Offre

Comprendre ce qu’un agent peut réellement faire

Le diagnostic part du système existant ou de l’architecture prévue. L’objectif est de reconstruire les chemins d’action : quelles identités interviennent, quels outils sont accessibles, quelles données sont consultées, quels privilèges existent et où une action peut être contrôlée.

Quand nous appeler

  • Un agent est déjà connecté à des données internes et personne ne sait précisément quelles opérations il peut effectuer.
  • Un agent autonome doit passer en production dans les prochaines semaines.
  • Une architecture MCP est en construction.
  • Plusieurs équipes expérimentent des agents sans modèle de sécurité commun.
  • Vous ne savez pas où placer les contrôles entre l’agent, ses outils et les API.
  • Une architecture doit être évaluée avant d’être généralisée.

Ce que nous analysons

  • Identity
  • Credentials
  • Tools
  • MCP
  • APIs
  • Data / RAG
  • Memory
  • Permissions
  • Runtime
  • Network
  • Logging
  • Human approval
  • Enforcement points

Surface d’attaque d’un agent IA

Autour de l’agent IA : code, modèle, prompt, données et RAG, mémoire, outils et MCP, API, workload. Exemples : injection de prompt, tool poisoning MCP, poisoning du RAG, exfiltration par API, processus ou réseau du workload.

Démarche

Démarche du diagnostic

Revue d’architecture, cartographie des actions, scénarios de menace, cartographie des contrôles, architecture cible, priorités.

Méthode Sécurité Agentique.

Chaque chemin d’action est décrit de bout en bout : demande, agent, outil, credential, API, ressource, effet. Les contrôles existants sont placés sur ce chemin, ce qui fait apparaître les passages sans enforcement.

Ce que la mission produit

Selon le périmètre, la mission peut produire notamment :

  • Cartographie des agents et flux
  • Architecture de sécurité
  • Chemins d’action sensibles
  • Threat model
  • Analyse des privilèges
  • Points d’enforcement recommandés
  • Backlog de remédiation priorisé
  • Principes de journalisation et de preuve
  • Recommandations de trajectoire
Limitation
Le diagnostic identifie et priorise ; il ne met pas en œuvre les contrôles. Il dépend de l’accès aux équipes, à la documentation d’architecture et, si possible, aux environnements concernés.

Technologies mobilisables

Le diagnostic est indépendant des technologies : il s’appuie sur l’outillage déjà présent et ne suppose aucun produit.

Le problème en profondeur : sécuriser un agent de l’identité jusqu’à l’effet.

Contenus associés

Partir de votre architecture

Nous pouvons partir d’un agent existant ou d’un projet en conception pour identifier les ressources, actions et contrôles concernés.

Évaluer mon architecture