Brouillon en relecture. Ce contenu n’a pas encore été validé par l’auteur.
Le formulaire piégé
À la fin de cette étape, vous saurez :
- Suivre les conséquences concrètes des droits accordés à un agent
- Reconnaître l’intérêt de surveiller une automatisation, même après coup
Situation
Yanis a son agent. Reste à voir ce qui se passe le jour où un formulaire arrive avec plus que la simple demande de réservation.
L’essentiel
Un cas d’école, pour suivre pas à pas les conséquences des droits accordés à un agent, et de la surveillance (ou de son absence) une fois l’automatisation en place.
Cas d’école
Le formulaire piégé
Yanis loue du matériel d’événementiel. Un agent lit les demandes de réservation et met à jour son fichier clients. L’une des demandes cache une instruction destinée à détourner l’agent.
ComprendreLe cas est tiré d’une automatisation réelle
Une automatisation qui lit des formulaires de réservation, puis met à jour un fichier clients par un connecteur, est un usage courant présenté au public des indépendants et TPE. C’est exactement le type d’agent visé par le premier risque du classement de l’OWASP pour les applications génératives : l’Prompt / injection de prompt Consigne donnée à un modèle / attaque qui détourne ces consignes via du contenu. Voir le glossaire. La fiche Préparer vos rendez-vous prospects avec un agent le détaille, parades comprises.
À retenir
- Les droits accordés à un agent déterminent l’ampleur des dégâts possibles, pas seulement le confort d’usage.
- La surveillance, même après coup, permet de repérer une activité inhabituelle avant qu’elle ne s’aggrave.
- Une seule ligne de défense qui tient aujourd’hui peut céder demain face à une tentative mieux ciblée.
Sources
- OWASP Top 10 pour les applications LLM et d’IA générative, version 2026, OWASP GenAI Security Projectsource primaire
- Recommandations de sécurité pour un système d’IA générative (ANSSI-PA-102), ANSSIsource primaire
Contenu tiré de la base de connaissance du site (§3.2, §8.1, §8.2), dont chaque affirmation est sourcée et datée. Dernière vérification des sources : 24 septembre 2026.
Fin de l’étape
Faites les activités de la page, puis terminez l’étape.