Glossaire
Agent IA
Un agent IA est un système logiciel capable d'utiliser un modèle pour interpréter un contexte, choisir ou enchaîner des actions et interagir avec des outils, des données ou d'autres systèmes afin d'atteindre un objectif.Définition Sécurité Agentique
Cette définition est celle retenue par Sécurité Agentique. Il n'existe pas de définition juridique universelle ; les éditeurs et les référentiels emploient le terme avec des périmètres différents.
Ce qui compose un agent
Un agent combine généralement plusieurs éléments, dont chacun constitue une surface distincte :
- un modèle, qui interprète le contexte et produit une réponse ou une intention d'action ;
- des instructions, fixées par le concepteur ou fournies par l'utilisateur ;
- une mémoire, de session ou persistante ;
- des outils et des API, souvent exposés via MCP ;
- des données, lues directement ou récupérées par RAG ;
- un runtime : le processus, le conteneur ou le workload dans lequel l'agent s'exécute.
Le niveau d'autonomie varie fortement selon l'architecture. Certains agents se contentent de proposer une action qu'un humain valide ; d'autres disposent des identifiants et des outils nécessaires pour l'exécuter directement.
Exemple
Un assistant de support lit un ticket, consulte la fiche client via une API, rédige une réponse et peut déclencher un remboursement. Les trois premières étapes produisent du texte ou lisent des données ; la dernière modifie un système financier. C'est cette capacité d'action qui fait de l'assistant un agent au sens où ce site l'emploie.
Pourquoi ce terme compte en sécurité agentique
Plus l'agent peut agir sans validation externe, plus il faut examiner ce qui encadre ses actions : les permissions de l'identité qu'il utilise, les outils réellement exposés, le contexte qui influence ses choix, le composant qui applique les décisions d'autorisation, le comportement du runtime et les traces produites.
Termes liés
- GlossaireMCP (Model Context Protocol)
- GlossaireTool call
- GlossaireIdentité non humaine (NHI)
- GlossaireRuntime security
- GlossairePrompt injection