{"id":513,"date":"2026-08-04T07:54:05","date_gmt":"2026-08-04T07:54:05","guid":{"rendered":"https:\/\/www.supralogic.ch\/uncategorized\/every-ai-agent-needs-an-identity\/"},"modified":"2026-08-04T07:54:05","modified_gmt":"2026-08-04T07:54:05","slug":"tout-agent-dia-a-besoin-dune-identite","status":"publish","type":"post","link":"http:\/\/www.supralogic.ch\/fr\/enterprise-ai\/ai-in-operations\/every-ai-agent-needs-an-identity\/","title":{"rendered":"Tout agent IA a besoin d'une identit\u00e9"},"content":{"rendered":"<figure class=\"wp-block-image size-large\">\n<img decoding=\"async\" width=\"1080\" height=\"608\" src=\"https:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/08\/supralogic_image_20260804_bb1285.jpg\" alt=\"\" class=\"wp-image-512\" srcset=\"http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/08\/supralogic_image_20260804_bb1285.jpg 1080w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/08\/supralogic_image_20260804_bb1285-300x169.jpg 300w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/08\/supralogic_image_20260804_bb1285-1024x576.jpg 1024w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/08\/supralogic_image_20260804_bb1285-768x432.jpg 768w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/08\/supralogic_image_20260804_bb1285-18x10.jpg 18w\" sizes=\"(max-width: 1080px) 100vw, 1080px\" \/>\n<figcaption><em>Photo de Zach M (@zachmmalin) sur Unsplash<\/em><\/figcaption>\n<\/figure>\n\n\n<style>body.single-post .cm-featured-image { display: none !important; }<\/style>\n\n\n\n    <meta charset=\"UTF-8\">\n    <meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\n    <title>Tout agent IA a besoin d'une identit\u00e9<\/title><p class=\"isSelectedEnd\"><span>Une entreprise donne \u00e0 un agent IA l'acc\u00e8s \u00e0 son espace de stockage partag\u00e9, \u00e0 sa plateforme CRM et \u00e0 son syst\u00e8me de messagerie. L'agent peut consulter les dossiers clients, pr\u00e9parer des devis, mettre \u00e0 jour les opportunit\u00e9s commerciales et envoyer des messages de suivi. Il intervient dans plusieurs applications et effectue des t\u00e2ches qui n\u00e9cessitaient auparavant l'intervention d'un employ\u00e9. Pourtant, l'entreprise peut encore avoir du mal \u00e0 r\u00e9pondre \u00e0 une question fondamentale : qui agit lorsque l'agent accomplit ce travail ?<\/span><\/p><p class=\"isSelectedEnd\"><span>De nombreuses organisations cr\u00e9ent des agents en tant qu\u2019extensions d\u2019un compte utilisateur, d\u2019une application logicielle ou d\u2019un identifiant de service partag\u00e9. Cela peut s\u2019av\u00e9rer suffisant dans le cadre d\u2019un projet pilote contr\u00f4l\u00e9. Cela devient toutefois dangereux d\u00e8s lors que l\u2019agent commence \u00e0 fonctionner de mani\u00e8re autonome, en acc\u00e9dant \u00e0 des informations sensibles ou en d\u00e9clenchant des actions sur plusieurs syst\u00e8mes. Un agent d\u2019entreprise doit disposer de sa propre place identifiable au sein de l\u2019organisation. L\u2019entreprise doit savoir ce qu\u2019est l\u2019agent, qui l\u2019a autoris\u00e9, \u00e0 quelles ressources il peut acc\u00e9der, quelles actions il est autoris\u00e9 \u00e0 effectuer et \u00e0 quel moment ses autorisations doivent expirer. Sans cette identit\u00e9, l\u2019agent peut devenir un acteur num\u00e9rique puissant, dot\u00e9 d\u2019un acc\u00e8s \u00e9tendu et d\u2019une responsabilit\u00e9 limit\u00e9e.