Un agent, le moins de droits possible
Complete plan
Un agent d'IA agit souvent avec vos propres droits. Donnez-lui seulement ceux dont la tâche a besoin, faites valider par un humain tout ce qui ne se rattrape pas, et gardez une trace de chaque action, avec un responsable et un bouton d'arrêt.
- 2 min
- 3-question check
- English · Français
- Attestation
You will be able to
- Comprendre qu'un agent connecté avec votre compte agit avec tous vos droits, et repérer les trois excès : trop d'outils, trop de droits, trop d'autonomie
- Donner à un agent sa propre identité, la lecture seule par défaut, les seuls accès utiles, et le tester d'abord sans vraies données
- Faire valider par un humain toute action irréversible (payer, supprimer, envoyer à l'extérieur, modifier des droits), journaliser chaque action, nommer un responsable et prévoir un arrêt immédiat
The module
2 min-
Un agent, le moins de droits possible 2 min
-
Knowledge check
3 questions, pass mark 80 %. Explanations after each answer; you can try again.
-
Attestation
One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.
Sources
- OWASP Top 10 for LLM Applications 2025, LLM06 Excessive Agency : trois causes, « excessive functionality, excessive permissions, excessive autonomy » ; mesures : réduire les extensions, leurs fonctions et leurs droits au strict nécessaire, approbation humaine des actions à fort impact ; la journalisation limite les dégâts, elle ne les empêche pas
- Google, Google's Approach for Secure AI Agents, mai 2025 : les agents agissent pour des humains « en héritant de leurs droits » ; confirmation humaine explicite pour les actions critiques ou irréversibles (suppression de gros volumes de données, transactions financières importantes, réglages de sécurité) ; journaliser les outils appelés et leurs paramètres
- Anthropic, Our framework for developing safe and trustworthy agents (4 août 2025) : approbation humaine avant les décisions à fort enjeu, possibilité d'arrêter l'agent à tout moment (exemple de Claude Code) ; Beyond permission prompts (20 oct. 2025) : le risque de « approval fatigue »
- Microsoft, Best practices for Microsoft Entra Agent ID (27 mars 2026) : une identité par agent, un responsable nommé, le moindre privilège, des tests hors production, un arrêt d'urgence (« kill-switch »)
- À retenir : un agent a sa propre identité, ou à défaut une connexion limitée au strict nécessaire (jamais un compte administrateur), la lecture seule par défaut, les seuls accès utiles ; il prépare, un humain valide l'irréversible ; chaque action est journalisée et relue ; un responsable nommé peut l'arrêter et retirer ses accès tout de suite
Version 1 · updated October 6, 2026