Un agent IA qui agit sur le poste d’un salarié, avec accès à sa messagerie et à ses fichiers, doit être encadré avant sa première activation : qui peut l’activer, ce qu’il peut faire seul, et ce qu’un humain valide. Sans ces règles, il est le salarié le plus rapide de l’entreprise et le moins surveillé.

Le scénario qui tourne mal

Un collaborateur active un assistant capable d’agir. Il lui donne accès à sa boîte mail « pour gagner du temps ». L’assistant trie, répond, classe, supprime. Personne n’a défini ce qu’il avait le droit de faire sans demander. Un mois plus tard, un devis est parti à la mauvaise personne et un dossier a disparu d’un dossier partagé : on ne sait ni quand ni sur quelle instruction.

Aucune malveillance dans l’histoire. Seulement un outil puissant, installé sans règle.

Ce qui arrive sur les postes

Microsoft a présenté Copilot Home, Copilot Code et Copilot Autopilot, ce dernier étant un agent persistant chargé de missions longues. D’après la presse spécialisée, ces fonctions sont d’abord proposées via le programme Frontier (compte rendu de Tom’s Hardware). Elles ne sont pas ouvertes à tous, et l’on ne sait pas encore quelles licences elles exigeront. Raison de plus pour écrire les règles maintenant : une règle posée avant le déploiement coûte une réunion, après elle coûte un incident.

Ce que l'agent fait seul, ce qu'un humain valide Au centre, une carte « Agent IA » avec un pictogramme simple de robot. Une flèche part vers la gauche, vers une carte bordée de vert intitulée « Seul » qui liste trier, classer, brouillon, chacun coché. Une autre flèche part vers la droite, vers une carte bordée d'orange intitulée « Validation humaine », avec un pictogramme de personne, qui liste envoyer, supprimer, partager, payer, chacun marqué d'un signe de pause. Sous l'ensemble, une bande en pointillés « Journal consultable » avec des lignes de journal, qui dit qui, quoi, quand. Ce que l'agent fait seul, ce qu'un humain valide Agent IA MAILS · FICHIERS Seul trier classer brouillon Validation humaine envoyer supprimer partager payer JOURNAL CONSULTABLE qui, quoi, quand, sur quelle instruction
L'agent agit seul sur ce qui se corrige ; un humain valide ce qui sort de l'entreprise ou disparaît.

Que faut-il écrire avant la première activation ?

Quatre choses. Qui a le droit d’activer un agent, et sur quel périmètre de données. La liste des actions qu’il peut faire seul, et celles qui exigent une validation humaine : envoi, suppression, partage, paiement. Un journal de ce qu’il a fait, consultable. Un pilote limité, avec une date de bilan.

L’ANSSI formule des recommandations de sécurité pour les systèmes d’IA générative qui vont dans ce sens : cloisonner les accès, tracer, garder l’humain dans la boucle.

Ces règles trouvent leur place dans la charte informatique. Si vous n’en avez pas, ou si elle ne parle pas d’IA, le générateur de charte informatique d’ITAIA donne une base à compléter.

Et si les salariés le font sans demander ?

Ils le feront, et l’interdiction pure ne tient pas : l’outil est à deux clics. Le plus utile est de savoir ce qui tourne sur le parc, de proposer une voie autorisée et de la rendre plus simple que la voie parallèle. C’est ce que nous appelons gérer l’IA plutôt que la subir, et nous en parlions déjà à propos des agents IA fournis par un éditeur.

Gregory Moulis, directeur général chez ITAIA

Gregory vous reçoit pendant 30 minutes pour poser avec vous les règles d’usage de l’IA sur votre parc avant le premier déploiement : réserver un créneau.

Sources : ANSSI, recommandations de sécurité pour un système d’IA générative · Tom’s Hardware, nouveautés Copilot