Modèle Agent-en-tant-qu’Utilisateur
What It Is
Ce modèle traite un agent d’IA comme un « utilisateur » à part entière de l’organisation, et non comme une fonctionnalité dissimulée derrière un prompt.
Un agent possède une identité, une authentification, des rôles, des permissions, une boîte de réception (tâches/messages) et un cycle de vie (création, mise à jour, désactivation, audit).
Une fois que les agents sont des utilisateurs, ils peuvent être gérés avec la même gouvernance et le même niveau de sécurité que ceux déjà appliqués aux humains.
Why It Matters in Enterprise
Les entreprises ne peuvent pas se permettre une « autonomie anonyme ». L’identité est le fondement des journaux d’audit, de la réponse aux incidents, des revues d’accès et du moindre privilège.
Sans identité, il est impossible de répondre de façon fiable à : qui a initié une action, sous quelle autorité, avec quel accès aux données et avec quelles approbations.
Traiter les agents comme des utilisateurs rend également possible le passage à l’échelle opérationnel : intégration, désactivation, recertification des accès et séparation des environnements.
Common Mistakes
- Laisser les agents fonctionner sous un compte de service partagé (un « jeton tout-puissant ») qui contourne le contrôle d’accès normal.
- Négliger la gestion du cycle de vie (pas d’interrupteur de désactivation, pas de propriétaire, pas d’expiration, pas de revue d’accès).
- Mélanger les actions humaines et celles des agents dans le même journal d’audit sans attribution claire.
- Confondre la « mémoire de l’agent » avec l’identité (ce n’est pas la même chose : l’identité, c’est un accès gouverné associé à une responsabilité).
How Copyl Supports This Pattern
- Copyl modélise les agents comme des entités gérées, dotées d’une identité et d’une gouvernance, rendant leurs actions attribuables par conception.
- Les contrôles basés sur les rôles et les permissions s’appliquent aussi bien aux agents qu’aux humains, pour imposer le moindre privilège de façon cohérente.
- Les outils opérationnels (journaux d’audit, approbations et contraintes de politique) s’articulent autour de l’identité qui agit, agents inclus.