Il génère une proposition structurée, mais ne détient pas automatiquement les droits.
Du texte à l’action contrôlée
Comment un agent IA utilise-t-il des outils ?
Le modèle ne consulte pas directement un agenda ou une base de données. L’application lui décrit des fonctions disponibles, exécute l’appel choisi, puis lui renvoie le résultat.
Une boucle en six étapes
Ce qui se passe réellement
- 01
Décrire les outils
Nom, rôle, paramètres attendus et type de résultat. - 02
Recevoir la demande
Le modèle l’examine avec les instructions et le contexte. - 03
Proposer un appel
Il produit le nom de l’outil et des arguments structurés. - 04
Vérifier l’autorisation
L’application contrôle les droits et demande confirmation si nécessaire. - 05
Exécuter
Le code appelle le service réel, pas le modèle lui-même. - 06
Reprendre
Le résultat revient dans le contexte pour répondre ou continuer.
Trois briques à distinguer
Le modèle propose de chercher un train, l’orchestrateur appelle l’outil de réservation, puis l’agent prépare le trajet. Consulter les horaires est une action à faible risque ; acheter le billet engage de l’argent. Cette dernière étape doit donc demander une confirmation explicite.
Modèle, orchestrateur et outil
Il valide les paramètres, applique les règles et transmet les résultats.
Calendrier, recherche, fichier, base de données, calculateur ou API externe.
Lire n’est pas agir
Les permissions doivent refléter l’impact
Consulter une information
Limiter la source, les champs et la période accessibles.
Créer un brouillon
Le résultat reste modifiable et n’est pas encore transmis.
Envoyer, acheter ou supprimer
Confirmation explicite et contrôle final au moment de l’action.
Les risques principaux
Une erreur peut désormais avoir un effet réel
Une mauvaise interprétation, un résultat d’outil trompeur ou une injection cachée dans un document peuvent influencer l’étape suivante. La sécurité repose donc sur toute la chaîne.
- 1
Mauvais outil
Choix plausible mais inadapté à la demande. - 2
Mauvais argument
Date, destinataire ou montant mal compris. - 3
Résultat non fiable
Une page ou un fichier peut contenir une instruction hostile. - 4
Droits trop larges
L’impact dépasse ce qui était nécessaire.
Avant d’activer un agent
Six contrôles indispensables
- 1
Moindre privilège
Seulement les outils et données nécessaires. - 2
Arguments validés
Types, limites et destinations autorisées. - 3
Confirmation tardive
Juste avant l’action irréversible ou externe. - 4
Journal utile
Qui a demandé quoi, quel outil a été appelé. - 5
Arrêt clair
Nombre d’étapes, budget et durée plafonnés. - 6
Évaluation
Tester aussi les cas ambigus et malveillants.
Sources de référence
Pour approfondir
Les protocoles d’outils standardisent leur description, leurs entrées et leurs résultats. Ils ne remplacent pas les contrôles d’autorisation.
Sources consultées le 28 septembre 2026.
Relier les notions
Revenez aux garde-fous qui protègent l’ensemble de l’application.
Dans le parcours « Je travaille avec l’IA »
Gardez le fil de votre apprentissage.
Une étape courte et clairement reliée à ce que vous venez de lire.