Réponse · CERTFR-2026-ACT-016
Que recommande le CERT-FR sur les connecteurs et agents IA ?
Le bulletin du 13 avril 2026 identifie cinq risques majeurs des outils d’automatisation par IA agentique, dont les droits d’accès excessifs et le partage de secrets d’authentification. Ses recommandations : validation humaine obligatoire pour toute action à effet de bord, exécution en bac à sable sans donnée sensible, et pas d’assistant autonome en production tant qu’il n’est pas éprouvé.
Les cinq risques
- Compromission du poste par des outils encore en version d’essai ; fuite de données vers des ressources externes non maîtrisées ; droits d’accès excessifs aux applications bureautiques et métier ; partage de secrets d’authentification ; perte de contrôle sur les actions, avec risque d’actions irréversibles.
Traduit sur la couche connecteurs
- Un serveur MCP est une identité numérique dotée de droits d’action. Il se recense, s’authentifie, se cloisonne et se trace comme telle.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes