Aller au contenu
BM Automation
VOS DONNÉES. VOS DROITS. VOS DÉCISIONS.

Agents IA : vos données en danger ?

Le risque dépend de ce que l’agent peut lire, mémoriser, transmettre et modifier. Définissez ses droits, les validations et les traces attendues. Une personne valide et peut arrêter le flux.

Une collègue fait signe de patienter à une personne devant son ordinateur avant une action.
Avant le clic, une personne garde le dernier mot.
01 / Ce que la connexion change

Trois droits, trois conséquences

Lire n’est pas
envoyer.

Un agent utilise des outils pour agir. Chaque connexion ajoute des données, des destinataires et des actions possibles. Sa mémoire étend ce qui reste conservé.

SCÉNARIO FICTIFLe même devis D-014. Trois conséquences.
01 / CONSULTER

Lire

DEVIS D-014Sans réponse

Son statut est consulté.
Le devis reste inchangé.

02 / MODIFIER

Écrire

À PROPOS DE D-014Relance préparée

Un brouillon existe.
Le client n’a rien reçu.

03 / TRANSMETTRE

Envoyer

VERS LE CLIENTAccord requis

Le message sort du périmètre.
Droit et validation nécessaires.

La CNIL décrit ces risques liés aux flux et aux mémoires. Source relue le 10 octobre 2026.

02 / Avant le premier accès

Ouvrir une ligne pour approfondir

Cinq limites
à rendre explicites.

Une consigne à l’IA ne remplace pas un contrôle d’accès.

01DonnéesSeulement ce qui sert au flux.

Listez les sources autorisées et les données exclues. Définissez mémoire, durée de conservation, destinataires et services tiers. Un document reçu n’est pas une instruction fiable : ses consignes ne doivent pas élargir les droits.

02PermissionsUn accès dédié, un périmètre borné.

Accordez le minimum utile, par ressource et par action. Une permission absente arrête l’action. Prévoyez révocation et revue périodique des accès.

03ActionsLire, écrire et envoyer séparément.

Lire un devis n’autorise ni la modification du CRM ni l’envoi d’un email. Contrôlez ces droits au moment de l’action, indépendamment des réponses du modèle.

04ValidationUne personne peut dire non.

Désignez qui valide, sur quel contenu et pour quel destinataire. Une modification invalide l’accord précédent. Un refus bloque ; une exception remonte avec son contexte.

05Trace & arrêtRetrouver la décision ; couper la suite.

Journalisez source, règle, accord ou refus, demande et retour confirmé. Protégez le journal, limitez ses données et fixez sa conservation. Testez les blocages sur données fictives ; définissez l’arrêt et la reprise après revue.

Repères : CNIL, sécurité des systèmes IA · ANSSI, approche par les risques. Contrôles à adapter au flux réel.

03 / TPE & PME · scénario fictif

Aucune connexion. Aucun email réel.

Une relance préparée.
Pas un envoi autorisé.

Essayez un refus, retirez un droit ou arrêtez le flux. Le blocage doit tenir, même si le brouillon est prêt.

DEVIS FICTIF · D-014Proposition à préparer

Une suite à votre devis

Bonjour,
Avez-vous pu prendre connaissance de notre devis ? Nous restons disponibles pour préciser votre besoin.

Source : statut du devisDestinataire : client@example.invalid

Données minimales : statut et adresse. Dossiers RH, pièces jointes et boîte mail complète exclus.

UNE PERSONNE GARDE LE DERNIER MOT

Lecture du devis et préparation permises. L’envoi exige un droit et une validation humaine. Un refus ou un arrêt bloque la suite.

Activez JavaScript pour essayer la simulation. Ce brouillon reste une illustration.

Le journal de la démonstration
  1. —Simulation locale : aucune action externe ni preuve d’envoi.

État et journal limités à cette page ; recharger recommence le scénario. Aucun historique métier réel.

04 / M&A · illustration fictive

Repérer un manque.
Garder le dossier fermé.

Sur une liste de pièces autorisée, l’agent peut préparer le constat d’une absence. La diffusion reste soumise aux droits et à la validation. Aucune décision d’investissement.

Explorer le suivi des pièces M&A ↗
PIÈCE 03Annexe
financière
Attendue
SUR LA LISTE AUTORISÉE

La pièce manque.

Présence à vérifier.
Le constat peut être préparé.

Diffusion bloquéeLire le dossier ne donne pas le droit de le transmettre.
05 / LE CADRAGE BM

Un premier flux.
Des limites écrites.

BM cadre les données, les droits, les règles, les validations et les traces d’un flux sur mesure, autour de vos outils. Puis teste les exceptions avant d’étendre le périmètre.

Cadrer les accèsAucun document confidentiel requis pour le premier échange.

Ce guide ne remplace ni DPO, RSSI, avocat, audit cyber ou homologation. Pas de certification ni de garantie de conformité BM.

Préparer l’intégration de l’IA en entreprise ↗
06 / QUESTIONS UTILES

Avant de
connecter l’agent.

Un agent IA peut-il envoyer un email sans validation ?

Oui, si le système et ses droits le permettent. Pour un premier flux à risque, nous proposons une validation explicite du contenu et du destinataire avant envoi. Elle doit être contrôlée par le système, pas simplement demandée dans un prompt.

Quelles données ne faut-il pas transmettre à une IA ?

Écartez ce qui ne sert pas au flux : mots de passe, clés d’accès, dossiers hors périmètre. Les données personnelles, sensibles ou confidentielles demandent une analyse du besoin, des destinataires, des contrats et de la conservation avec les référents concernés.

Une IA hébergée en France suffit-elle à sécuriser le processus ?

Non. La localisation ne règle pas les droits, les sous-traitants, la mémoire, les vulnérabilités ni les usages des données. Vérifiez chaque maillon ; ne déduisez pas une souveraineté ou une conformité de la seule adresse d’hébergement.

Comment limiter les droits d’un agent IA ?

Utilisez des accès dédiés, un périmètre de ressources autorisées et des permissions séparées pour lire, écrire et envoyer. Vérifiez les contrôles au moment de l’action, testez les refus, puis revoyez ou révoquez les accès lorsqu’ils ne servent plus.

Qui reste responsable d’une action automatisée ?

La délégation à un agent n’efface pas les responsabilités des organisations et acteurs impliqués. Désignez le responsable métier, documentez les rôles et sollicitez votre DPO, RSSI ou conseil juridique pour déterminer les obligations du cas réel.