Une architecture peut montrer une passerelle IA entre les consommateurs et les modèles. Le diagramme est propre : authentification, quotas, politiques, cache, traces et attribution des coûts semblent réunis au même endroit.
Le dessin ne dit pourtant pas si le chemin est imposé.
Un client, un agent ou un outil peut-il appeler directement le modèle ? Une route secondaire échappe-t-elle aux politiques ? Une requête sans identité est-elle réellement rejetée ? Une erreur de format produit-elle un refus contrôlé ou un 500 ? Dans la limite des composants instrumentés, les actions d’un agent et de ses outils peuvent-elles être reliées par des traces cohérentes ?
Commencer par le comportement observable
Ces questions ont conduit à construire Azure AI Gateway Assurance comme un ensemble de sondes boîte noire. L’outil ne commence pas par lire la configuration interne de la passerelle. Il exerce son interface et observe le comportement obtenu.
Cette approche ne remplace pas une revue de configuration. Elle répond à une question différente : les contrôles annoncés sont-ils visibles sur le chemin qu’emprunte réellement un consommateur ?
Les sondes couvrent notamment l’authentification, les limites de coût, certains comportements de cache et de résilience, ainsi que des contrôles propres aux agents : séparation des identités, accès aux outils, signaux de corrélation disponibles et attribution de la consommation, lorsque l’instrumentation le permet.
Ne jamais transformer l’inconnu en réussite
Lorsqu’un contrôle n’est pas supporté ou ne peut pas être observé, le résultat doit rester « non testé » ou « non applicable ». Il ne doit jamais être transformé en réussite par défaut.
C’est une règle d’intégrité autant qu’une règle technique. L’absence d’échec n’est pas une preuve de réussite.
Une passerelle IA peut être considérée comme un contrôle lorsque son passage obligatoire est vérifié dans le périmètre testé, qu’elle refuse ce qu’elle prétend refuser et que l’instrumentation disponible laisse une trace exploitable de ce qu’elle autorise. Avant cela, la passerelle reste un composant d’architecture dont l’efficacité doit être démontrée.
Trois contrôles à rejouer
Procédure minimaleExercez les chemins annoncés comme contrôlés et conservez les mêmes identifiants d’exécution d’un test à l’autre.
- Envoyer une requête nominale par la passerelle et conserver le statut, l’horodatage UTC et les identifiants de requête, de corrélation ou de trace disponibles.
- Si le passage obligatoire est revendiqué, tenter depuis le même consommateur le chemin direct vers le modèle et documenter la cause observable du refus.
- Rejouer au minimum une identité absente ou invalide, un quota dépassé et une requête mal formée. Conserver l’endpoint testé et la version de politique, jamais les jetons ni les charges utiles sensibles.
Frontière de preuveActif public. Le code, les sondes et un rapport de démonstration sont disponibles dans Azure AI Gateway Assurance. Les données d’exemple ne constituent pas un résultat client.