Artefaktintegritet är disciplinen att bevisa att det du driftsätter eller konsumerar är det som faktiskt byggdes och godkändes. Utan det beviset garanterar inte ett lyckat bygge en tillförlitlig release. Pipelinen kan slutföras utan fel, alla tester kan klara sig, och den driftsätta artefakten kan fortfarande vara en annan binär än den som testades, om något bytte den ut mellan bygge och driftsättning.
Det viktiga åtgärden är att koppla artefakten till bevis en kryptografisk signatur, provenienmetadata och en verifierbar digest som reser med artefakten långt nog för att en konsument ska kunna verifiera anspråket vid driftsättningstillfallet. Att bygga in integritet i pipelinen är inte bara en complianceformalia, det är den tekniska grunden för att lita på automatiserade driftsättningar.