Sécurité
Des agents IA conçus avec une maîtrise des accès et des actions
La sécurité d’un agent IA dépend moins d’une promesse générale que de choix de conception précis : ce qu’il peut voir, ce qu’il peut faire, et ce qui reste soumis à une personne.
01Principes
Quatre niveaux de maîtrise
- Limiter les permissions
- Chaque agent dispose idéalement des droits nécessaires à sa mission, et non d’un accès illimité.
- Encadrer les actions
- Les étapes sensibles peuvent exiger une validation humaine ; les opérations pertinentes peuvent être journalisées.
- Adapter l’hébergement
- Cloud, environnement privé ou infrastructure dédiée sont étudiés selon la faisabilité et les contraintes du projet.
- Confidentialité et conformité
- Les mesures, sous-traitants et engagements contractuels sont précisés projet par projet, en fonction des données traitées et de votre cadre réglementaire.
01
02
03
04
02Conception
Les questions que nous posons à la conception
Les réponses à ces questions orientent l’architecture, le choix des fournisseurs et les engagements contractuels de chaque projet.
- 01Quelles données l’agent doit-il consulter, et lesquelles ne doit-il jamais voir ?
- 02Quelles actions peut-il exécuter seul, après confirmation, ou jamais ?
- 03Où les données sont-elles traitées et par quels sous-traitants ?
- 04Que conserve-t-on dans les journaux, et pendant combien de temps ?
- 05Comment détecter et corriger une erreur ?
Des exigences particulières en matière de données ?
Précisez vos contraintes d’hébergement, de confidentialité ou de conformité dès le premier échange.
