Aller au contenu principal

Académie

Vérifier sources ChatGPT

Protocole pour vérifier sources et citations ChatGPT avant un livrable client. Recoupement doc officielle, specs sensibles — pas de confiance aveugle.

Avancé · 4 min

IASécuritéChatGPT

Prérequis

  • Processus de relecture existant (PR, validation PO, comité technique)
  • Liste de sources de référence par domaine (MDN, docs Next.js, help OpenAI)
  • Cas réel où une hallucination a failli partir en prod ou chez le client
  • Compte ChatGPT avec recherche web ou accès API pour double vérification

Un chiffre inventé dans une spec, une API inexistante citée en recette ou une jurisprudence fictive dans une note client : les hallucinations LLM coûtent cher. Sans protocole, l’équipe diffuse des faits non sourcés. Cette fiche formalise une chaîne de vérification avant toute diffusion externe.

Cartographier les risques par type de livrable

Classez vos usages : specs techniques (API, config), contenus SEO (chiffres marché), juridique/compliance (RGPD, mentions), recommandations stratégiques. Chaque catégorie a un niveau de tolérance différent.

Définissez les livrables « zéro hallucination » : contrats, SLA, documentation d’API publique, guides d’installation. Ils exigent validation expert systématique, pas seulement relecture orthographique.

Construire la chaîne de vérification

Étape 1 : prompt exigeant citations URL ou références doc pour chaque affirmation factuelle. Étape 2 : extraction des claims par le relecteur ou un second prompt « liste uniquement les faits vérifiables ».

Étape 3 : recoupement manuel ou via script (fetch HEAD, grep doc locale). Étape 4 : marquage dans le livrable final : vérifié le [date] par [rôle]. Intégrez cette chaîne dans votre definition of done.

Outils et prompts de contrôle

Demandez explicitement : « Si incertain, répondez “non vérifié” et proposez une méthode de vérification ». Interdisez les formulations assertives sans source.

Pour le code, exécutez toujours en local ou CI. Pour le SEO, croisez Search Console et outils tiers. Pour la doc framework instable, préférez `node_modules/next/dist/docs/` plutôt qu’une réponse mémorisée du modèle.

Erreurs fréquentes

Relire le style but pas les faits : erreur la plus coûteuse en agence.

Accepter des URLs 404 ou des ancres inventées sans clic.

Déléguer entièrement la spec technique à ChatGPT sans revue dev senior.

Ignorer la date des sources : API dépréciée recommandée comme standard actuel.

Absence de traçabilité : impossible de savoir qui a validé quoi avant envoi client.

Ce qu’il faut retenir

ChatGPT accélère la rédaction ; la responsabilité factuelle reste humaine.

Deux sources indépendantes + exécution/test local pour tout élément critique.

Formalisez la chaîne dans le DoD : prompts, extraction, recoupement, archivage.

Documentez les incidents pour affiner prompts et formations internes.

FAQ

Recherchez les noms d’API, numéros de version et URLs dans la doc officielle et le repo. Si l’élément n’apparaît nulle part, traitez-le comme non vérifié jusqu’à preuve du contraire.

Non : encadrez avec une chaîne de vérification et des rôles clairs. L’interdiction totale pousse les usages non déclarés, plus risqués.

Partiellement : scripts de fetch URL, linters doc-as-code, tests d’exemples de code. Le jugement métier et contextuel reste humain pour les recommandations stratégiques.

Ces tutoriels pourraient vous intéresser

Travailler avec Agence Cosmos

Besoin d’aller plus loin qu’un tutoriel ? Nous cadrons, concevons et livrons des sites et produits digitaux mesurables.