<\/span><\/p><h2><span>Un agent, c'est bien plus qu'une simple application<\/span><\/h2><p class=\"isSelectedEnd\"><span>Les logiciels d'entreprise traditionnels suivent g\u00e9n\u00e9ralement des instructions pr\u00e9visibles. Une application re\u00e7oit une entr\u00e9e d\u00e9finie, ex\u00e9cute un processus programm\u00e9 et produit une sortie attendue. Les \u00e9quipes de s\u00e9curit\u00e9 peuvent cartographier ses connexions et pr\u00e9ciser les op\u00e9rations qu'elle effectue.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les agents IA se comportent diff\u00e9remment. Ils interpr\u00e8tent les objectifs, choisissent les \u00e9tapes interm\u00e9diaires et font appel \u00e0 des outils en fonction de la situation \u00e0 laquelle ils sont confront\u00e9s. Un agent commercial peut par exemple consulter une fiche client dans le CRM, examiner la correspondance ant\u00e9rieure, consulter un fichier de tarification, r\u00e9diger une proposition et demander \u00e0 un autre agent de v\u00e9rifier les conditions.<\/span><\/p><p class=\"isSelectedEnd\"><span>L'ordre des op\u00e9rations peut varier d'une t\u00e2che \u00e0 l'autre. Cette flexibilit\u00e9 constitue l'un des principaux atouts des agents, mais elle complique \u00e9galement le contr\u00f4le d'acc\u00e8s. Une application classique peut avoir besoin d'une autorisation pour ex\u00e9cuter un petit nombre d'op\u00e9rations pr\u00e9d\u00e9finies. Un agent peut potentiellement combiner plusieurs autorisations l\u00e9gitimes d'une mani\u00e8re que personne n'avait anticip\u00e9e au moment o\u00f9 ces autorisations ont \u00e9t\u00e9 accord\u00e9es.<\/span><\/p><p class=\"isSelectedEnd\"><span>La question de la s\u00e9curit\u00e9 prend donc une autre dimension. Les entreprises doivent d\u00e9terminer non seulement si l'agent est autoris\u00e9 \u00e0 se connecter \u00e0 un syst\u00e8me, mais aussi s'il doit effectuer une action sp\u00e9cifique, sur une ressource donn\u00e9e, dans un but pr\u00e9cis et sous l'autorit\u00e9 d'une personne en particulier. L'identit\u00e9 individuelle constitue la base permettant de r\u00e9pondre \u00e0 ces questions.<\/span><\/p><h2><span>Le partage des identifiants sape la responsabilit\u00e9<\/span><\/h2><p class=\"isSelectedEnd\"><span>La mani\u00e8re la plus simple de connecter un agent aux syst\u00e8mes d'entreprise consiste souvent \u00e0 lui attribuer un compte de service existant ou \u00e0 lui permettre d'agir en utilisant les identifiants d'un employ\u00e9.<\/span><\/p><p class=\"isSelectedEnd\"><span>Ces deux approches posent des probl\u00e8mes. Lorsque plusieurs agents utilisent le m\u00eame compte de service, les journaux d'activit\u00e9 peuvent indiquer que ce compte a ouvert un document ou modifi\u00e9 un enregistrement sans pr\u00e9ciser quel agent a effectu\u00e9 l'action. Les enqu\u00eateurs peuvent constater qu'un \u00e9v\u00e9nement s'est produit, mais ne sont pas toujours en mesure de retracer le flux de travail correspondant.<\/span><\/p><p class=\"isSelectedEnd\"><span>Le fait de permettre \u00e0 un agent d'h\u00e9riter de l'identit\u00e9 d'un employ\u00e9 cr\u00e9e une autre ambigu\u00eft\u00e9. Le syst\u00e8me peut enregistrer l'employ\u00e9 comme l'auteur de l'action, m\u00eame lorsque c'est l'agent qui a choisi et ex\u00e9cut\u00e9 cette action de mani\u00e8re ind\u00e9pendante.<\/span><\/p><p class=\"isSelectedEnd\"><span>Cela rev\u00eat une importance particuli\u00e8re lorsqu'un agent envoie une instruction de paiement erron\u00e9e, modifie la fiche d'un client ou divulgue des informations confidentielles. L'entreprise doit d\u00e9terminer si l'employ\u00e9 a demand\u00e9 cette action, si l'agent est all\u00e9 au-del\u00e0 de la demande et quel syst\u00e8me lui a permis de la mener \u00e0 bien.