4.4 — La triade fatale & le moindre privilège
🟢 En clair — un agent n’est vraiment dangereux que s’il réunit trois ingrédients en même temps. Retirez-en un seul et le risque d’exfiltration (le vol de données, qui « sortent » vers l’attaquant) s’effondre. Le moindre privilège, c’est justement l’art de retirer un de ces ingrédients.
🔐 Principe du moindre privilège (OWASP LLM06 — « Excessive Agency », l’agent aux permissions excessives). Ne donnez à l’agent que les permissions strictement nécessaires. Un agent qui résume des emails n’a pas besoin du droit de supprimer ou d’envoyer. Moins de pouvoir = moins de dégâts possibles. (On l’appliquera très concrètement à Airtable en 4.8.)
🧪 Mini-exercice (2 min) : l’agent Atelier Nova lit un e-mail non fiable. Dans notre prototype, il ne reçoit ni accès général à la base clients, ni capacité d’envoi : deux branches sont coupées. Dessinez maintenant la triade de votre propre agent et barrez les permissions inutiles.
⚠️ Erreur fréquente — donner à l’agent un accès « admin » par confort, « pour ne pas avoir à gérer les permissions ». C’est exactement l’inverse du moindre privilège : chaque droit superflu (supprimer, exporter, envoyer) est une porte ouverte le jour où l’agent est détourné.
✅ En résumé
- La triade fatale = données sensibles + contenu non fiable + communication externe.
- Casser une seule des trois branches fait chuter le risque d’exfiltration.
- Le moindre privilège (LLM06) : ne donner que les permissions strictement nécessaires.
📝 Ma note
Une formationBaxIA