Sessions IA : la portabilité en péril
Original : The session you cannot take with you
Pourquoi c'est important
La portabilité des sessions IA conditionne la souveraineté des données et la concurrence entre fournisseurs.
Earendil Engineering alerte sur une tendance croissante des fournisseurs d'API d'inférence à rendre les sessions IA non portables, via des blobs chiffrés, des IDs serveur et des états opaques inaccessibles à l'utilisateur, remettant en cause la propriété des données de session.
L'article publié par Earendil Engineering le 30 juillet 2026 pointe une évolution préoccupante des API d'inférence IA : là où la promesse initiale garantissait à l'utilisateur la possession complète du transcript de sa session (instructions, messages, appels d'outils et résultats), les fournisseurs introduisent désormais des éléments délibérément non portables. Parmi ceux-ci : des reasoning tokens facturés à l'utilisateur mais retournés sous forme de blobs chiffrés illisibles, des résultats de recherche web que seul le modèle a vus, des contextes compactés déchiffrables uniquement par le fournisseur d'origine, des instructions d'agents cachées dans des payloads chiffrés, et des états de conversation entièrement stockés côté serveur sous forme d'IDs. Earendil propose cinq critères de portabilité : Inspection, Export, Replay, Audit et Deletion. Selon eux, un ID de réponse n'est pas un transcript, un texte chiffré n'est pas un état contrôlé par l'utilisateur, et une liste de citations n'équivaut pas aux sources réellement injectées dans le contexte du modèle. L'entreprise conclut que la session archivée localement n'est plus qu'une vue partielle d'un état opérationnel appartenant au fournisseur.