Produit · Agents IA
Gouverner des agents qui agissent seuls
Un agent IA n’est pas un outil de plus au registre : c’est un acteur, avec une identité, des droits et un historique d’actions. SiyadAI étend la cartographie des usages IA à ceux qui agissent.
Chaque étape ci-dessous précise aussi ce que la plateforme ne fait pas. Une page produit qui ne dit que la moitié se retourne au premier essai réel.
01 · Inventorier
L’extension navigateur détecte les usages et les agents actifs sur les postes ; les connecteurs et jetons de service sans humain rattaché remontent comme candidats Shadow Agents. Chaque agent entre au registre avec son objectif, ses outils et ses accès.
La limite : La découverte couvre ce qui passe par le navigateur et les intégrations déclarées. Un agent tournant sur un serveur isolé doit être saisi à la main — la plateforme le signale plutôt que de laisser croire à un inventaire complet.
02 · Identifier
Une identité par agent, avec propriétaire, périmètre et date d’expiration. Les clés partagées entre plusieurs agents sont signalées : ce sont elles qui rendent la question « lequel a agi ? » sans réponse.
La limite : SiyadAI tient le registre des identités et leur cycle de vie ; la création et la révocation techniques restent dans votre IAM, dont la plateforme reflète l’état.
03 · Restreindre
La liste des outils et actions autorisés est consignée par agent, avec les actions irréversibles marquées comme exigeant une validation humaine. L’écart entre droits déclarés et droits observés devient visible.
La limite : L’application technique du moindre privilège se fait dans vos systèmes. La plateforme documente, compare et alerte — elle ne coupe pas un accès à votre place.
04 · Tracer
Journal d’action horodaté : objectif reçu, outils appelés, paramètres, résultats, données touchées. Exportable, et suffisant pour reconstituer une chaîne d’actions lors d’un incident ou d’une demande d’une personne concernée.
La limite : La qualité du journal dépend de ce que vos agents émettent. Les agents qui ne journalisent rien apparaissent comme tels — c’est le premier constat utile.
05 · Superviser
Seuils d’alerte sur les dérives — escalade de privilèges, volume anormal, action hors périmètre — et point d’arrêt documenté par agent, avec la trace de son dernier test.
La limite : Un point d’arrêt jamais testé est une case cochée. La plateforme date le dernier test et le fait remonter quand il vieillit.
Ce qui vous oblige, et quand
La journalisation (art. 12), la supervision humaine (art. 14) et les obligations du déployeur (art. 26) s’appliqueront au 2 décembre 2027 : le règlement (UE) 2026/1744 a reporté l’annexe III. Nous ne vous dirons pas le contraire pour presser une signature.
Ce qui oblige aujourd’hui, c’est le RGPD — l’article 22 dès qu’un agent produit une décision affectant une personne, l’article 32 pour la sécurité — l’article 50 de l’AI Act depuis le 2 août 2026, et les recommandations du CERT-FR du 13 avril 2026. C’est déjà suffisant pour que l’inventaire ne puisse pas attendre.
Voir vos agents en 15 minutesÀ lire aussi : Diagnostic — combien de Shadow Agents chez vous ? · Modèle de registre des agents · Les agents sont-ils soumis à l’AI Act ? · Shadow AI vs Shadow Agent