<\/span><\/p><p class=\"isSelectedEnd\"><span>Une identit\u00e9 propre \u00e0 chaque agent permet d'obtenir une piste d'audit plus claire. Elle permet \u00e0 l'organisation de faire la distinction entre les d\u00e9cisions humaines, les actions d\u00e9l\u00e9gu\u00e9es et les \u00e9tapes autonomes effectu\u00e9es dans le cadre d'un flux de travail approuv\u00e9.<\/span><\/p><p class=\"isSelectedEnd\"><span>Cette s\u00e9paration facilite les enqu\u00eates sur les incidents, les contr\u00f4les de conformit\u00e9 et la supervision op\u00e9rationnelle courante. Elle emp\u00eache \u00e9galement l'entreprise de consid\u00e9rer chaque erreur commise par un agent comme si elle avait \u00e9t\u00e9 commise personnellement par l'employ\u00e9 qui en est le responsable.<\/span><\/p><h2><span>Tout agent a besoin d'un parrain responsable<\/span><\/h2><p class=\"isSelectedEnd\"><span>Le fait de doter un agent d\u2019une identit\u00e9 technique ne suffit pas \u00e0 le rendre responsable. L\u2019organisation doit \u00e9galement d\u00e9signer un responsable humain.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un agent peut intervenir dans plusieurs services, mais quelqu'un doit rester responsable de son objectif, de ses autorisations et de son bon fonctionnement. Ce responsable doit comprendre ce que fait l'agent, quelles donn\u00e9es il utilise et quelles cons\u00e9quences pourraient survenir s'il fonctionnait de mani\u00e8re incorrecte.<\/span><\/p><p class=\"isSelectedEnd\"><span>Le responsable n'a pas besoin d'approuver chaque action courante. Une validation constante r\u00e9duirait consid\u00e9rablement l'int\u00e9r\u00eat de l'automatisation. Le responsable doit plut\u00f4t d\u00e9finir les limites dans lesquelles l'agent op\u00e8re.<\/span><\/p><p class=\"isSelectedEnd\"><span>Cela implique notamment de demander l'acc\u00e8s, d'examiner les autorisations inhabituelles, de v\u00e9rifier que l'agent r\u00e9pond toujours \u00e0 un objectif m\u00e9tier l\u00e9gitime et de d\u00e9terminer \u00e0 quel moment l'organisation doit le suspendre ou le retirer.<\/span><\/p><p class=\"isSelectedEnd\"><span>La responsabilit\u00e9 ne doit pas rester informelle. Un projet pilote lanc\u00e9 par un employ\u00e9 peut progressivement s'int\u00e9grer \u00e0 un processus essentiel, m\u00eame apr\u00e8s que cet employ\u00e9 a chang\u00e9 de poste ou a quitt\u00e9 l'entreprise. L'agent peut continuer \u00e0 disposer des droits d'acc\u00e8s et \u00e0 ex\u00e9cuter des t\u00e2ches sans qu'il y ait de responsable op\u00e9rationnel en poste.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les entreprises sont d\u00e9j\u00e0 confront\u00e9es \u00e0 ce probl\u00e8me avec les applications et les comptes de service abandonn\u00e9s. Les agents peuvent aggraver la situation, car ils ne se contentent pas de conserver leurs droits d'acc\u00e8s : ils peuvent continuer \u00e0 les utiliser.<\/span><\/p><h2><span>Les autorisations doivent d\u00e9pendre de la t\u00e2che<\/span><\/h2><p class=\"isSelectedEnd\"><span>Un agent ne devrait pas b\u00e9n\u00e9ficier de tous les droits d'acc\u00e8s dont dispose son commanditaire.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un dirigeant peut \u00eatre habilit\u00e9 \u00e0 consulter les donn\u00e9es relatives aux r\u00e9mun\u00e9rations, \u00e0 approuver des d\u00e9penses et \u00e0 prendre connaissance de documents confidentiels du conseil d'administration. Un mandataire charg\u00e9 d'organiser des r\u00e9unions pour le compte du dirigeant n'a pas besoin des m\u00eames pouvoirs.