Approche

Notre approche : de la découverte à la preuve

Une architecture de sécurité agentique doit suivre l’action jusqu’à son effet réel. Nous structurons cette lecture en cinq étapes complémentaires.

  1. 01

    Voir

    Identifier les agents, modèles, données, outils, MCP, API et workloads réellement présents.

  2. 02

    Comprendre

    Relier chaque composant à son propriétaire, son exposition, ses privilèges, ses données et son impact métier.

  3. 03

    Décider

    Évaluer l’identité, l’action, la ressource et le contexte avant une opération sensible.

  4. 04

    Empêcher

    Appliquer le contrôle sur le chemin d’exécution : outil, API, processus, fichier, réseau ou workload.

  5. 05

    Prouver

    Relier l’intention, la décision, l’action et son résultat dans une trace exploitable.

Le contrôle doit intervenir avant l’effet.

Un agent peut disposer d’un outil valide et d’un token valide tout en demandant une action qui dépasse sa mission. Le contrôle utile intervient sur le chemin de l’action, avec suffisamment de contexte pour décider puis appliquer le résultat.

Contrôle sur le chemin de l’action

L’agent appelle un outil. Un point d’enforcement intercepte l’appel et demande une décision selon l’identité, l’action, la ressource et le contexte. La ressource n’est atteinte qu’en cas de Permit ; un Deny arrête l’action.

Conviction Sécurité AgentiqueUne décision qui peut être contournée par l’agent ne protège pas l’action.

Chaque couche est détaillée dans le guide architecture de sécurité d’un agent IA en entreprise, et les positions qui la fondent dans les convictions techniques.

Nous contacter