AUTORISATION DES AGENTS IA

Autorisez un agent IA.
Gardez le dernier mot.

LA CLÉ transforme votre intention en règles vérifiables : mission précise, actions permises, interdictions, données minimales, budget, durée et validation humaine avant les décisions sensibles.

LE PROBLÈME

Une IA qui peut agir a besoin de limites claires

Un agent IA ne se contente plus de répondre : il peut préparer un e-mail, consulter des données, organiser un rendez-vous ou demander une opération à un service externe. Sans règle technique, une consigne trop large peut autoriser plus que prévu. LA CLÉ place une couche de contrôle entre la demande de l’agent et l’action réelle.

E-mails

Le compte, le destinataire, l’objet et le message restent visibles. L’envoi Gmail intégré part une seule fois après votre validation.

Rendez-vous

L’agent prépare les informations utiles. Vous contrôlez les horaires, participants et données avant de poursuivre.

Achats et services

Le mandat peut imposer un plafond, une catégorie, un fournisseur, une durée et une confirmation pour chaque dépense.

LE FONCTIONNEMENT

Du mandat à la preuve, en quatre contrôles

ÉTAPE 01

Vous définissez le mandat

Mission, actions autorisées et interdites, données nécessaires, budget, durée et niveau de confirmation.

ÉTAPE 02

L’agent soumet sa demande

L’API ou les outils LA CLÉ comparent l’action exacte avec toutes les limites du mandat.

ÉTAPE 03

Vous confirmez si nécessaire

LA CLÉ autorise, demande votre accord ou bloque en nommant la règle qui décide.

ÉTAPE 04

Le résultat laisse une preuve

La décision, l’heure et la référence retournée par le service sont conservées dans l’historique.

CONTRÔLE HUMAIN

Le principe du moindre pouvoir

L’agent reçoit seulement ce qui est nécessaire à sa mission, pendant la durée prévue. Une nouvelle finalité, une donnée supplémentaire ou un montant supérieur exige une nouvelle autorisation.

  • Les actions interdites restent bloquées, même si l’agent les demande.
  • La révocation arrête immédiatement les nouvelles autorisations.
  • Les jetons sont hachés et les accès Google sont chiffrés.
  • Les services externes conservent leurs propres contrôles de sécurité.

POUR CHATGPT, CODEX ET LES AGENTS COMPATIBLES

Une règle compréhensible par l’humain et vérifiable par la machine

Les outils MCP et l’API permettent à un agent de préparer une action, de vérifier un mandat et d’attendre votre décision. Ils n’exposent ni votre mot de passe, ni votre jeton secret dans la conversation.

QUESTIONS FRÉQUENTES

Comprendre LA CLÉ

Qu’est-ce qu’une autorisation pour agent IA ?

C’est un mandat numérique qui précise ce que l’agent peut faire, ce qu’il ne peut jamais faire, les données accessibles, le budget éventuel et la date d’expiration.

LA CLÉ peut-elle agir sans mon accord ?

Vous choisissez la règle. Pour un e-mail, un rendez-vous, un paiement ou une action sensible, LA CLÉ peut exiger votre validation sur le contenu exact avant toute exécution.

Est-ce compatible avec ChatGPT et les autres agents IA ?

Oui, si l’agent utilise les outils ou l’API de LA CLÉ. LA CLÉ ne peut pas intercepter une action réalisée par un service qui n’a pas intégré ce contrôle.

Peut-on retirer une autorisation ?

Oui. Un mandat peut être révoqué immédiatement. Les nouvelles demandes de l’agent sont alors bloquées et la décision reste visible dans l’historique.