Aller au contenu
Appel de 20 minutes

Pour votre DSI ou votre prestataire informatique

La checklist : sécurité des clés et bornage des agents IA

Douze règles, chacune adossée à une référence publique (ANSSI, OWASP, CNIL, ISO/CEI, AI Act) et à un contrôle que votre DSI fait lui-même. C'est l'objet à lui transmettre après un premier échange : pas un audit, pas une mise en conformité.

Des références citées, pas une certification ni une attestation de conformité.

Version 1.0 · 25/09/2026 · Nicolas Baudry — Respirit · références vérifiées en ligne le 25/09/2026

Version imprimable : une règle par bloc, jamais coupée en deux, et l'adresse de chaque référence écrite en clair sous son lien.

  1. 01

    Aucune clé dans le code versionné

    Une clé d'API n'est jamais écrite dans un fichier suivi par Git.

    Pourquoi
    Un dépôt versionné circule (copies locales, forks, historique) : une clé qui y entre une fois y reste, même après suppression du fichier, tant que l'historique n'est pas réécrit.
    Comment le vérifier
    Le DSI liste les commits qui ont touché des fichiers de secrets avec git log --all --oneline -- '*.env' '*secret*' '*key*', sans afficher leur contenu à l'écran, et vérifie avec git check-ignore -v .env que ces fichiers sont exclus avant le premier commit.
    Référence
    ANSSI — Recommandations de sécurité pour un système d'IA générative (29/04/2024)25/09/2026 (nouvel onglet)
  2. 02

    Les secrets vivent hors du navigateur

    Les clés et identifiants sont stockés dans un gestionnaire de secrets dédié ou une variable d'environnement côté serveur — jamais dans le code exécuté côté client ou navigateur.

    Pourquoi
    Tout ce qui s'exécute dans le navigateur est visible par l'utilisateur final ; une clé côté client est une clé publique, qu'elle soit affichée ou non.
    Comment le vérifier
    Le DSI ouvre les outils de développement du navigateur (onglets réseau et sources) sur l'application livrée et cherche une clé en clair dans le JavaScript envoyé au poste client.
    Référence
    ANSSI — Recommandations de sécurité pour un système d'IA générative25/09/2026 (nouvel onglet)
  3. 03

    Chaque agent reçoit un périmètre écrit

    Chaque connecteur ou agent reçoit par écrit un périmètre minimal et nommé (quels dossiers, quelles actions) — jamais une confiance illimitée par défaut.

    Pourquoi
    Un agent qui peut tout faire par défaut est un point d'entrée non contrôlé dans le système d'information ; le principe de moindre privilège limite les dégâts d'une erreur ou d'un détournement.
    Comment le vérifier
    Le DSI demande la liste écrite des connecteurs activés avant la session (lecture seule sur tel dossier, aucun accès à la production, etc.) et la compare aux permissions réellement accordées.
    Référence
    OWASP Top 10 for LLM Applications 2025 — LLM06 Excessive Agency25/09/2026 (nouvel onglet)
  4. 04

    Confirmation humaine avant toute action irréversible

    Toute action irréversible — envoi, publication, paiement, suppression — passe par une confirmation humaine explicite avant exécution.

    Pourquoi
    Un agent qui agit seul sur une action irréversible transforme une erreur de raisonnement en incident réel, sans possibilité de retour en arrière.
    Comment le vérifier
    Le DSI fait dérouler devant lui un scénario de test (par exemple une suppression ou un envoi) et vérifie qu'une étape de confirmation humaine s'intercale bien avant l'exécution.
    Référence
    OWASP Top 10 for LLM Applications 2025 — LLM06 Excessive Agency25/09/2026 (nouvel onglet)
  5. 05

    Rien de sensible dans les journaux

    Les journaux d'exécution ne contiennent jamais un jeton, un mot de passe ou un en-tête d'autorisation.

    Pourquoi
    Les journaux sont souvent moins protégés et plus largement consultés que les systèmes qu'ils décrivent ; un secret qui y atterrit devient accessible à toute personne ayant accès aux journaux.
    Comment le vérifier
    Le DSI fait rechercher dans les journaux récents des motifs comme « Authorization », « Bearer », « api_key » ou « password », et vérifie qu'aucune valeur réelle n'apparaît.
    Référence
    ANSSI — Recommandations de sécurité pour un système d'IA générative (protection des secrets)25/09/2026 (nouvel onglet)
  6. 06

    Refus par défaut, puis autorisation explicite

    Une base de données ou une API exposée applique un refus par défaut, puis autorise explicitement chaque accès nécessaire.

    Pourquoi
    Un accès ouvert par défaut n'est découvert comme faille qu'après l'incident ; un refus par défaut rend l'oubli d'une règle sans conséquence au lieu de créer une brèche.
    Comment le vérifier
    Le DSI demande à consulter les règles d'accès (base de données, API, stockage) et vérifie qu'un accès non explicitement autorisé est refusé par défaut, pas seulement filtré côté application.
    Référence
    ANSSI — Recommandations de sécurité pour un système d'IA générative (contrôle d'accès)25/09/2026 (nouvel onglet)
  7. 07

    Connecteurs : source de confiance et revue périodique

    Un connecteur n'est ajouté que depuis une source de confiance, il est versionné, et sa présence est revue périodiquement — jamais installé une fois puis oublié.

