
GoZTASP : une plateforme zero-trust pour la gouvernance des systèmes autonomes à grande échelle
GoZTASP est une plateforme de gouvernance et d'assurance conçue pour superviser des systèmes autonomes déployés à grande échelle dans des environnements réels. Elle intègre au sein d'une architecture zero-trust unifiée des équipements hétérogènes, drones, robots, capteurs et opérateurs humains, en s'appuyant sur deux modules clés : le Secure Runtime Assurance (SRTA), qui vérifie en continu l'intégrité des systèmes, et le Secure Spatio-Temporal Reasoning (SSTR), qui raisonne sur les données spatiales et temporelles pour maintenir la cohérence opérationnelle. La plateforme a franchi le niveau de maturité technologique TRL 7, validant son fonctionnement dans des environnements à haute criticité. Les composants centraux, notamment les contrôleurs de vol sécurisés Saluki, ont atteint le TRL 8 et sont d'ores et déjà déployés dans des systèmes clients en production.
L'enjeu de ZTASP dépasse largement le cadre militaire dans lequel il a été initialement développé. La capacité à maintenir une opération résiliente même dans des conditions dégradées, pannes partielles, attaques, perte de connectivité, répond à un besoin critique dans des secteurs comme la santé, les transports autonomes et les infrastructures sensibles. En imposant une vérification permanente de chaque composant sans présupposer de confiance implicite entre les sous-systèmes, le modèle zero-trust apporte une couche de sécurité fondamentalement différente des approches périmètriques traditionnelles, particulièrement adaptée aux flottes de robots ou de véhicules autonomes où la surface d'attaque est distribuée et dynamique.
Le concept de zero-trust, né dans la cybersécurité des réseaux d'entreprise dans les années 2010, connaît aujourd'hui une extension vers les systèmes cyber-physiques autonomes, où les conséquences d'une compromission sont directement matérielles. La prolifération des drones commerciaux et des robots industriels dans des environnements non contrôlés rend la question de la gouvernance à l'exécution de plus en plus pressante. ZTASP s'inscrit dans une tendance plus large où des acteurs de la défense et de l'industrie cherchent à formaliser des cadres d'assurance capables de répondre aux exigences réglementaires émergentes autour des systèmes autonomes, notamment en Europe et aux États-Unis, où plusieurs initiatives législatives sont en cours d'élaboration.
Les initiatives législatives européennes sur les systèmes autonomes (drones, véhicules autonomes, robots industriels) pourraient s'appuyer sur ce type de cadre d'assurance zero-trust pour définir des exigences de conformité opérationnelle.