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les entreprises doivent attribuer les autorisations en fonction du r\u00f4le d\u00e9fini de chaque agent. Un agent charg\u00e9 de la planification peut avoir besoin d'acc\u00e9der aux disponibilit\u00e9s du calendrier, mais pas n\u00e9cessairement au contenu complet de chaque r\u00e9union. Un agent charg\u00e9 des achats peut comparer les devis des fournisseurs sans pour autant disposer de l'autorisation d'approuver un contrat. Un agent du service client peut consulter les informations relatives \u00e0 un compte sans pour autant pouvoir modifier les d\u00e9tails de paiement.<\/span><\/p><p class=\"isSelectedEnd\"><span>Il s'agit du principe du privil\u00e8ge minimal appliqu\u00e9 aux syst\u00e8mes bas\u00e9s sur des agents. L'agent ne dispose que des droits d'acc\u00e8s n\u00e9cessaires \u00e0 l'ex\u00e9cution de la t\u00e2che qui lui a \u00e9t\u00e9 confi\u00e9e.<\/span><\/p><p class=\"isSelectedEnd\"><span>Le principe semble familier, mais les agents compliquent son application. Les d\u00e9veloppeurs peuvent ajouter des outils \u00e0 mesure que le projet prend de l'ampleur, les services peuvent connecter de nouvelles sources de donn\u00e9es et les utilisateurs peuvent demander des fonctionnalit\u00e9s plus \u00e9tendues. L'agent accumule progressivement des autorisations qui ne correspondent plus \u00e0 son objectif initial.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les \u00e9quipes de s\u00e9curit\u00e9 devraient donc consid\u00e9rer les r\u00e9visions des autorisations comme un processus continu plut\u00f4t que comme une simple v\u00e9rification ponctuelle du d\u00e9ploiement.<\/span><\/p><p class=\"isSelectedEnd\"><span>Ils doivent \u00e9galement faire la distinction entre la consultation d'informations et l'ex\u00e9cution d'une action. Permettre \u00e0 un agent de consulter une facture n'est pas la m\u00eame chose que lui permettre de modifier le compte bancaire associ\u00e9 \u00e0 cette facture. Lire un projet de contrat n'est pas la m\u00eame chose que l'envoyer \u00e0 la contrepartie.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les actions les plus importantes peuvent n\u00e9cessiter un contr\u00f4le suppl\u00e9mentaire, tel qu'une validation humaine, une authentification renforc\u00e9e ou une confirmation via un syst\u00e8me distinct.<\/span><\/p><h2><span>La d\u00e9l\u00e9gation doit \u00eatre visible<\/span><\/h2><p class=\"isSelectedEnd\"><span>De nombreux agents n'agissent pas enti\u00e8rement de leur propre chef. Ils effectuent des t\u00e2ches qui leur sont confi\u00e9es par un utilisateur.<\/span><\/p><p class=\"isSelectedEnd\"><span>Le syst\u00e8me d'identification devrait pr\u00e9server cette relation.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un enregistrement doit indiquer qu'un employ\u00e9 donn\u00e9 a donn\u00e9 pour instruction \u00e0 un agent donn\u00e9 d'effectuer une t\u00e2che bien d\u00e9finie. Le syst\u00e8me doit ensuite faire la distinction entre les actions couvertes par cette instruction et les \u00e9tapes suppl\u00e9mentaires choisies par l'agent au cours de l'ex\u00e9cution.<\/span><\/p><p class=\"isSelectedEnd\"><span>C'est important, car la d\u00e9l\u00e9gation n'\u00e9quivaut pas \u00e0 un consentement illimit\u00e9.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un employ\u00e9 peut demander \u00e0 un agent de dresser une liste des factures en souffrance. Cette demande n'autorise pas n\u00e9cessairement l'agent \u00e0 contacter les clients, \u00e0 modifier les conditions de paiement ou \u00e0 engager des proc\u00e9dures de recouvrement. Le fait que l'agent soit en mesure de d\u00e9terminer la marche \u00e0 suivre ne doit pas lui donner automatiquement le droit de passer \u00e0 l'action.