Gouvernance IA

Vos agents IA agissent déjà seuls. Votre conformité, elle, ne les a pas vus partir.

Lola Noël
DPO externalisée certifiée CIPP-E
August 5, 2026
9 min

Cette semaine, Microsoft a dévoilé MAI-Cyber-1-Flash, son premier modèle d'IA dédié à la détection de vulnérabilités, associé à une plateforme d'agents autonomes baptisée Project Perception, capable de rechercher des failles, d'adapter sa stratégie et d'enchaîner plusieurs actions sans validation humaine à chaque étape.

L'annonce illustre, des deux côtés du terrain, attaque comme défense, un même basculement : celui de l'IA outil vers l'IA agentique. C'est ce basculement qu'il faut comprendre avant de parler de conformité.

Qu'est-ce que l'IA agentique, concrètement

Un modèle génératif classique (un chatbot, un assistant de rédaction) répond à une requête et s'arrête là : on lui pose une question, il produit un texte, l'interaction se termine.

Alors qu'un agent IA fait autre chose : on lui délègue un objectif, et il détermine lui-même la suite d'actions nécessaires pour l'atteindre, sans aucune validation humaine.

Concrètement, un agent peut :

  • Accéder à des systèmes au-delà de la conversation, telle qu'une boîte mail, CRM, code source, infrastructure serveur.
  • Enchaîner des actions de façon autonome : rechercher une information, écrire dans un fichier, déclencher une commande, isoler une machine.
  • S'adapter en cours de route : si une première approche échoue, il en tente une autre, sans repartir d'une instruction humaine.
  • Coopérer avec d'autres agents ou outils, formant des chaînes d'exécution qu'aucun document de conformité unique ne couvre entièrement.

C'est exactement ce que décrit Microsoft pour Project Perception côté défense : des agents qui scannent, priorisent et corrigent en boucle, à la vitesse de la menace plutôt qu'à celle d'un analyste humain.

Le même principe s'observe côté attaque, des agents capables de reconnaître une architecture, d'identifier une vulnérabilité et d'adapter leur méthode d'intrusion sans opérateur humain à chaque étape.

Les dérives déjà à l'œuvre

Cette autonomie, qui fait la force de l'IA agentique, est aussi ce qui crée ses risques spécifiques, qui sont déjà documentés, pas hypothétiques :

- Tout d'abord, l'injection de prompt comme vecteur d'attaque.

Un agent qui analyse un document, un e-mail ou une page web peut se voir instiller, dans ce contenu même, des instructions cachées qui détournent son comportement. Un agent de sécurité conçu pour défendre peut ainsi devenir, sans le savoir, le point d'entrée d'une exfiltration.

- La perte de traçabilité de la décision.

Quand un agent enchaîne plusieurs actions de façon autonome, reconstituer après coup pourquoi il a pris telle décision devient difficile, surtout si la journalisation n'a pas été pensée pour ça dès le départ.

- L'élargissement silencieux des permissions.

Un agent auquel on accorde un accès pour une tâche précise conserve souvent cet accès bien au-delà, et les mises à jour successives ajoutent des capacités sans qu'un nouveau contrôle de conformité soit systématiquement déclenché.

- La symétrie attaque/défense.

À mesure que les outils défensifs gagnent en autonomie pour suivre le rythme des attaques autonomes, l'écart de vitesse entre les deux camps se réduit, mais la question de qui supervise, documente et peut interrompre ces agents défensifs reste, elle, largement ouverte.

La CNIL et le Conseil de l'IA et du Numérique (CIANum) ont documenté ce point dans leurs notes conjointes sur l'IA agentique publiées cette année : la délégation de tâches à un agent capable d'agir pour le compte de l'utilisateur crée des chaînes de traitement complexes, parfois opaques, qui mettent sous tension les principes mêmes du RGPD.

Pourquoi l'audit ponctuel ne suffit plus

La plupart des dispositifs de conformité IA en place aujourd'hui, tels que les questionnaires fournisseurs, fiches de traitement, due diligence avant achat, ont été conçus pour une question simple : ce modèle a-t-il été entraîné et déployé dans le respect du RGPD ?

On documente le jeu de données, la base légale, les mesures de minimisation, à un instant donné.

