Offre
Comprendre ce qu’un agent peut réellement faire
Le diagnostic part du système existant ou de l’architecture prévue. L’objectif est de reconstruire les chemins d’action : quelles identités interviennent, quels outils sont accessibles, quelles données sont consultées, quels privilèges existent et où une action peut être contrôlée.
Quand nous appeler
- Un agent est déjà connecté à des données internes et personne ne sait précisément quelles opérations il peut effectuer.
- Un agent autonome doit passer en production dans les prochaines semaines.
- Une architecture MCP est en construction.
- Plusieurs équipes expérimentent des agents sans modèle de sécurité commun.
- Vous ne savez pas où placer les contrôles entre l’agent, ses outils et les API.
- Une architecture doit être évaluée avant d’être généralisée.
Ce que nous analysons
- Identity
- Credentials
- Tools
- MCP
- APIs
- Data / RAG
- Memory
- Permissions
- Runtime
- Network
- Logging
- Human approval
- Enforcement points
Surface d’attaque d’un agent IA
Autour de l’agent IA : code, modèle, prompt, données et RAG, mémoire, outils et MCP, API, workload. Exemples : injection de prompt, tool poisoning MCP, poisoning du RAG, exfiltration par API, processus ou réseau du workload.
Démarche
Démarche du diagnostic
Revue d’architecture, cartographie des actions, scénarios de menace, cartographie des contrôles, architecture cible, priorités.
Chaque chemin d’action est décrit de bout en bout : demande, agent, outil, credential, API, ressource, effet. Les contrôles existants sont placés sur ce chemin, ce qui fait apparaître les passages sans enforcement.
Ce que la mission produit
Selon le périmètre, la mission peut produire notamment :
- Cartographie des agents et flux
- Architecture de sécurité
- Chemins d’action sensibles
- Threat model
- Analyse des privilèges
- Points d’enforcement recommandés
- Backlog de remédiation priorisé
- Principes de journalisation et de preuve
- Recommandations de trajectoire
Technologies mobilisables
Le diagnostic est indépendant des technologies : il s’appuie sur l’outillage déjà présent et ne suppose aucun produit.
Le problème en profondeur : sécuriser un agent de l’identité jusqu’à l’effet.
Contenus associés
- Cas d’usageSécuriser les agents IA
Partir de votre architecture
Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.
Évaluer mon architecture