<\/span><\/p><p class=\"isSelectedEnd\"><span>Des contr\u00f4les de d\u00e9l\u00e9gation clairs permettent aux entreprises d'allier autonomie et pouvoirs bien d\u00e9finis. Le responsable peut d\u00e9cider de la mani\u00e8re d'ex\u00e9cuter une t\u00e2che approuv\u00e9e, tout en ne pouvant pas \u00e9tendre cette t\u00e2che au-del\u00e0 du p\u00e9rim\u00e8tre autoris\u00e9.<\/span><\/p><p class=\"isSelectedEnd\"><span>La d\u00e9l\u00e9gation doit \u00e9galement \u00eatre limit\u00e9e dans le temps. Un agent qui b\u00e9n\u00e9ficie d'un acc\u00e8s temporaire pour mener \u00e0 bien un projet doit perdre cet acc\u00e8s d\u00e8s que le projet est termin\u00e9. Une autorisation temporaire ne doit pas se transformer en autorisation permanente simplement parce que personne n'a pens\u00e9 \u00e0 la retirer.<\/span><\/p><h2><span>L'identit\u00e9 rend la surveillance plus utile<\/span><\/h2><p class=\"isSelectedEnd\"><span>Les entreprises ne peuvent pas contr\u00f4ler des agents qu'elles ne parviennent pas \u00e0 identifier.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un inventaire doit r\u00e9pertorier chaque agent d\u00e9ploy\u00e9, son responsable, sa fonction, les syst\u00e8mes auxquels il est connect\u00e9 et les autorisations qui lui ont \u00e9t\u00e9 attribu\u00e9es. L'organisation doit \u00e9galement savoir si l'agent est actif, exp\u00e9rimental, suspendu ou s'il doit \u00eatre retir\u00e9 du service.<\/span><\/p><p class=\"isSelectedEnd\"><span>Cela permet de jeter les bases d'un suivi efficace.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les \u00e9quipes de s\u00e9curit\u00e9 peuvent d\u00e9tecter toute activit\u00e9 inhabituelle lorsqu'elles connaissent le r\u00f4le habituel d'un agent. Un agent charg\u00e9 de la recherche qui tente soudainement de modifier des donn\u00e9es relatives \u00e0 la paie pr\u00e9sente un \u00e9cart manifeste. Un agent du service client qui exporte un volume inhabituellement important d'enregistrements peut n\u00e9cessiter une enqu\u00eate imm\u00e9diate.<\/span><\/p><p class=\"isSelectedEnd\"><span>L'organisation peut \u00e9galement comparer des agents similaires et identifier les doublons. Il arrive en effet que plusieurs services aient cr\u00e9\u00e9 des outils distincts qui remplissent pratiquement la m\u00eame fonction, tout en acc\u00e9dant aux m\u00eames donn\u00e9es via des contr\u00f4les diff\u00e9rents.<\/span><\/p><p class=\"isSelectedEnd\"><span>En l'absence d'un inventaire des identit\u00e9s, ces agents peuvent se multiplier plus rapidement que la structure de gouvernance qui les encadre. Chaque nouvel agent devient un acteur non humain suppl\u00e9mentaire capable d'acc\u00e9der aux syst\u00e8mes, de d\u00e9tenir des identifiants et de cr\u00e9er des d\u00e9pendances op\u00e9rationnelles.<\/span><\/p><p class=\"isSelectedEnd\"><span>La visibilit\u00e9 doit \u00eatre assur\u00e9e d\u00e8s la phase de d\u00e9veloppement, et non apr\u00e8s le d\u00e9ploiement. Les plateformes \u00ab low-code \u00bb permettent aux \u00e9quipes m\u00e9tier de cr\u00e9er des agents sans avoir \u00e0 attendre la mise en place d\u2019un projet logiciel centralis\u00e9. Cette rapidit\u00e9 peut s\u2019av\u00e9rer utile, mais l\u2019agent ainsi cr\u00e9\u00e9 doit tout de m\u00eame \u00eatre soumis au processus d\u2019identification et de validation de l\u2019entreprise avant de se voir accorder un acc\u00e8s \u00e0 l\u2019environnement de production.