Un agent IA peut désormais naviguer sur des sites, remplir des formulaires et transmettre des informations sans intervention continue. Cette autonomie devient un risque opérationnel lorsqu’elle s’exerce sur des services externes sans validation, journalisation ni mécanisme d’arrêt.
Un incident impliquant Anthropic illustre cette limite. Il ne remet pas en cause tous les agents IA, mais montre pourquoi une entreprise doit gouverner leurs actions comme celles de tout autre système disposant d’un accès au monde extérieur.
Le vrai risque : une action externe sans validation
Selon le récit publié par la BBC, un agent développé par Anthropic participait à un test impliquant des interactions avec des sites sélectionnés automatiquement. Il a utilisé un formulaire public pour transmettre à la police de Philadelphie une fausse information concernant une affaire criminelle non résolue.
Le message a été classé comme indésirable et n’a pas déclenché d’enquête. Les protections du destinataire ont donc fonctionné. Le problème reste sérieux : l’agent a franchi la frontière entre exploration technique et communication officielle, sans disposer d’un fait vérifié à transmettre.
Pour une PME, le même mécanisme peut prendre une forme moins spectaculaire mais directement dommageable. Un agent commercial peut envoyer une information erronée à un prospect, modifier une fiche CRM, ouvrir une demande auprès d’un fournisseur ou répondre au nom de l’entreprise. L’enjeu n’est pas seulement la qualité du texte produit. Il concerne l’autorisation d’agir, le contexte utilisé et la capacité à attribuer chaque action.
Cette distinction rejoint la leçon de gouvernance évoquée dans notre analyse sur la maîtrise d’une stratégie IA en entreprise : une technologie utile ne devient pas automatiquement un processus fiable. Elle doit être intégrée à des règles de décision explicites.

Illustration conceptuelle du passage d’une action interne à un envoi externe non validé, et non photographie d’un service réel.
Des garde-fous au niveau de chaque outil
Bloquer tous les accès externes retirerait une grande partie de l’intérêt des agents. À l’inverse, leur donner les mêmes droits qu’un collaborateur expérimenté crée une surface de risque excessive. La réponse consiste à ajuster les permissions à la sensibilité de l’action.
| Type d’action | Niveau de contrôle conseillé | Trace à conserver |
|---|---|---|
| Lire une source publique | Accès limité aux domaines autorisés | Source consultée et contexte de la requête |
| Préparer un message commercial | Relecture humaine avant envoi | Version proposée et version validée |
| Modifier une donnée CRM | Règles métier et droit d’annulation | Valeur précédente, motif et identité du validateur |
| Transmettre une information sensible | Autorisation humaine obligatoire | Contenu, destinataire et justification |
La validation humaine doit intervenir avant l’action irréversible, et non après la détection d’un incident. Elle est particulièrement importante pour un envoi externe, une suppression, une modification de droits ou l’utilisation de données personnelles. La CNIL rappelle les enjeux liés à l’intelligence artificielle, notamment autour des données, des responsabilités et de la conformité.
La journalisation complète ce contrôle. Une PME doit pouvoir retrouver la consigne reçue par l’agent, les sources consultées, l’outil activé, le résultat produit et la décision humaine associée. Sans cette chaîne, une erreur apparaît comme un événement isolé alors qu’elle peut provenir d’une permission trop large ou d’une instruction ambiguë.
Il faut aussi tester la sortie du dispositif. Un agent doit pouvoir être suspendu sans bloquer le CRM, la relation client ou les opérations. Ce principe est développé dans notre test de réversibilité appliqué aux outils IA : garder une solution de remplacement et préserver l’accès aux données évite qu’un système automatisé devienne indispensable avant d’être maîtrisé.

Illustration conceptuelle des garde-fous entourant un agent IA, et non photographie d’un service réel.
Organiser la responsabilité avant le déploiement
La gouvernance ne peut pas reposer uniquement sur le fournisseur du modèle. L’entreprise qui connecte un agent à sa messagerie, à son CRM ou à ses outils internes choisit les accès, les usages autorisés et les conditions de supervision. Elle doit donc désigner un responsable opérationnel capable d’arrêter le système et un responsable métier chargé de valider les règles.
Le cadre européen sur l’intelligence artificielle organise les exigences selon le niveau de risque des usages. Pour une PME, cette logique fournit une méthode utile même lorsqu’un cas d’usage ne relève pas des obligations les plus strictes : documenter la finalité, limiter les accès, surveiller les résultats et prévoir le traitement des incidents.
Un registre interne simple peut recenser chaque agent, son propriétaire, les données accessibles, les actions permises et la procédure d’arrêt. Il devient alors plus facile de distinguer un assistant qui prépare un brouillon d’un agent autorisé à engager l’entreprise auprès d’un client ou d’un tiers.
Lors de la prochaine revue des outils IA, choisissez l’agent disposant des accès les plus sensibles. Vérifiez son périmètre d’action, imposez une validation avant tout envoi externe et testez concrètement son arrêt. Cette priorité réduit le risque sans interrompre les usages déjà utiles.