    Pourquoi
    Un connecteur non maintenu devient, avec le temps, le maillon le plus faible de la chaîne : une dépendance oubliée est une porte que personne ne surveille plus.
    Comment le vérifier
    Le DSI demande la liste des connecteurs actifs avec leur date d'installation et leur dernière revue, et vérifie qu'un cycle de revue (trimestriel par exemple) existe et a été tenu.
    Référence
    OWASP Top 10 for LLM Applications 2025 — LLM03 Supply Chain25/09/2026 (nouvel onglet)
  8. 08

    Le contenu lu par un agent est une donnée, jamais une instruction

    Une page web, un e-mail ou une pièce jointe qu'un agent lit est traité comme une donnée à analyser — jamais comme une instruction à exécuter.

    Pourquoi
    Un contenu externe non fiable peut contenir du texte destiné à détourner l'agent de sa tâche (« injection de prompt ») ; le distinguer strictement des instructions de l'utilisateur est la seule protection qui tienne dans la durée.
    Comment le vérifier
    Le DSI fait tester un document contenant une instruction cachée (par exemple dans une page web ou un PDF) et vérifie que l'agent la signale sans l'exécuter.
    Référence
    OWASP Top 10 for LLM Applications 2025 — LLM01 Prompt Injection25/09/2026 (nouvel onglet)
  9. 09

    Pas de donnée personnelle dans une requête sans base légale

    Aucune donnée personnelle ou confidentielle client n'entre dans une requête à un assistant d'IA sans base légale identifiée et minimisation vérifiée au préalable.

    Pourquoi
    Une donnée personnelle transmise à un service tiers engage la responsabilité de traitement de l'entreprise, quel que soit l'outil utilisé ; le RGPD s'applique à l'usage, pas seulement au stockage.
    Comment le vérifier
    Le DSI ou le DPO demande quelles catégories de données transitent réellement par les requêtes, et vérifie qu'une base légale et une règle de minimisation sont documentées avant tout usage en production.
    Référence
    CNIL — Les fiches pratiques IA25/09/2026 (nouvel onglet)
  10. 10

    La littératie IA du personnel est formalisée et tracée

    Le niveau de littératie IA du personnel qui utilise des agents est formalisé et tracé : contenu de la formation, date, participants.

    Pourquoi
    L'obligation de littératie IA est une exigence réglementaire européenne, pas une bonne pratique optionnelle ; une trace écrite est ce qui permet d'en justifier le respect en cas de contrôle.
    Comment le vérifier
    Le DSI demande le programme écrit et la liste des participants d'une session, et vérifie qu'une preuve datée (attestation, feuille d'émargement) existe et est conservée.
    Référence
    Commission européenne — Littératie en IA, questions-réponses (AI Act, article 4)25/09/2026 (nouvel onglet)
  11. 11

    Un audit des accès agents est planifié dans la durée

    Un audit des accès agents et des connecteurs actifs est planifié à échéance régulière — pas seulement réalisé au moment de la mise en place.

    Pourquoi
    Les permissions accordées à un moment donné dérivent avec le temps (nouveaux connecteurs, personnes qui changent de poste) ; seul un audit répété détecte cette dérive avant qu'elle ne devienne un incident.
    Comment le vérifier
    Le DSI demande la date du dernier audit des accès et la date prévue du prochain, et vérifie que ce cycle figure dans un document de gouvernance, pas seulement dans une intention orale.
    Référence
    ISO/IEC 42001:2023 — système de management de l'IA25/09/2026 (nouvel onglet)
  12. 12

    Rotation des clés : immédiate sur incident, planifiée sinon

    Toute clé exposée, ou connue d'un collaborateur qui part, est révoquée et remplacée immédiatement ; en usage courant, chaque clé sensible est renouvelée selon un calendrier écrit, fixé selon ce qu'elle protège.

    Pourquoi
    Une clé qui ne change jamais reste valide indéfiniment pour quiconque l'a obtenue un jour, y compris un ancien collaborateur ou un accès compromis passé inaperçu.
    Comment le vérifier
    Le DSI demande la date de dernier renouvellement de chaque clé sensible et le calendrier écrit, et vérifie qu'une procédure de révocation immédiate existe et a déjà servi au moins une fois (départ, doute, incident).
    Référence
    OWASP — Secrets Management Cheat Sheet (cycle de vie : rotation, révocation)25/09/2026 (nouvel onglet)

Ce que cette checklist ne couvre pas

Elle ne remplace ni un audit de sécurité complet, ni une analyse d'impact relative à la protection des données (AIPD), ni une certification ISO/IEC 42001. C'est un point de départ opérationnel, pas une mise en conformité.

Références citées

Une décision attend chez vous ? Commencez par l'appel.

Appel de 20 minutes

ou 01 76 50 83 33 — demandez Nicolas · Une question sur une règle ? Écrivez-la.

Lire la page Sécurité →