Comprendre les agents IA · 7 min de lecture

Quatre questions à poser avant de brancher un agent IA sur vos outils

Le 18 septembre 2026, des chercheurs en sécurité ont raconté comment ils étaient entrés chez OpenAI. Tout est parti du forum communautaire de l'entreprise : une faille dans une bibliothèque de traitement d'images, puis une faiblesse dans la connexion unique, et ils se retrouvaient dans le compte d'un salarié relié à l'environnement de développement interne. Retenez le mécanisme plutôt que la prouesse : un compte compromis portait avec lui tout ce à quoi il était branché.

Un petit robot tient un trousseau de clés devant trois portes représentant les mails, les contacts et les devis.

Que s'est-il passé exactement ?

Les faits ont été rapportés par VentureBeat le 18 septembre 2026 et confirmés de façon indépendante par le Wall Street Journal. L'équipe de Hacktron AI a trouvé qu'une image envoyée sur le forum d'OpenAI était décodée par une bibliothèque permettant d'exécuter du code à distance ; Discourse, l'éditeur du forum, a publié son avis de sécurité le 28 juillet et classé le défaut à 8,8 sur 10. Les chercheurs ont ensuite exploité une faiblesse côté OpenAI, dans la façon dont les comptes du forum étaient reliés aux comptes ChatGPT et Codex, puis se sont arrêtés là. Signalement le 25 juillet, correctif le jour même, prime de 6 500 dollars. OpenAI dit avoir restreint les permissions des jetons concernés et révoqué les sessions affectées, sans publier de rapport.

Pourquoi cette histoire concerne une entreprise de douze personnes ?

Parce que le mécanisme se reproduit à toutes les tailles. Vous n'avez ni forum communautaire ni dépôt de code interne, mais vous avez peut-être un agent qui lit votre boîte mail, consulte votre CRM et prépare vos devis. Ce compte concentre lui aussi des accès, et s'il est configuré avec les droits complets d'un utilisateur, il en hérite. C'est ce que répètent les spécialistes de la gestion des identités : un agent s'authentifie une fois, puis agit pendant des heures sans que rien ne revérifie ce qu'il fait. Vivien Mura, interrogé par Orange en novembre 2025, le formule sans détour : un agent ne devrait pas contrôler une chaîne entière sans validation humaine sur les actions sensibles.

Rien là-dedans n'oblige à renoncer. Mais avant de brancher quoi que ce soit, posez quatre questions précises et exigez une réponse écrite à chacune. Ce sont les quatre questions sur lesquelles repose notre audit de découverte, et nous nous les appliquons à nous-mêmes : Équipage IA fonctionne avec ses propres agents, sous les règles ci-dessous.

Question 1 : à quoi exactement l'agent a-t-il accès ?

Pas « à votre messagerie », mais : quelle boîte, quels dossiers, en lecture ou en écriture, et pour combien de temps. Un agent qui prépare des réponses aux demandes entrantes a besoin de lire la boîte de contact. Pas celle du dirigeant, ni les salaires, ni le droit de supprimer un message.

La règle à demander s'appelle le moindre privilège, et elle se vérifie simplement : faites-vous lister les accès un par un, et pour chacun demandez à quoi il sert. Tout accès dont personne ne sait expliquer l'usage est un accès à retirer. Chez nous, chaque agent a dans sa fiche de poste une liste fermée d'outils ; ce qui n'y figure pas ne lui est pas ouvert.

Question 2 : qui approuve ce qui sort ?

C'est la question qui protège votre relation client : préparer un devis et envoyer un devis ne présentent pas le même risque, et placer la frontière entre les deux est une décision de gestion.

Écrivez trois listes. Ce que l'agent fait seul : classer, enrichir, préparer, mettre en attente. Ce qui passe par une personne avant de partir : tout ce qui engage l'entreprise, un prix, un délai, un message à un client. Ce qu'il ne fait jamais. Nos agents demandes et devis préparent la proposition avec ses sources, et une personne valide avant l'envoi.

Question 3 : qui voit ce qu'il a fait ?

Un agent sans trace est un agent que personne ne peut contrôler. Vous devez pouvoir répondre, un mois plus tard, à la question « qu'est-ce qu'il a lu, préparé, envoyé, et sur quelle base ? ». Cela suppose chaque exécution consignée avec sa date, ses entrées et ses sorties, les décisions accompagnées de leurs sources, et un endroit où un humain va regarder.

Chez nous, chaque travail produit porte sur sa fiche qui l'a fait, à partir de quelle source, et ce qu'il a coûté : cette trace permet de voir une dérive avant qu'elle coûte quelque chose.

Question 4 : comment on l'arrête ?

La question qu'on oublie, et la seule qui compte vraiment un mardi à 17 h quand l'agent fait n'importe quoi. Il faut un bouton, une commande ou une personne joignable, et quelqu'un chez vous qui sache s'en servir sans appeler le prestataire.

Trois vérifications. L'arrêt est-il immédiat, ou l'agent finit-il ce qu'il a commencé ? Que deviennent les tâches en cours ? Qui peut le remettre en marche ? Chez nous, un agent n'a pas le droit de relancer une tâche planifiée mise en pause : seule une décision humaine la réactive.