<\/span><\/p><h2><span>Les agents ont besoin d'un cycle de vie<\/span><\/h2><p class=\"isSelectedEnd\"><span>Les employ\u00e9s rejoignent l'entreprise, changent de poste et la quittent. Leurs droits d'acc\u00e8s doivent \u00e9voluer en fonction de ces changements.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les agents doivent avoir un cycle de vie \u00e9quivalent.<\/span><\/p><p class=\"isSelectedEnd\"><span>Une entreprise doit d\u00e9terminer comment un agent obtient son identit\u00e9, qui approuve ses autorisations initiales et \u00e0 quel moment ces autorisations sont r\u00e9examin\u00e9es. Elle doit \u00e9galement d\u00e9finir la marche \u00e0 suivre lorsque l'employ\u00e9 responsable quitte l'entreprise, lorsque le processus sous-jacent \u00e9volue ou lorsque l'agent est remplac\u00e9 par une version plus r\u00e9cente.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un agent mis \u00e0 jour peut n\u00e9cessiter une nouvelle \u00e9valuation, m\u00eame s'il conserve le m\u00eame nom. Un changement de mod\u00e8le, de connexion \u00e0 un outil ou de jeu d'instructions peut modifier son comportement et les risques qu'il engendre.<\/span><\/p><p class=\"isSelectedEnd\"><span>La mise hors service m\u00e9rite une attention particuli\u00e8re. La d\u00e9sactivation de l'interface visible ne supprime pas n\u00e9cessairement les cl\u00e9s API, les processus en arri\u00e8re-plan, les t\u00e2ches planifi\u00e9es ou les connexions \u00e0 d'autres agents. L'organisation doit r\u00e9voquer les identifiants, fermer les voies d'acc\u00e8s et conserver les enregistrements n\u00e9cessaires \u00e0 un audit ou \u00e0 une enqu\u00eate.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les agents inactifs ne doivent pas rester op\u00e9rationnels ind\u00e9finiment. Un agent qui n'a pas effectu\u00e9 de t\u00e2che l\u00e9gitime pendant une p\u00e9riode d\u00e9finie peut se voir retirer automatiquement ses droits d'acc\u00e8s jusqu'\u00e0 ce que son propri\u00e9taire confirme qu'il est toujours n\u00e9cessaire.<\/span><\/p><h2><span>L'approbation humaine ne peut pas tout r\u00e9soudre<\/span><\/h2><p class=\"isSelectedEnd\"><span>Les entreprises r\u00e9agissent souvent au risque li\u00e9 aux agents en pla\u00e7ant une personne \u00e0 la fin du processus. L'agent pr\u00e9pare l'action, puis l'employ\u00e9 clique sur \u00ab Valider \u00bb.<\/span><\/p><p class=\"isSelectedEnd\"><span>Ce dispositif de contr\u00f4le peut s'av\u00e9rer utile, notamment en mati\u00e8re de paiements, de contrats, de communications externes et de modifications apport\u00e9es \u00e0 des dossiers sensibles. Il n'est toutefois pas suffisant \u00e0 lui seul.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les employ\u00e9s peuvent approuver rapidement les demandes, car l'agent fournit g\u00e9n\u00e9ralement un travail satisfaisant. Ils ne comprennent pas toujours \u00e0 quelles donn\u00e9es l'agent a eu acc\u00e8s, comment il est parvenu \u00e0 sa conclusion ou si une demande apparemment courante comporte une \u00e9tape inhabituelle.<\/span><\/p><p class=\"isSelectedEnd\"><span>L'efficacit\u00e9 de la validation diminue \u00e9galement lorsque les agents g\u00e9n\u00e8rent un volume important de d\u00e9cisions. Un \u00e9valuateur humain qui re\u00e7oit des centaines de demandes peu contextualis\u00e9es risque de se limiter \u00e0 un simple contr\u00f4le de forme.<\/span><\/p><p class=\"isSelectedEnd\"><span>Les contr\u00f4les d'identit\u00e9 et d'acc\u00e8s all\u00e8gent la charge de travail des r\u00e9viseurs humains en emp\u00eachant l'agent de proposer ou d'ex\u00e9cuter des actions qui ne rel\u00e8vent pas de son r\u00f4le autoris\u00e9. L'approbation humaine peut ainsi se concentrer sur les d\u00e9cisions ayant une r\u00e9elle incidence, plut\u00f4t que de devoir pallier un mod\u00e8le d'autorisations trop large.