Conformité · Security guidance
OWASP Agentic : structurer les risques propres aux agents autonomes
Le Top 10 OWASP pour les applications agentiques organise les risques qui apparaissent lorsque des systèmes peuvent planifier, agir, prendre des décisions et participer à des workflows complexes.
Les dix risques
OWASP GenAI Security Project a publié le 9 décembre 2025 ce framework consacré aux risques des applications autonomes et agentiques.[1]
| ID | Risque (intitulé officiel) |
|---|---|
| ASI01 | Agent Goal Hijack |
| ASI02 | Tool Misuse & Exploitation |
| ASI03 | Identity & Privilege Abuse |
| ASI04 | Agentic Supply Chain Vulnerabilities |
| ASI05 | Unexpected Code Execution |
| ASI06 | Memory & Context Poisoning |
| ASI07 | Insecure Inter-Agent Communication |
| ASI08 | Cascading Failures |
| ASI09 | Human-Agent Trust Exploitation |
| ASI10 | Rogue Agents |
Relier les risques aux surfaces d’un agent
| Surface | Risques OWASP |
|---|---|
| Objectif, prompt, contexte | ASI01, ASI06 |
| Outils | ASI02 |
| Identité, permissions | ASI03 |
| Dépendances, outils, services externes | ASI04 |
| Exécution, workload | ASI05 |
| Mémoire | ASI06 |
| Agent à agent | ASI07 |
| Workflows chaînés | ASI08 |
| Approbation humaine, confiance | ASI09 |
| Autonomie, contrôle de l’agent | ASI10 |
Ce regroupement sert à répartir les risques entre les équipes et les points de contrôle. OWASP ne le publie pas sous cette forme.
Du catalogue de risques au contrôle runtime
L’Agent Control Standard (ACS), publié par OWASP en septembre 2026, est un document distinct du Top 10. Il porte sur la transparence et le contrôle des agents : ils doivent être inspectables, traçables et instrumentables, avec de la visibilité sur ce qu’un agent est, ce à quoi il accède, ce qu’il a fait et pourquoi. Il décrit aussi des hooks middleware exposés par les plateformes d’agents pour appliquer des politiques de sécurité au runtime.[2]
| Étape | Question |
|---|---|
| Discover | Qu’est-ce que l’agent ? |
| Inspect | À quoi peut-il accéder ? |
| Trace | Qu’a-t-il fait ? |
| Understand | Pourquoi ? |
| Control | Une politique peut-elle l’arrêter ? |
Point de contrôle runtime
Une politique runtime s’applique via un middleware ou point de contrôle, avant l’action de l’agent.
Contenus associés
- Cas d’usageSécuriser les agents IA
- Cas d’usageRed team des agents IA
Sources
Sources vérifiées le
- [1]
Framework
OWASP GenAI Security Project
OWASP Top 10 for Agentic Applications for 2026 (lien externe, nouvel onglet)
Framework OWASP consacré aux risques des systèmes d'IA autonomes et agentiques.
Publié le Vérifié le
- [2]
Framework
OWASP GenAI Security Project
Agent Control Standard (ACS) (lien externe, nouvel onglet)
Standard OWASP sur la transparence et le contrôle des agents d'entreprise : inspectabilité, traçabilité, instrumentation et points de contrôle runtime.
Publié le Vérifié le
Relier un référentiel à vos contrôles réels
Nous pouvons partir d’un agent ou d’un périmètre précis pour relier les exigences retenues aux contrôles effectivement appliqués et aux preuves disponibles.
Étudier mon périmètre