Guide CAFP · Agents IA & Solutions Métier

Comment sécuriser un agent IA ?

Plus un agent possède d’outils, plus il peut être utile. Mais plus les conséquences d’une mauvaise action peuvent augmenter.

À retenir

Plus un agent possède d’outils, plus il peut être utile. Mais plus les conséquences d’une mauvaise action peuvent augmenter.

1. Limiter les permissions

Un agent ne devrait disposer que des accès nécessaires à sa mission.

2. Séparer lecture et action

Lire une information et modifier un système ne présentent pas le même niveau de risque.

3. Protéger les informations

Il faut contrôler :

  • quelles données entrent ;
  • quelles données sont accessibles ;
  • quelles données peuvent sortir.

4. Contrôler les outils

Chaque outil doit posséder un périmètre compréhensible.

5. Ajouter des validations

Les actions sensibles peuvent nécessiter une approbation humaine.

6. Gérer les contenus non fiables

Un agent connecté à des sources externes peut rencontrer des contenus malveillants ou trompeurs.

Les instructions contenues dans une donnée ne doivent pas automatiquement devenir des instructions système.

7. Journaliser

Lorsque pertinent, conserver suffisamment d’informations pour comprendre les actions réalisées.

Modèle de sécurité

**UTILISATEUR**

↓

**AGENT**

↓

**GARDE-FOUS**

↓

**OUTILS AUTORISÉS**

↓

**VALIDATION SI NÉCESSAIRE**

↓

**ACTION**

Conclusion

La sécurité ne doit pas être ajoutée après la construction de l’agent.

Elle fait partie de son architecture.

Formation Agents IA & Solutions Métier au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp