
AI IR Overlay™ — cadre pratique de réponse aux incidents pour les agents IA en production. Basé sur NIST SP 800-61 r3, aligné sur NIST AI RMF, NIST CSF 2.0, OWASP Top 10 pour les applications agentiques 2026, ISO/IEC 42001, EU AI Act.
Pourquoi une surcouche, et non un remplacement. La thèse.
Fait partie du framework AI IR Overlay™. Voir CONTENT_MAP.md pour la carte complète du dépôt.
Version actuelle : v0.35.0 · 2026-07-09 · CHANGELOG
Une base de référence pratique de réponse aux incidents pour les agents IA en production. Critiquez et adaptez librement.
La réponse aux incidents traditionnelle (codifiée dans la NIST SP 800-61 r3, qui a remplacé la r2 en avril 2025) a été conçue autour des vecteurs d'accès non autorisés : malwares, exploits, vol d'identifiants, mouvement latéral. Les agents IA changent le mode de défaillance.
Les incidents liés à l'IA se manifestent souvent par des canaux autorisés :
Lorsque l'acteur est autorisé, la question passe de « qui est entré ? » à « à quoi cela pouvait-il toucher, et qu'est-ce que cela a fait ? » Les preuves cruciales résident désormais dans les invites, les appels d'outils, les traces de récupération et l'état de la configuration. Pas sur les points de terminaison.
Les mécanismes fondamentaux d'une réponse aux incidents efficace restent les mêmes :
L'IA ne réécrit pas les règles d'une réponse aux incidents efficace. Elle change la carte.
L'AI IR Overlay opérationnalise les obligations du déployeur pour les systèmes d'IA en production. Un déployeur est l'organisation qui utilise un système d'IA dans ses propres opérations, sous sa propre supervision (conformément à l'article 3 de l'AI Act de l'UE). Ce framework s'adresse à l'équipe de sécurité qui répond aux incidents impliquant des agents que l'organisation déployeuse exécute.
Hors périmètre :
Les copilotes fournisseurs qu'une organisation déploie relèvent du périmètre du déployeur (côté client). Les obligations du fournisseur ne sont pas traitées ici.
L'AI IR Overlay ajoute quatre contrôles sensibles aux agents (le Minimum Viable Overlay, ou MVO) par-dessus votre programme de réponse aux incidents existant.
Remarque : Les phases présentées ci-dessous s'alignent sur la NIST SP 800-61 r3 (avril 2025), décomposées en sept colonnes opérationnellement distinctes conformément à la section 1 de
MATRIX.md. La NIST SP 800-61 r3 restructure la réponse aux incidents autour des fonctions du NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) ; voir la correspondance entre l'AI IR Overlay et le CSF 2.0 danscrosswalks/nist-csf-2.mdpour le mappage au niveau des fonctions.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
Pour la vue matricielle complète phase par contrôle, voir [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md), section 1.
## Ordre de lecture
**Si vous répondez à un incident d'agent IA en ce moment**, commencez par [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) pour le parcours de navigation en quatre fichiers qui vous mène de la page de 3h du matin à un point de contrôle défendable de 60 minutes.
**Nouveau ici ? Commencez par [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** pour le parcours d'adoption standard de 30 jours. Pour les startups et les petites équipes de sécurité (5 personnes ou moins, contrôle de plateforme limité), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) est le parcours minimal viable de 4 semaines ciblant le niveau de maturité 2. Pour un exemple complet de bout en bout, voir [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Pour des exemples de code fonctionnels des contrats API du framework, voir [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).
Pour l'ordre de lecture conceptuel complet, les éléments 1 à 8 constituent le cœur, les éléments 9 à 15 sont les artefacts de travail.
Pour une référence tabulaire autonome (vue matricielle du framework : phases, échelle de kill-switch, types de preuves, métriques, contrôles MVO, niveaux de maturité, index des playbooks, correspondance des normes), voir [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).