Cette question ne couvre plus ce qu'un agent fait réellement une fois en production. Auditer un agent comme on auditait un modèle statique, c'est prendre une photo d'un système qui n'arrête pas d'agir.

Ce que gouverner un agent implique concrètement

  1. Cartographier les permissions, pas seulement les données. Quels systèmes l'agent peut-il atteindre, quelles actions peut-il déclencher seul, lesquelles nécessitent une validation humaine.
  2. 2. Journaliser les actions, pas seulement les entrées/sorties. Un agent se documente par ce qu'il a fait, un e-mail envoyé, un fichier modifié, une machine isolée, pas seulement par ce qu'on lui a demandé.
  3. Définir des points d'arrêt testés, pas seulement prévus. Un agent capable d'agir en autonomie doit pouvoir être interrompu, et ce mécanisme doit être vérifié en conditions réelles.
  4. Réévaluer à chaque chagement de périmètre. Une mise à jour qui ajoute une intégration ou une capacité d'action rouvre la question de conformité, elle ne la referme pas.
  5. Documenter la chaîne de responsabilité en amont de l'incident. Qui décide d'accorder telle permission à l'agent, qui en répond si elle est mal utilisée : cette réponse doit exister avant l'incident, pas se construire après.

C'est très exactement la logique qu'un référentiel comme l'ISO 42001 formalise pour un système de management de l'IA : non pas un contrôle ponctuel, mais un cycle continu de surveillance, de revue et d'amélioration.

Ce que cela change pour vos due diligence et vos contrôles

Pour un éditeur qui vend un produit à base d'agents à des grands comptes, les due diligence évoluent : elles ne se limitent plus à « quel modèle utilisez-vous et sur quelles données a-t-il été entraîné », elles demandent de plus en plus « quelles actions votre système peut-il entreprendre seul, et comment le prouvez-vous ».

Pour l'entreprise qui déploie ces agents en interne, la question rejoint directement l'article 32 du RGPD : le standard de « mesure de sécurité appropriée à l'état de l'art » se déplace avec la technologie employée. Un agent capable d'agir en autonomie appelle des mesures de supervision que l'entreprise n'avait pas à documenter il y a deux ans, non pas parce que le texte a changé, mais parce que ce qu'il protège a changé de nature.

Par où commencer

Gouverner un agent ne suppose pas de tout reconstruire. Cela suppose de déplacer le point d'entrée de votre conformité : de la fiche de traitement statique vers la cartographie des permissions et des actions.

C'est exactement l'objet de notre Diagnostic Flash IA Act, une cartographie rapide de vos systèmes d'IA, y compris agentiques, leur qualification réglementaire, et un plan d'action priorisé pour passer de l'audit ponctuel à une gouvernance qui tient dans la durée.

Sources : Microsoft (communication produit MAI-Cyber-1-Flash / Project Perception, juillet 2026) ; CNIL et Conseil de l'IA et du Numérique (CIANum), notes sur l'IA agentique et les données personnelles (2026) ; norme ISO/IEC 42001.

Parlons-en : prenez rendez-vous directement avec un expert

Pré-analyse gratuite par nos experts certifiés,  réponse sous 48h.
Prendre un rendez-vous
Tags :
IA Act
Gouvernance IA

Continuez votre lecture

Lisez nos derniers articles et restez informés sur l'IA.

No items found.
IA Act : depuis le 2 août 2026, la journalisation de vos systèmes d'IA n'est plus une option
IA Act : depuis le 2 août 2026, vos systèmes d'IA doivent déjà journaliser leurs décisions. L'obligation n'est plus à venir, elle est en vigueur. Voici ce que les articles 12 et 19 de l'IA Act exigent dès aujourd'hui des fournisseurs de systèmes d'IA à haut risque.
Article
IA agentique et décision automatisée : ce que la jurisprudence impose déjà à vos agents
Un agent IA qui décide, un collaborateur qui valide : la présence d'un humain ne suffit plus à écarter l'article 22 du RGPD. Analyse croisée de la jurisprudence européenne et de la note CNIL et du Conseil de l'IA et du Numérique.
Article
Vos agents IA agissent déjà seuls. Votre conformité, elle, ne les a pas vus partir.
L'IA agentique agit déjà de manière autonome dans votre entreprise. Comment structurer une gouvernance conforme RGPD et AI Act ?