Approche
Notre approche : de la découverte à la preuve
Une architecture de sécurité agentique doit suivre l’action jusqu’à son effet réel. Nous structurons cette lecture en cinq étapes complémentaires.
01
Voir
Identifier les agents, modèles, données, outils, MCP, API et workloads réellement présents.
02
Comprendre
Relier chaque composant à son propriétaire, son exposition, ses privilèges, ses données et son impact métier.
03
Décider
Évaluer l’identité, l’action, la ressource et le contexte avant une opération sensible.
04
Empêcher
Appliquer le contrôle sur le chemin d’exécution : outil, API, processus, fichier, réseau ou workload.
05
Prouver
Relier l’intention, la décision, l’action et son résultat dans une trace exploitable.
Le contrôle doit intervenir avant l’effet.
Un agent peut disposer d’un outil valide et d’un token valide tout en demandant une action qui dépasse sa mission. Le contrôle utile intervient sur le chemin de l’action, avec suffisamment de contexte pour décider puis appliquer le résultat.
Contrôle sur le chemin de l’action
L’agent appelle un outil. Un point d’enforcement intercepte l’appel et demande une décision selon l’identité, l’action, la ressource et le contexte. La ressource n’est atteinte qu’en cas de Permit ; un Deny arrête l’action.
Chaque couche est détaillée dans le guide architecture de sécurité d’un agent IA en entreprise, et les positions qui la fondent dans les convictions techniques.
Nous contacter