Un agent IA : composant technique, actif à sécuriser ou risque à part entière ?

L’intelligence artificielle est désormais en train de franchir une nouvelle étape dans les entreprises.

Après les assistants conversationnels et les outils de génération de contenu, nous voyons apparaître des agents IA capables d’interagir avec des applications, d’accéder à des données, d’utiliser des outils et, dans certains cas, d’exécuter des actions pour le compte d’un utilisateur ou d’une organisation.

Le phénomène est rapide !

Ces agents IA, souvent accessibles via des solutions Open Source ou via des outils SaaS déjà intégrés à nos environnements de travail, entrent progressivement dans les entreprises, parfois plus rapidement que les processus de gouvernance permettant d’en encadrer les usages.

Une étude SAP LeanIX publiée en 2026 indique que 44% des entreprises interrogées déploient déjà des agents IA, tandis que 40% sont en phase d’expérimentation et 14% prévoient de les adopter.

https://www.leanix.net/en/download/agentic-ai-survey-2026

Autrement dit, 98% des organisations interrogées sont déjà engagées, à des degrés différents, dans une démarche d’adoption, d’expérimentation ou de planification autour des agents IA.

Nous ne travaillons plus tout à fait de la même façon. Nous avons accès instantanément à des résultats/synthèses, des propositions. Le temps consacré à chercher une information ou à produire un premier livrable se réduit considérablement, une accélération qui ne laisse presque plus le temps consacré au doute, à la contradiction, à la concertation et à la validation. Nous obtenons parfois une réponse avant même d’avoir réellement pris le temps de formuler toutes les questions.

Tout cela, à mon sens, est disruptif, notamment, dans le domaine du management des risques !  L’agent n’est plus uniquement un outil à disposition de l’utilisateur, mais devient progressivement un composant qui agit dans le système pour le compte de l’utilisateur.

Cette accélération est évidemment une formidable opportunité. Mais elle doit aussi nous amener à nous poser une question essentielle : quelle place ce « nouvel acteur » prend-il réellement dans un système d’information existant, qu’il soit mature, sécurisé ou encore insuffisamment maîtrisé ?

Ce n’est donc pas une question sur l’utilité ou la non-utilité de cette évolution technologique, c’est une question sur son intégration dans un ensemble qui fonctionne déjà. Comment intégrons-nous concrètement ces nouveaux « collaborateurs numériques » dans nos systèmes, nos processus et nos chaines de valeur ?

Nous parlons aujourd’hui beaucoup de « risque IA », fuite de données, risque d’hallucination, de mauvaise décision, de manipulation, risque de compromission et enfin de risque réglementaire. Tous ces risques existent, qui sont en réalité des impacts liés à l’utilisation de ces agents.

Mais si nous essayons de prendre un peu de recul et que nous considérons cet outil comme un composant à part entière de la chaine de valeur de l’entreprise, voire comme un actif à protéger, notre manière de raisonner peut changer.

Ce composant technologique possède certaines capacités : Il peut disposer d’un accès à des données, interagir avec des applications, appeler des services, utiliser des outils, produire des informations ou déclencher certaines actions.

C’est alors la combinaison de toutes ces capacités avec son environnement, ses accès, ses dépendances, les menaces auxquelles il est exposé et les conséquences potentielles de son utilisation qui contribue à construire lerisque.

L’agent IA isolé n’est donc pas, en lui-même, un risque. Le risque apparaît dans la relation entre ses capacités, son environnement, ses usages et les conséquences potentielles de ses actions.

Cette distinction me semble importante lorsqu’on cherche à anticiper et gérer les risques liés à l’utilisation des agents IA dans l’entreprise.

Alors, comment raisonner en analyse de risques dans cette perspective ?

La question devient finalement assez simple : Quelle approche devons-nous adopter pour analyser les risques liés à l’intégration d’un agent IA dans un projet ou un système d’information ?

Comme pour tout nouveau projet d’amélioration ou de déploiement d’un système d’information, l’analyse de risques devrait intervenir dès la conception du projet, et non après son déploiement. Dans une logique d’intégration, l’agent IA peut donc être considéré comme un composant du système. Il devient alors pertinent d’analyser son intégration dans l’ensemble du système et les scénarios de risques qui peuvent en découler.

Il ne s’agit pas nécessairement d’analyser « l’agent IA comme un risque ». Il s’agit d’analyser les risques liés à l’intégration de ce nouveau composant « agent IA », d’analyser ses capacités, ses accès, ses interactions et sa place dans le système.

Le véritable changement est peut-être là. Le sujet n’est donc pas nécessairement de créer une nouvelle catégorie appelée « risque IA ».

Le véritable changement est peut-être de devoir adapter notre manière de décrire et de caractériser les composants du système d’information :

  • Un serveur possède des capacités
  • Une application possède des fonctions
  • Un utilisateur possède des droits
  • Un équipement industriel possède des capacités d’action
  • Et désormais, un agent IA possède lui aussi des capacités d’interaction et d’actions

Mais ces capacités sont fortement dépendantes du contexte dans lequel l’agent est utilisé, des données auxquelles il accède, des instructions qui sont fournies, des outils qu’il est autorisé à utiliser et des systèmes avec lesquels il interagit.

Ce sont précisément ces éléments qu’il devient important de prendre en compte dans une analyse de risques.

Cette réflexion dépasse d’ailleurs largement le seul périmètre de la cybersécurité.

Si un agent IA intervient dans un processus métier critique, les risques ne concernent pas uniquement le RSSI. Ils concernent également le métier pour lequel l’agent intervient en support, les équipes opérationnelles IT, les responsables de gestion des risques, la conformité, la protection des données, la propriété intellectuelle, la continuité d’activité et, bien évidemment, selon l’usage, la sécurité des personnes.

C’est précisément pour cette raison que je considère que le risque IA ne devrait pas être traité comme un sujet isolé, mais intégré au processus global de gestion de risques. Comme tout autre composant du système d’information, dont une gouvernance insuffisante peut, elle aussi, avoir des impacts néfastes.

Leave a Reply

Your email address will not be published. Required fields are marked *