<\/span><\/p><p class=\"isSelectedEnd\"><span>La conception la plus efficace combine ces deux \u00e9l\u00e9ments. L'agent dispose d'une identit\u00e9 bien d\u00e9finie, d'une autorit\u00e9 limit\u00e9e et d'un historique complet de ses activit\u00e9s. L'intervention humaine intervient lorsque l'impact potentiel le justifie.<\/span><\/p><h2><span>L'identit\u00e9 est le point de d\u00e9part des agents d'entreprise<\/span><\/h2><p class=\"isSelectedEnd\"><span>Les entreprises \u00e9valuent souvent les agents d'IA en fonction de ce qu'ils sont capables de r\u00e9aliser. Elles comparent les performances des mod\u00e8les, les possibilit\u00e9s d'int\u00e9gration et la charge de travail que le syst\u00e8me peut automatiser.<\/span><\/p><p class=\"isSelectedEnd\"><span>Le d\u00e9ploiement en production soul\u00e8ve une autre question : sous l'autorit\u00e9 de qui l'agent agit-il ?<\/span><\/p><p class=\"isSelectedEnd\"><span>Pour qu'une r\u00e9ponse soit fiable, il ne suffit pas qu'un nom s'affiche dans un tableau de bord. L'agent doit disposer d'une identit\u00e9 technique distincte, d'un responsable d\u00e9sign\u00e9, d'autorisations sp\u00e9cifiques \u00e0 ses t\u00e2ches, d'une d\u00e9l\u00e9gation de t\u00e2ches visible et d'un cycle de vie g\u00e9r\u00e9. Ses actions doivent rester attribuables, m\u00eame lorsqu'il collabore avec d'autres agents ou intervient sur plusieurs syst\u00e8mes d'entreprise.<\/span><\/p><p class=\"isSelectedEnd\"><span>Ces mesures de contr\u00f4le n'\u00e9liminent pas les risques li\u00e9s aux logiciels autonomes. Elles permettent toutefois de les ma\u00eetriser.<\/span><\/p><p class=\"isSelectedEnd\"><span>Un agent sans identit\u00e9 peut accumuler des droits d'acc\u00e8s, effectuer des actions et cr\u00e9er des d\u00e9pendances tout en restant difficile \u00e0 tracer ou \u00e0 supprimer. Un agent dot\u00e9 d'une identit\u00e9 clairement g\u00e9r\u00e9e devient un acteur reconnu au sein de l'entreprise, dont l'organisation peut contr\u00f4ler, limiter et r\u00e9voquer les droits.<\/span><\/p><p><span>\u00c0 mesure que les entreprises d\u00e9ploient davantage d'agents, la gestion des identit\u00e9s ne se limitera plus \u00e0 la p\u00e9riph\u00e9rie du d\u00e9ploiement. Elle d\u00e9terminera si l'organisation peut accro\u00eetre l'autonomie sans perdre le contr\u00f4le.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>L'identit\u00e9 des agents d'IA est essentielle \u00e0 leur int\u00e9gration et \u00e0 leur cr\u00e9dibilit\u00e9 au sein de la soci\u00e9t\u00e9. Cet article explore les raisons qui justifient cette n\u00e9cessit\u00e9, en s'appuyant sur les analyses d'experts et des exemples concrets.<\/p>","protected":false},"author":2,"featured_media":512,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[3],"tags":[],"class_list":["post-513","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-in-operations"],"_links":{"self":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/posts\/513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/comments?post=513"}],"version-history":[{"count":0,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/posts\/513\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/media\/512"}],"wp:attachment":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/media?parent=513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/categories?post=513"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/tags?post=513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}