Comment contrôler les accès et les actions d’un agent IA ?
Préparez une fiche d’autorisation pour votre agent IA : tâche, données, actions permises, validation humaine et scénarios à vérifier avant un essai.

Introduction
Pour contrôler un agent IA, reliez chaque tâche à des données précises, à des actions autorisées et à une personne responsable. Les restrictions doivent être appliquées par les outils et systèmes utilisés, pas seulement décrites dans les instructions du modèle. Commencez par une action métier concrète afin de décider ce qui peut être essayé, approuvé ou interdit.
Distinguez les données accessibles des effets possibles
Un projet peut sembler limité parce que son objectif tient en une phrase. Pourtant, « préparer le suivi d’un dossier » peut recouvrir la lecture de documents, la modification d’un statut et l’envoi d’un message. Écrivez ces opérations séparément. Vous pourrez alors poser une question précise à votre équipe technique pour chacune.
OWASP décrit le risque d’une autonomie excessive lorsque les fonctions, permissions ou décisions déléguées dépassent le besoin. Son guide recommande notamment de limiter les capacités et de faire appliquer les autorisations dans les systèmes concernés. Ce repère technique ne détermine pas, à lui seul, les choix métier de votre organisation.
Préparez une fiche pour une seule action
Voici un outil de cadrage original à remplir avant une discussion avec votre fournisseur ou votre équipe TI. Prenez une action décrite par un verbe et un objet : « proposer un statut pour ce dossier », par exemple. Si vous écrivez « gérer les dossiers », découpez davantage le travail.
La fiche n’a pas à être parfaite dès le premier échange. Sa valeur vient des questions qu’elle rend visibles. Une case sans réponse peut devenir une demande de démonstration, un essai à préparer ou une décision à reporter.
- Résultat attendu : quel travail précis sera remis à l’utilisateur ?
- Informations nécessaires : quels dossiers et quels champs sont utiles à cette tâche ?
- Effet envisagé : s’agit-il d’une suggestion, d’une modification ou d’une communication ?
- Décision : qui juge le résultat et dans quelles circonstances ?
- Vérification : quel cas permettra de constater un refus attendu ou une action autorisée ?
- Suite : qui traite une anomalie et quelles informations lui seront remises ?
Exemple fictif : préparer le suivi de demandes fournisseurs
Une entreprise fictive souhaite aider son équipe d’achats à suivre des demandes incomplètes. Pour le premier essai, elle choisit un jeu de dossiers entièrement synthétiques. Le résultat attendu est une liste de pièces manquantes, accompagnée d’un projet de message. Il ne s’agit ni d’un système client réel ni d’un résultat observé chez Loupe.
L’équipe prépare trois dossiers : un dossier complet, un dossier auquel manque une pièce et deux demandes portant des noms proches. Elle écrit le résultat attendu pour chacun avant l’essai. L’ambiguïté des noms doit conduire à demander une clarification dans ce scénario, et non à choisir silencieusement un fournisseur.
Une seconde séance examine le passage éventuel du projet de message à son envoi. Le responsable métier doit alors décider quels éléments relire : fournisseur concerné, adresse, pièces mentionnées et texte final. Cette nouvelle étape reçoit sa propre fiche. Le succès du premier essai ne sert pas à approuver automatiquement une capacité différente.
Demandez une preuve liée à chaque décision
La fiche OWASP sur la sécurité des agents aborde aussi les contrôles humains et les essais de sécurité. Pour votre atelier, transformez les décisions de la fiche en observations attendues. « Une personne peut intervenir » reste trop vague : montrez le moment où elle intervient et le résultat de son refus.
Dans notre exemple fictif, préparez une fiche de résultat comportant quatre colonnes : dossier utilisé, résultat attendu, résultat obtenu et décision de suite. Demandez au responsable de l’essai de décrire les écarts avec des mots compréhensibles par l’équipe d’achats. Un rapport technique peut compléter cette fiche, sans remplacer la décision métier.
Décidez de la prochaine étape, avec ses limites
Après l’atelier, classez les questions restantes par responsable : besoin métier, accès techniques, conditions du fournisseur ou traitement des renseignements personnels. Chaque question doit avoir une prochaine action observable, comme obtenir une réponse écrite ou préparer un autre cas d’essai. Évitez de transformer une liste d’inconnues en autorisation générale de poursuivre.
Loupe Technologies propose un cadrage des usages de l’IA et de la sécurité des agents. Vous pouvez partir de cette fiche pour discuter de la tâche, des données et des décisions envisagées. La construction de l’agent, les essais techniques et son exploitation nécessitent un périmètre distinct à convenir.
Questions fréquentes
Une instruction dans le prompt suffit-elle à limiter un agent ?
Non. OWASP recommande que les autorisations soient vérifiées par les systèmes qui exécutent les actions. Une instruction peut exprimer la règle attendue ; elle ne remplace pas ce contrôle technique.
Une approbation humaine suffit-elle pour autoriser un lancement ?
Elle ne permet pas, à elle seule, de conclure. Votre décision doit porter sur le fonctionnement effectivement examiné, les écarts restants et les responsabilités. Dans la fiche proposée, notez ce que la personne voit et ce que son choix autorise.
Que préparer avant un premier échange avec Loupe ?
Décrivez une tâche, les outils envisagés et un résultat concret. N’envoyez pas de dossiers confidentiels pour illustrer le besoin : un exemple synthétique permet de commencer. Le cadrage précisera les informations nécessaires à la suite.
Pour approfondir votre besoin
Cadrer la sécurité de votre projet IA
Définir la tâche, les données et les décisions avant de convenir des travaux techniques.
Préparer une EFVP ou une évaluation de fournisseur
Articuler les questions de vie privée lorsque le projet traite des renseignements personnels.
Sources et références
- LLM06:2025 Excessive Agency — OWASP Gen AI Security Project
- AI Agent Security Cheat Sheet — OWASP
Que vérifier avant de déployer Microsoft 365 Copilot ?
Préparez un pilote Copilot avec un usage précis, des accès examinés, des critères de qualité et une fiche de décision pour votre équipe.
Faut-il automatiser ce processus ou le repenser ?
Examinez les règles, les données et les exceptions pour choisir entre simplifier le travail, automatiser une étape ou préparer un prototype.
Loi 25 : quelles pratiques organiser dans votre entreprise ?
Une méthode pour relier politiques, responsabilités et gestes quotidiens : préparez un plan de travail Loi 25 fondé sur vos activités.


