Donner des accès à un agent IA : les contrôles avant la production
Un cadre de décision pour limiter les droits, valider les actions sensibles et tester les usages d’un agent d’IA.
Gouvernance · Décryptage
Votre messagerie, vos sauvegardes ou votre logiciel métier sont exploités par un prestataire. En cas de panne ou d’attaque, qui prend la décision, qui agit et qui prévient les personnes concernées ? Un contrat de cybersécurité utile répond à ces questions avant l’incident. NIS2 et DORA renforcent cette attention aux dépendances numériques, mais leurs périmètres et leurs obligations ne sont pas interchangeables.
NIS2 couvre des catégories d’entités et de secteurs définies par la directive, avec des critères et des exceptions. Son application concrète se lit aussi dans le droit national pertinent. DORA encadre la résilience opérationnelle numérique du secteur financier et certaines relations avec les prestataires de services TIC, c’est-à-dire les technologies de l’information et de la communication. Être fournisseur d’un client concerné ne signifie pas automatiquement être soi-même soumis à toutes ses obligations.
DORA s’applique depuis le 17 janvier 2025. Ses articles 28 à 30 traitent notamment du risque lié aux tiers et des contrats. La désignation officielle de certains prestataires TIC comme critiques est distincte de votre classement interne des fournisseurs indispensables. Voir les dispositions du règlement DORA.
Pour NIS2, les articles 20, 21 et 23 portent respectivement sur la gouvernance, les mesures de gestion des risques et la notification des incidents. La sécurité de la chaîne d’approvisionnement figure parmi les mesures à considérer. Cette page propose une méthode d’organisation ; elle ne détermine pas à elle seule votre assujettissement. Voir le texte de la directive NIS2.
Prenons un exemple fictif : une PME utilise un logiciel de commandes hébergé, un prestataire d’exploitation et une sauvegarde externalisée. En cas d’indisponibilité, le problème ne se limite pas à redémarrer un serveur. Il faut retrouver les commandes récentes, rétablir les accès et confirmer que la facturation fonctionne. Le responsable métier doit donc participer au choix des objectifs de reprise.
Pour chaque service, notez le propriétaire, les données confiées, les sous-traitants connus, les régions d’hébergement, les accès privilégiés et les solutions de remplacement. Classez ensuite la dépendance selon l’impact d’une panne et la difficulté de changer de fournisseur. Un prix faible ne signifie pas un risque faible.
R signifie « réalise », A « répond du résultat et arbitre », C « est consulté », I « est informé ». Dans cet exemple, chaque ligne a un seul A pour éviter une décision sans propriétaire. Cette organisation proposée doit être adaptée aux délégations effectives et ne modifie pas les responsabilités légales. Le juridique et le délégué à la protection des données interviennent dès que leur domaine est concerné.
| Activité | Direction cliente | Responsable métier | RSSI / DSI | Prestataire |
|---|---|---|---|---|
| Accepter un risque résiduel | A | C | R | C |
| Définir les objectifs de reprise | C | A | R | C |
| Corriger le périmètre confié | I | C | A | R |
| Organiser un exercice de reprise | I | A | R | R |
| Qualifier et piloter un incident | A | C | R | R |
| Préparer une notification externe | A | C | R, avec juridique / DPO | C |
| Clore et révoquer les accès | I | A | R | R |
Deux R peuvent contribuer à une même action, à condition de préciser leurs livrables respectifs. Pour la correction, le prestataire intervient sur son périmètre ; le client vérifie les dépendances et accepte la remise en service. Écrire « sécurité : prestataire » n’apporte aucune de ces précisions.
Une certification ou un rapport ne remplace pas cette revue. Vérifiez l’entité et le service couverts, la période et les exclusions. Un rapport SOC 2 est un rapport d’attestation, pas une certification universelle de l’entreprise. Demandez une preuve proportionnée : un compte rendu de restauration peut être plus pertinent qu’un long questionnaire générique.
Le contrat doit organiser une alerte assez rapide pour permettre au client d’agir. Il doit définir ce qui déclenche cette alerte, le contenu initial, les mises à jour et le contact de secours. Ce délai opérationnel n’est pas automatiquement celui d’une notification à une autorité.
Pour les incidents significatifs concernés, NIS2 prévoit notamment une alerte précoce dans les 24 heures et une notification dans les 72 heures après prise de connaissance, avec les conditions et étapes prévues à l’article 23. DORA a son propre cadre pour les incidents majeurs. Ne recopiez pas un même délai dans tous les contrats : faites confirmer le régime, les seuils, le point de départ et le destinataire applicables.
Dans un exercice, testez un vendredi soir, une absence du contact principal et une messagerie indisponible. Le résultat attendu est une décision traçable et un canal qui fonctionne, pas seulement un annuaire de numéros.
Attribuez à chaque écart un responsable, une échéance et une preuve de clôture. Faites examiner les risques non corrigés par la personne habilitée à les accepter. Réévaluez le dossier lors d’un changement de service, d’un incident important ou d’une modification de la sous-traitance. La fréquence de revue dépend de votre risque et des obligations applicables ; elle ne se résume pas à cocher une case annuelle.
Pour démarrer, choisissez votre fournisseur le plus difficile à remplacer et organisez une séance avec son interlocuteur opérationnel et votre responsable métier. Remplissez une seule fiche complète, rejouez une alerte et vérifiez un export. Vous aurez un modèle concret à étendre aux autres services.
Références consultées le 10 octobre 2026. Les schémas sont des représentations pédagogiques ; les exemples et recettes proposés doivent être adaptés au périmètre réel.
Besoin de relier ces contrôles à votre environnement ? Parler de votre projet avec Kenawek.
À lire aussi
Un cadre de décision pour limiter les droits, valider les actions sensibles et tester les usages d’un agent d’IA.
Une checklist de fin de mission pour retrouver les accès humains, les comptes techniques et les secrets partagés.
Les attaques sont sophistiquées à raconter, élémentaires à l'origine. Pourquoi les fondamentaux restent le premier rempart.