Retour aux analyses
insights7 min

Agents IA : auditer les droits d’accès avant d’étendre leur travail

Note exécutive TokenShift

Agents IA : auditer les droits d’accès avant d’étendre leur travail

Confier davantage de travail à un agent IA suppose de revoir ce que son compte peut consulter, modifier ou transmettre. Le 16 septembre 2026, Anthropic a annoncé la fusion progressive de Cowork et du chat : une même conversation permet de mobiliser davantage de capacités, avec les connecteurs existants. Pour un COMEX, cette évolution appelle une revue des droits attachés aux usages concernés. Anthropic, 2026

De la discussion à l’exécution, une frontière à rendre visible

La continuité entre discussion et exécution facilite la délégation. Elle peut aussi rendre moins perceptible, pour l’utilisateur, le passage d’une demande d’analyse à l’autorisation d’une opération.

Anthropic précise que Claude demande par défaut une autorisation avant d’agir et annonce un préavis d’au moins 30 jours aux administrateurs Enterprise avant tout changement concernant leur organisation. L’annonce ne signifie donc pas que les droits sont immédiatement étendus pour tous. Elle donne aux entreprises une raison de vérifier ce que leurs configurations permettront au déploiement. Anthropic, septembre 2026

La délégation progresse aussi dans le travail interne. Selon son indice expérimental, Anthropic estime qu’en août 2026 Claude prenait en charge l’essentiel de l’exécution sur 26 % de ses travaux de R&D IA, sous supervision humaine. Cette mesure interne s’appuie elle-même sur des modèles pour évaluer les tâches. Elle ne mesure ni une économie de coûts ni une autonomie complète. Anthropic, 2026

Nous recommandons d’associer chaque extension du travail confié à une revue des accès nécessaires et des actions possibles.

Les connexions déterminent la portée d’une compromission

Dans un compte rendu publié le 13 septembre 2026, Hacktron décrit comment deux vulnérabilités enchaînées lui ont permis, le 25 juillet, de compromettre les comptes ChatGPT et Codex d’employés d’OpenAI. Les chercheurs rapportent avoir utilisé un compte Codex connecté à GitHub pour ouvrir une proposition de modification dans un dépôt interne. Hacktron, 2026

Cette démonstration a une portée précise. Les chercheurs distinguent l’action réalisée des autres connecteurs potentiellement accessibles : leur récit ne permet pas d’affirmer qu’ils ont consulté les messageries ou extrait tous les documents disponibles. Ils indiquent également qu’OpenAI a confirmé la correction le 25 juillet. La vulnérabilité du traitement d’images utilisée comme point d’entrée fait l’objet d’un avis de sécurité de Discourse publié le 28 juillet. Hacktron, 2026, Discourse, 2026

Ce cas illustre comment une compromission peut atteindre les systèmes reliés au compte. Il ne renseigne ni sur la fréquence de tels incidents dans les entreprises européennes ni sur leur coût moyen. Pour la direction, il justifie néanmoins d’examiner les pouvoirs accessibles à travers chaque connexion.

Définir les droits à partir du travail attendu

La revue doit réunir le responsable métier, la DSI et la sécurité autour d’un processus précis : préparer une réponse à une réclamation, rapprocher des factures ou analyser un portefeuille commercial.

Le métier décrit d’abord le livrable attendu et désigne la personne qui en répond. Il sépare ensuite les opérations nécessaires de celles qui engagent l’entreprise. Consulter un dossier, retrouver une clause et préparer un courrier ne justifient pas automatiquement le droit d’envoyer la réponse ou d’autoriser un remboursement.

La DSI documente, pour chaque connexion, l’identité utilisée, les données accessibles et les opérations permises. Cette liste doit être confrontée au besoin métier, y compris lorsqu’un compte dispose déjà de droits étendus.

Le principe de moindre privilège s’applique aux agents : l’OWASP recommande de limiter leurs fonctions et permissions, et de faire appliquer les autorisations par les systèmes destinataires. Une consigne adressée au modèle ne remplace pas cette restriction technique. OWASP, référentiel 2025

Prenons un exemple fictif. Une responsable des réclamations chez un assureur souhaite réduire le temps consacré à réunir les pièces et à rédiger les réponses. L’équipe envisage de connecter l’agent au compte d’un gestionnaire expérimenté. La revue révèle que ce compte permet aussi de consulter des dossiers sans rapport avec les réclamations confiées et de modifier certaines données clients.

Dans ce scénario, l’équipe retient un accès limité aux dossiers assignés. L’agent dépose un projet de courrier dans un espace de validation ; le gestionnaire vérifie les pièces citées et décide de l’envoi. Le remboursement reste soumis au circuit d’autorisation existant.

Cette validation doit présenter ce que la personne autorise : le destinataire, les données transmises et l’effet de l’action. Pour une opération difficile à réparer, le contrôle doit intervenir avant l’exécution. La découverte d’un envoi sensible dans les journaux arrive trop tard pour l’empêcher.

Vérifier que les limites tiennent et que l’arrêt fonctionne

Une configuration documentée doit être mise à l’épreuve. Dans un environnement de test, l’équipe vérifie qu’une tentative hors périmètre échoue effectivement. Elle teste aussi la révocation des accès et observe le devenir des tâches déjà engagées.

Le responsable métier doit connaître le circuit de suspension. La DSI doit pouvoir montrer où l’interruption agit et ce qu’elle arrête. La sécurité conserve les résultats de l’exercice et les écarts à corriger.

Ces éléments constituent les preuves de la revue. Ils permettent également de consigner pourquoi un droit a été accordé, qui en répond et sur quelle base il peut être maintenu. Une nouvelle connexion, un changement de compte ou l’ajout d’une fonction d’envoi doit déclencher un nouvel examen.

Décider de l’extension sur le coût du travail accepté

Dans l’exemple des réclamations, l’essai doit établir si le gestionnaire termine plus vite un dossier correctement traité, en comptant la vérification et les corrections. Une rédaction rapide suivie d’une recherche laborieuse des justificatifs ne suffit pas à démontrer un gain.

Le coût par dossier accepté doit donc intégrer la supervision, les reprises et l’exploitation. Le temps de génération, pris isolément, ne constitue pas une mesure du retour sur investissement.

Pour décider de maintenir, de réduire ou d’étendre le périmètre, le COMEX peut demander un relevé qui rapproche chaque indicateur de sa preuve :

| Indicateur | Preuve attendue | | --- | --- | | Droits sans justification métier | Revue des permissions et décisions de retrait | | Actions sensibles sans validation conforme | Rapprochement des actions et des approbations | | Délai d’arrêt effectif | Exercice de révocation horodaté | | Temps et coût par dossier accepté | Mesure incluant contrôle, corrections et exploitation | | Taux de reprise | Dossiers renvoyés au gestionnaire, avec motifs |

Choisissez un processus déjà utilisé et demandez son relevé d’accès, un test de refus et son coût complet par dossier. L’extension pourra alors être décidée à partir de droits justifiés et de résultats observés.

Continuer la lecture

Voir toutes les analyses