Toutes les ressources
Intelligence artificielle

Comment contrôler les accès et les actions d’un agent IA ?

Préparez une fiche d’autorisation pour votre agent IA : tâche, données, actions permises, validation humaine et scénarios à vérifier avant un essai.

Examen des usages et des accès d’un système d’intelligence artificielle

Introduction

Pour contrôler un agent IA, reliez chaque tâche à des données précises, à des actions autorisées et à une personne responsable. Les restrictions doivent être appliquées par les outils et systèmes utilisés, pas seulement décrites dans les instructions du modèle. Commencez par une action métier concrète afin de décider ce qui peut être essayé, approuvé ou interdit.

Distinguez les données accessibles des effets possibles

Un projet peut sembler limité parce que son objectif tient en une phrase. Pourtant, « préparer le suivi d’un dossier » peut recouvrir la lecture de documents, la modification d’un statut et l’envoi d’un message. Écrivez ces opérations séparément. Vous pourrez alors poser une question précise à votre équipe technique pour chacune.

OWASP décrit le risque d’une autonomie excessive lorsque les fonctions, permissions ou décisions déléguées dépassent le besoin. Son guide recommande notamment de limiter les capacités et de faire appliquer les autorisations dans les systèmes concernés. Ce repère technique ne détermine pas, à lui seul, les choix métier de votre organisation.

LLM06:2025 Excessive Agency

AI Agent Security Cheat Sheet

Spécialistes encadrant le parcours d’un agent IA par des limites d’accès et des validations humaines
Un agent IA doit suivre un chemin d’autorisation explicite, avec des limites techniques et une validation humaine pour les actions sensibles.

Préparez une fiche pour une seule action

Voici un outil de cadrage original à remplir avant une discussion avec votre fournisseur ou votre équipe TI. Prenez une action décrite par un verbe et un objet : « proposer un statut pour ce dossier », par exemple. Si vous écrivez « gérer les dossiers », découpez davantage le travail.

La fiche n’a pas à être parfaite dès le premier échange. Sa valeur vient des questions qu’elle rend visibles. Une case sans réponse peut devenir une demande de démonstration, un essai à préparer ou une décision à reporter.

  • Résultat attendu : quel travail précis sera remis à l’utilisateur ?
  • Informations nécessaires : quels dossiers et quels champs sont utiles à cette tâche ?
  • Effet envisagé : s’agit-il d’une suggestion, d’une modification ou d’une communication ?
  • Décision : qui juge le résultat et dans quelles circonstances ?
  • Vérification : quel cas permettra de constater un refus attendu ou une action autorisée ?
  • Suite : qui traite une anomalie et quelles informations lui seront remises ?

Exemple fictif : préparer le suivi de demandes fournisseurs

Une entreprise fictive souhaite aider son équipe d’achats à suivre des demandes incomplètes. Pour le premier essai, elle choisit un jeu de dossiers entièrement synthétiques. Le résultat attendu est une liste de pièces manquantes, accompagnée d’un projet de message. Il ne s’agit ni d’un système client réel ni d’un résultat observé chez Loupe.

L’équipe prépare trois dossiers : un dossier complet, un dossier auquel manque une pièce et deux demandes portant des noms proches. Elle écrit le résultat attendu pour chacun avant l’essai. L’ambiguïté des noms doit conduire à demander une clarification dans ce scénario, et non à choisir silencieusement un fournisseur.

Une seconde séance examine le passage éventuel du projet de message à son envoi. Le responsable métier doit alors décider quels éléments relire : fournisseur concerné, adresse, pièces mentionnées et texte final. Cette nouvelle étape reçoit sa propre fiche. Le succès du premier essai ne sert pas à approuver automatiquement une capacité différente.

Demandez une preuve liée à chaque décision

La fiche OWASP sur la sécurité des agents aborde aussi les contrôles humains et les essais de sécurité. Pour votre atelier, transformez les décisions de la fiche en observations attendues. « Une personne peut intervenir » reste trop vague : montrez le moment où elle intervient et le résultat de son refus.

Dans notre exemple fictif, préparez une fiche de résultat comportant quatre colonnes : dossier utilisé, résultat attendu, résultat obtenu et décision de suite. Demandez au responsable de l’essai de décrire les écarts avec des mots compréhensibles par l’équipe d’achats. Un rapport technique peut compléter cette fiche, sans remplacer la décision métier.

LLM06:2025 Excessive Agency

AI Agent Security Cheat Sheet

Décidez de la prochaine étape, avec ses limites

Après l’atelier, classez les questions restantes par responsable : besoin métier, accès techniques, conditions du fournisseur ou traitement des renseignements personnels. Chaque question doit avoir une prochaine action observable, comme obtenir une réponse écrite ou préparer un autre cas d’essai. Évitez de transformer une liste d’inconnues en autorisation générale de poursuivre.

Loupe Technologies propose un cadrage des usages de l’IA et de la sécurité des agents. Vous pouvez partir de cette fiche pour discuter de la tâche, des données et des décisions envisagées. La construction de l’agent, les essais techniques et son exploitation nécessitent un périmètre distinct à convenir.

Questions fréquentes

Une instruction dans le prompt suffit-elle à limiter un agent ?

Non. OWASP recommande que les autorisations soient vérifiées par les systèmes qui exécutent les actions. Une instruction peut exprimer la règle attendue ; elle ne remplace pas ce contrôle technique.

Une approbation humaine suffit-elle pour autoriser un lancement ?

Elle ne permet pas, à elle seule, de conclure. Votre décision doit porter sur le fonctionnement effectivement examiné, les écarts restants et les responsabilités. Dans la fiche proposée, notez ce que la personne voit et ce que son choix autorise.

Que préparer avant un premier échange avec Loupe ?

Décrivez une tâche, les outils envisagés et un résultat concret. N’envoyez pas de dossiers confidentiels pour illustrer le besoin : un exemple synthétique permet de commencer. Le cadrage précisera les informations nécessaires à la suite.

Pour approfondir votre besoin

Sources et références

  1. LLM06:2025 Excessive Agency — OWASP Gen AI Security Project
  2. AI Agent Security Cheat Sheet — OWASP

Pour poursuivre votre lecture

Voir toutes les ressources