Un auditeur qui voit une confiance décrue ne peut pas la reproduire s'il
ignore quelle fonction l'a produite, dans quelle version, à quelle date.
Deux lectures divergentes du même verbatim se valent alors, sans qu'on
puisse dire pourquoi : c'est l'opposabilité qui se fissure, non le fait.
Champ 15 confidence_reading (§4.1), OPTIONNEL — présent seulement quand
l'émetteur EXPOSE une valeur qu'il a dérivée ; ses quatre clés sont alors
requises (policy, version, value, as_of). Le verbatim reste intact au
champ 8. Règle de conformité au §9 : une valeur dérivée non déclarée
n'est pas conforme. Additif et ignorable — un consommateur v1.0 le
préserve et passe, comme §8 l'exige de tout champ inconnu.
Relevé par une lecture extérieure du 2026-09-19 : « c'est une ligne du
contrat, pas une ADR ». Elle avait raison sur les deux points.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Le développement se fait ici, par pull request endossée — le subtree
depuis le corpus hôte est mort (temoin/DEC-014, à consigner côté temoin).
Deux gardes en CI, normatives toutes deux : la suite de conformité
(SPEC §9) et l'auto-épreuve de l'instrument. Lockfile commité pour une
CI reproductible ; note de gouvernance au README.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>