Répondre à une question et agir sur un compte ne représentent pas le même usage d’une IA. Un agent peut consulter des documents, appeler un outil ou modifier une ressource. Ses performances ne disent donc pas, à elles seules, quelles actions il devrait être autorisé à accomplir.
L’identité et l’autorité sont deux questions
Le NIST a publié en février 2026 un document de réflexion sur l’identité et l’autorisation des agents logiciels et des agents IA. Ce document préparatoire sollicite des contributions ; il ne faut pas le présenter comme une norme définitive imposée à tous les services.
Identifier l’agent permet de savoir quel système agit. Définir son autorité permet de savoir ce qu’il peut faire, pour qui et dans quelles limites. Un compte techniquement reconnu peut encore disposer d’autorisations excessives pour la tâche confiée.
Décrire une permission de manière concrète
Imaginons un assistant chargé de classer des factures. Il peut avoir besoin de les lire sans avoir besoin de les supprimer, de payer un fournisseur ou de partager le dossier entier. Cette séparation facilite l’examen des conséquences d’une erreur.
Pour une action sensible, une autorisation devrait préciser la ressource concernée, l’opération permise et la durée de l’accès. Les journaux d’activité aident ensuite à retrouver ce qui s’est produit. Ils ne remplacent pas la définition préalable des limites.
L’injection de prompt devient plus préoccupante lorsque le modèle dispose d’outils puissants. L’enjeu dépasse pourtant ce seul mécanisme : une consigne mal comprise peut aussi provoquer une action indésirable. La question à poser à un agent reste pratique : quelles opérations peut-il réaliser sans qu’un humain valide le résultat ?
Sources & références
Documents consultés pour ce dossier. Les interprétations sont celles de la rédaction.
- New Concept Paper on Identity and Authority of Software Agents | NIST · Consulté le 2026-10-05
Un élément à corriger ? Écrivez à la rédaction.



