Du texte à l’action contrôlée

Comment un agent IA utilise-t-il des outils ?

Le modèle ne consulte pas directement un agenda ou une base de données. L’application lui décrit des fonctions disponibles, exécute l’appel choisi, puis lui renvoie le résultat.

À retenirLe modèle propose un appel. Le logiciel décide ce qui est réellement autorisé, demande les confirmations nécessaires et exécute l’action.
Demande→Choix de l’outil→Exécution→RésultatLe modèle formule ensuite la réponse ou l’étape suivante.

Une boucle en six étapes

Ce qui se passe réellement

  1. 01

    Décrire les outils
    Nom, rôle, paramètres attendus et type de résultat.

  2. 02

    Recevoir la demande
    Le modèle l’examine avec les instructions et le contexte.

  3. 03

    Proposer un appel
    Il produit le nom de l’outil et des arguments structurés.

  4. 04

    Vérifier l’autorisation
    L’application contrôle les droits et demande confirmation si nécessaire.

  5. 05

    Exécuter
    Le code appelle le service réel, pas le modèle lui-même.

  6. 06

    Reprendre
    Le résultat revient dans le contexte pour répondre ou continuer.

Trois briques à distinguer

Exemple : organiser un déplacement

Le modèle propose de chercher un train, l’orchestrateur appelle l’outil de réservation, puis l’agent prépare le trajet. Consulter les horaires est une action à faible risque ; acheter le billet engage de l’argent. Cette dernière étape doit donc demander une confirmation explicite.

Modèle, orchestrateur et outil

ModèleInterprète et choisit

Il génère une proposition structurée, mais ne détient pas automatiquement les droits.

OrchestrateurContrôle et enchaîne

Il valide les paramètres, applique les règles et transmet les résultats.

OutilLit ou agit

Calendrier, recherche, fichier, base de données, calculateur ou API externe.

Lire n’est pas agir

Les permissions doivent refléter l’impact

Lecture

Consulter une information

Limiter la source, les champs et la période accessibles.

Préparation

Créer un brouillon

Le résultat reste modifiable et n’est pas encore transmis.

Les risques principaux

Une erreur peut désormais avoir un effet réel

Une mauvaise interprétation, un résultat d’outil trompeur ou une injection cachée dans un document peuvent influencer l’étape suivante. La sécurité repose donc sur toute la chaîne.

  1. 1

    Mauvais outil
    Choix plausible mais inadapté à la demande.

  2. 2

    Mauvais argument
    Date, destinataire ou montant mal compris.

  3. 3

    Résultat non fiable
    Une page ou un fichier peut contenir une instruction hostile.

  4. 4

    Droits trop larges
    L’impact dépasse ce qui était nécessaire.

Avant d’activer un agent

Six contrôles indispensables

  1. 1

    Moindre privilège
    Seulement les outils et données nécessaires.

  2. 2

    Arguments validés
    Types, limites et destinations autorisées.

  3. 3

    Confirmation tardive
    Juste avant l’action irréversible ou externe.

  4. 4

    Journal utile
    Qui a demandé quoi, quel outil a été appelé.

  5. 5

    Arrêt clair
    Nombre d’étapes, budget et durée plafonnés.

  6. 6

    Évaluation
    Tester aussi les cas ambigus et malveillants.

Sources de référence

Pour approfondir

Les protocoles d’outils standardisent leur description, leurs entrées et leurs résultats. Ils ne remplacent pas les contrôles d’autorisation.

Model Context ProtocolRessources, prompts et outils →OWASPRisques d’injection et garde-fous →

Sources consultées le 28 septembre 2026.

Relier les notions

Revenez aux garde-fous qui protègent l’ensemble de l’application.

Instructions et garde-fous

Dans le parcours « Je travaille avec l’IA »

Gardez le fil de votre apprentissage.

Une étape courte et clairement reliée à ce que vous venez de lire.