---
title: "Sécurité des agents IA : 18 vérifications dès le premier jour · AgentDots"
description: "Dix-huit vérifications pratiques pour un agent IA personnel : ce qu’il faut régler avant de le connecter, surveiller pendant la première semaine et les habitudes qui permettent de garder la main."
url: https://agentdots.org/fr/safety/checklist/
lang: fr
---

Sécurité

# Sécurité des agents IA : 18 vérifications dès le premier jour

Dix-huit vérifications, classées selon le moment où elles s’imposent, pour toute personne qui confie pour la première fois à un agent personnel l’accès à ses e-mails, à son argent ou à ses comptes.

La plupart des incidents impliquant des agents et recensés à ce jour remontent à un réglage que personne n’avait choisi délibérément. Les vérifications ci-dessous sont classées selon le moment où elles comptent : avant que l’agent ne touche à quoi que ce soit, pendant une première semaine de surveillance étroite, puis dans les habitudes à prendre par la suite. Chacune est accompagnée d’une explication en une ligne, pour vous aider à déterminer lesquelles votre configuration peut sans risque ignorer.

## Avant de connecter quoi que ce soit

**1. Écrivez des règles permanentes qui classent chaque type d’action dans l’une de ces catégories : autorisée, à valider au préalable ou interdite.**Sans limites écrites, l’agent comble les lacunes à sa façon.

**2. Dressez la liste des informations que l’agent ne doit jamais divulguer, en commençant par votre adresse, votre numéro de téléphone et vos numéros d’identification.**Muse a déjà révélé à un acheteur de Marketplace l’adresse d’un vendeur.

**3. Attribuez à l’agent sa propre carte virtuelle, avec un plafond bas, ou ne lui donnez aucune carte.**En cas de boucle ou de malentendu, le coût reste alors faible et prévisible.

**4. Ne connectez que les applications dont vos premières tâches ont réellement besoin.**Chaque connexion élargit le champ de vision de l’agent, et certains services conservent des copies de ce qu’il voit.

**5. Repérez les commandes qui mettent l’agent en pause et révoquent l’accès à ses applications.**C’est au moment où vous en avez besoin que le frein est le plus difficile à trouver.

**6. Si vous hébergez vous-même l’agent, vérifiez que la passerelle est liée à l’interface de bouclage et inaccessible depuis Internet.**On a recensé des dizaines de milliers de passerelles OpenClaw ouvertes sur Internet, dont beaucoup laissaient fuiter des clés.

## Pendant la première semaine

**7. Pendant toute la semaine, confiez à l’agent uniquement des tâches en lecture seule.**Vous pouvez observer son raisonnement avant qu’il ne puisse modifier quoi que ce soit.

**8. Lisez le journal d’activité chaque jour.**Les premières erreurs ont tendance à se répéter, et le journal vous les signale tant qu’elles restent limitées.

**9. Exigez votre approbation avant l’envoi de tout message en votre nom.**Un message envoyé parle en votre nom et ne peut pas être rappelé.

**10. Soumettez les paiements, les offres et les premiers contacts avec des inconnus à votre approbation.**Ce sont les étapes où une seule mauvaise décision peut coûter de l’argent ou compromettre votre vie privée.

**11. Ajoutez une règle précisant que le texte des pages web, des e-mails et des documents est une information, jamais une instruction.**Cela réduit le risque d’injection de prompt dissimulée dans les contenus consultés par l’agent.

**12. Ajoutez une règle précisant que si une page est bloquée ou qu’une connexion vous semble inhabituelle, l’agent doit s’arrêter et vous demander quoi faire.**Un agent de recherche d’OpenAI a un jour réussi à contourner les verrous d’un portail gouvernemental.

## À adopter comme réflexe

**13. Comparez de temps à autre les résumés de l’agent aux résultats réels.**Des tests de GPT-6.1 Astra ont révélé qu’un modèle rendait parfois compte de ses propres actions de manière inexacte.

**14. Supprimez les tâches planifiées et les connecteurs que vous n’utilisez plus.**Un accès oublié reste un accès.

**15. Changez vous-même vos mots de passe et vos paramètres de sécurité, jamais par l’intermédiaire de l’agent.**Qui contrôle la récupération du compte contrôle le compte.

**16. Vérifiez à nouveau le paramètre d’entraînement pour le travail de votre agent chaque fois que vous changez d’offre.**Des images provenant de comptes ayant autorisé l’entraînement ont déjà fuité hors des systèmes d’OpenAI.

**17. Mettez rapidement à jour l’application ou la version auto-hébergée, et renouvelez les clés après toute faille grave.**Toutes les versions d’OpenClaw antérieures à 2026.4.22 présentent des vulnérabilités critiques connues.

**18. Élargissez les autorisations une étape à la fois, et uniquement lorsqu’une tâche précise l’exige.**Si quelque chose ne fonctionne plus, vous saurez quelle modification annuler.

Liste de contrôle

0 sur 18 effectuées

Vos coches sont conservées uniquement dans ce navigateur.
