SP 800-53 Rev5
AC-3, AC-5 (Separation of Duties), AC-24, AU-10 (Non-repudiation).
OWASP LLM06:2025
Excessive Agency — le HITL borne l’action automatisée.
Abréviations
PDP
Policy Decision Point · point de décision d’autorisation
PEP
Policy Enforcement Point · point d’application des politiques
PIP
Policy Information Point · point d’information de politique
PAP
Policy Administration Point · point d’administration des politiques
IdP
Identity Provider · fournisseur d’identité
TSS
Token Service · service de jetons
NHI
Non-Human Identity · identité non-humaine
RBAC
Role-Based Access Control · contrôle d’accès basé sur les rôles
ABAC
Attribute-Based Access Control · contrôle d’accès basé sur les attributs
MFA
Multi-Factor Authentication · authentification multifacteur
HITL
Human-in-the-loop · validation humaine dans la boucle
JIT
Just-In-Time · juste-à-temps
CAE
Continuous Access Evaluation · évaluation continue de l’accès
CAEP
Continuous Access Evaluation Profile
DPoP
Demonstrating Proof-of-Possession · preuve de possession du jeton
mTLS
mutual TLS · TLS mutuel
PII
Personally Identifiable Information · données à caractère personnel
KMS
Key Management Service · service de gestion des clés
CI/CD
Continuous Integration / Continuous Delivery
SIEM
Security Information and Event Management
SOAR
Security Orchestration, Automation and Response
SCIM
System for Cross-domain Identity Management
XACML
eXtensible Access Control Markup Language
OPA
Open Policy Agent
OWASP
Open Worldwide Application Security Project
NIST
National Institute of Standards and Technology
ATLAS
Adversarial Threat Landscape for Artificial-Intelligence Systems
LLM
Large Language Model · grand modèle de langage
WAF
Web Application Firewall · pare-feu applicatif web
CDN
Content Delivery Network · réseau de diffusion de contenu
DDoS
Distributed Denial of Service · déni de service distribué
DLP
Data Loss Prevention · prévention des fuites de données
JWT
JSON Web Token
API
Application Programming Interface · interface de programmation
CRS
Core Rule Set (OWASP) · jeu de règles de base
RAG
Retrieval-Augmented Generation · génération augmentée par récupération
MCP
Model Context Protocol · protocole de contexte pour les modèles
PBAC
Permission-Based Access Control · contrôle d’accès par permissions
HSM
Hardware Security Module · module matériel de sécurité
UEBA
User and Entity Behavior Analytics · analyse comportementale
SBOM
Software Bill of Materials · nomenclature logicielle
SLSA
Supply-chain Levels for Software Artifacts
WORM
Write Once, Read Many · écriture unique
SPIFFE
Secure Production Identity Framework For Everyone