La questionLa réponse attendue, par écritLe signal d'alerte
À quoi a-t-il accès ?La liste des accès, un par un, avec leur usage et leur portée« Il a les mêmes droits qu'un utilisateur normal »
Qui approuve ce qui sort ?Trois listes : seul, validé, jamais« Il gère ça tout seul, ne vous en occupez pas »
Qui voit ce qu'il a fait ?Un journal consultable, avec dates et sources« Les logs sont dans la plateforme, si besoin on regarde »
Comment on l'arrête ?Une procédure qu'une personne de chez vous exécute seule« Vous m'appelez et je coupe »

Faut-il attendre avant de se lancer ?

Non, et ce serait la mauvaise leçon à tirer de cette affaire. L'incident d'OpenAI rappelle surtout qu'un compte qui concentre des accès doit être traité comme un compte privilégié, avec le sérieux qu'on accorde à celui d'un administrateur. La bonne façon de commencer reste la même qu'avant le 18 septembre : un seul processus, des accès réduits au strict nécessaire, une validation humaine sur ce qui engage l'entreprise, et une trace de tout. C'est par là que commence un audit de découverte, pour une automatisation comme pour un agent de prospection.

FAQ

Un agent IA peut-il accéder à mes données sans que je le sache ?

Il accède à ce que vous lui avez ouvert, ni plus ni moins. Le problème vient de ce qu'on ouvre sans y penser : un compte connecté à une messagerie, un espace de fichiers et un CRM hérite des trois. Demandez la liste écrite des accès avant la mise en service, et faites-la relire chaque trimestre.

Quels sont les principaux risques d'un agent IA en entreprise ?

Trois reviennent dans tous les travaux publiés sur le sujet : des accès trop larges, une action engageante exécutée sans validation humaine, et l'absence de trace. Un quatrième, plus technique : un agent peut être manipulé par le contenu qu'il lit, raison de plus pour qu'il ne décide jamais seul de ce qui part chez un client.

Comment savoir si mon prestataire prend ces sujets au sérieux ?

Posez-lui les quatre questions et demandez les réponses par écrit. Un prestataire qui les a anticipées répond en quelques minutes et vous montre le document. Un autre vous expliquera que « c'est sécurisé » sans entrer dans le détail.

On examine une tâche, vos outils, et les décisions qui doivent rester humaines. Verdict écrit à la fin : automatisation simple, agent IA, ou rien d'utile à construire.

Réserver un audit de découverte gratuit

Sources : « OpenAI hacked by small team of white hat security researchers using Anthropic's Claude Opus 5 », VentureBeat, 18 septembre 2026 heure de Paris (publié le 17 septembre en Californie) (venturebeat.com), reprenant le billet de Hacktron AI et l'avis de sécurité Discourse du 28 juillet 2026, et confirmé de façon indépendante par le Wall Street Journal · « Identity stops at login. AI doesn't. », Randy Rouse, LinkedIn, 18 septembre 2026 (linkedin.com) · « Vivien Mura : les entreprises doivent limiter l'autonomie des agents IA », Hello Future / Orange, 10 novembre 2025 (hellofuture.orange.com). Les pratiques décrites comme étant les nôtres sont celles de la charte d'équipe d'Équipage IA. Aucun chiffre de résultat, aucun cas client n'est cité dans cet article.

À lire ensuite

Comprendre les agents IA9 min de lecture

Pourquoi votre agent IA est lent, et ce qu'on règle avant de changer de modèle

Quand un agent met neuf secondes à répondre, le premier réflexe est de changer de modèle. C'est rarement là que le temps se perd. L'attente se répartit sur trois couches : ce que le modèle met à écrire, ce que les outils qu'il interroge mettent à répondre, et le temps que l'enchaînement des étapes ajoute par-dessus. Trois appels d'API lancés l'un après l'autre prennent la somme de leurs durées ; lancés ensemble, ils prennent celle du plus lent. Et avant tout cela, une question de dirigeant : est-ce que quelqu'un attend vraiment devant l'écran ?

Comprendre les agents IA7 min de lecture

Base de connaissances IA : rangez ce que votre agent doit savoir avant de changer de modèle

Quand un agent IA répond mal chez vous, le premier réflexe est de changer de modèle. C'est presque toujours le mauvais endroit où chercher. Le modèle sait raisonner ; ce qu'il ne sait pas, c'est quel devis est à jour, lequel de vos deux tarifs s'applique à ce client, et que « Dupont SARL » dans la messagerie, « DUPONT S.A.R.L. » dans le logiciel de gestion et « Ets Dupont » dans le tableur des prix désignent la même entreprise. Cette information existe chez vous, mais elle n'est écrite nulle part.

Comprendre les agents IA7 min de lecture

Coût d'un agent IA : payez la tâche, pas le jeton

Le 22 septembre 2026, OpenAI a sorti deux modèles à moitié prix de la génération précédente, et Anthropic a baissé les siens d'un cinquième le même jour. Si vous attendiez que l'IA devienne abordable pour l'essayer dans votre entreprise, c'est fait. Mais le tarif au jeton ne vous dira pas ce que coûtera votre projet : ce qui décide de la facture, c'est le travail que vous confiez à l'agent et le nombre de fois qu'il relit son contexte pour l'accomplir.

Cadrage gratuit

Commençons par une seule tâche.

Une prospection qui n'avance pas. Une demande traitée trop tard. Un devis jamais relancé. Une information ressaisie trois fois. Choisissez-en une : en 30 minutes, on vérifie si elle mérite une solution.

Gratuit, sans engagement. Vous repartez avec un avis écrit.