Sécurité

Sécurité agent IA entreprise : données, RGPD et garde-fous

Sécuriser un agent IA en entreprise repose sur cinq piliers : un hébergement en Europe, une conformité RGPD documentée, un cloisonnement strict des données (chiffrement, accès limités), des garde-fous techniques qui encadrent ce que l'agent peut lire, écrire ou déclencher, et la transparence envers les personnes. Sans ces couches, un agent autonome devient une faille, pas un atout.

Photo d’illustration

Un agent qui agit, pas un simple assistant

Un agent IA n'est pas un simple assistant qui répond à des questions. Il lit vos courriels, consulte vos dossiers clients, déclenche des actions dans vos outils et, parfois, communique au nom de votre entreprise. Cette autonomie est précisément ce qui crée la valeur : notre objectif, chez Neoria, est de déléguer jusqu'à 80 % de l'opérationnel répétitif, une estimation et non une promesse. Mais la même autonomie, mal encadrée, transforme l'agent en porte d'entrée vers vos données les plus critiques. Pour un avocat, un CGP ou un notaire, la question n'est pas accessoire : elle conditionne le secret professionnel et la responsabilité civile. Et dès qu'un agent s'adresse à une personne, il doit dire qu'il est une IA : c'est obligatoire depuis le 2 août 2026 [3].

Un logiciel classique exécute des règles figées. Un agent IA, lui, interprète, décide et agit dans un périmètre qu'on lui a confié. Trois différences créent des risques nouveaux. D'abord, la donnée transite : ce que l'agent lit pour raisonner peut, selon l'architecture, quitter vos serveurs. Ensuite, l'agent peut être manipulé par une instruction cachée dans un document ou un message, technique connue sous le nom d'injection de consigne. Enfin, son autonomie d'action signifie qu'une erreur ne reste pas théorique : elle envoie un mail, modifie un enregistrement, déclenche un paiement.

Concrètement, pour un cabinet manipulant des données patrimoniales ou des pièces de procédure, deux scénarios doivent être anticipés : la fuite, où une information confidentielle se retrouve dans un service tiers hors de votre contrôle, et le détournement, où l'agent exécute une action non prévue parce qu'on a réussi à le tromper. Ces deux risques se traitent par construction, pas après coup.

Les cinq piliers d'un agent IA sécurisé

Sécuriser un agent IA ne se résume pas à choisir un fournisseur réputé. La sécurité se joue à chaque couche de l'architecture. Voici les cinq piliers non négociables, et ce qu'ils impliquent concrètement.

Hébergement : vos agents tournent sur des serveurs en Europe. L'emplacement ne suffit pas à lui seul face aux lois extraterritoriales, c'est aussi le pays auquel le fournisseur est soumis qui compte. Question à poser : où sont physiquement hébergées mes données et celles de mes clients, et chez quel fournisseur ?

Conformité RGPD : registre des traitements, base légale, minimisation des données, durée de conservation et droit à l'effacement documentés. Question à poser : pouvez-vous fournir un accord de sous-traitance et un registre des traitements ?

Cloisonnement des données : chiffrement au repos et en transit, accès limités au strict nécessaire, séparation entre clients. Question à poser : mes données sont-elles isolées de celles des autres clients et chiffrées ?

Garde-fous techniques : limites explicites sur ce que l'agent peut lire, écrire ou déclencher, avec validation humaine sur les actions sensibles. Question à poser : quelles actions l'agent peut-il exécuter seul, et lesquelles exigent une validation ?

Transparence : depuis le 2 août 2026, l'article 50 du règlement européen sur l'IA impose d'informer toute personne qu'elle échange avec une IA. L'agent se présente comme tel dès le premier échange [3]. Question à poser : l'agent annonce-t-il qu'il est une IA à chaque fois qu'il parle à une personne ?

RGPD et hébergement : la base à cadrer

Le RGPD ne tolère pas l'approximation. Dès qu'un agent traite des données personnelles, votre entreprise reste responsable du traitement, même si la technologie vient d'un prestataire. Cela implique trois obligations concrètes. Premièrement, une base légale claire pour chaque traitement (consentement, contrat, intérêt légitime). Deuxièmement, un accord de sous-traitance signé avec le fournisseur de l'agent, encadrant ses obligations. Troisièmement, la minimisation : l'agent ne doit accéder qu'aux données strictement nécessaires à sa tâche, jamais à l'ensemble de votre base par confort.

L'hébergement en Europe est un vrai levier, mais il ne faut pas lui prêter plus qu'il ne peut. Un hébergeur européen non soumis au droit américain écarte le risque de voir vos données réclamées par une autorité étrangère. Un centre de données situé en Europe mais exploité par une société américaine, lui, reste soumis au CLOUD Act, quel que soit le lieu de stockage [1]. On ne peut donc pas promettre d'être « à l'abri des lois étrangères » : ce qui compte, c'est le pays auquel le fournisseur est soumis, pas seulement l'endroit où sont les serveurs. Pour un cabinet tenu au secret professionnel, ce critère prime.

Garde-fous techniques : encadrer l'autonomie sans la tuer

Le bon réflexe n'est pas de brider l'agent au point de le rendre inutile, mais de cadrer son périmètre avec précision. Les garde-fous se déclinent en plusieurs niveaux complémentaires.

Périmètre d'accès : l'agent ne lit que les sources autorisées (une boîte mail précise, un dossier identifié), jamais l'intégralité du système.

Validation humaine : toute action irréversible ou sensible (envoi externe, modification de dossier, engagement financier) passe par une confirmation.

Filtrage des consignes : les contenus entrants sont analysés pour réduire le risque d'injection de consigne avant que l'agent ne les traite.

Journalisation : chaque décision et chaque action de l'agent sont enregistrées, ce qui aide à démontrer la conformité au RGPD.

Cloisonnement des secrets : aucune clé d'accès ni mot de passe en clair dans les instructions de l'agent, tout passe par un coffre sécurisé.

Ces garde-fous ne sont pas optionnels. Un agent sans périmètre défini est un agent qui peut tout faire, donc tout casser. À l'inverse, un agent bien cadré reste pleinement utile : il traite la prospection, la facturation ou le tri documentaire en autonomie, tout en demandant un feu vert humain sur les points qui engagent votre responsabilité.

Règle simple : un agent IA doit être conçu selon le principe du moindre privilège. Il n'accède qu'à ce dont il a besoin, n'agit que dans les limites fixées, et tout le reste passe par une validation humaine. La sécurité n'est pas une fonctionnalité ajoutée à la fin, c'est le cadre dans lequel l'agent est construit dès le départ.

Comment vérifier qu'un agent est réellement sécurisé

Avant tout déploiement, un cadrage honnête doit répondre à des questions précises : où vivent les données, qui peut les lire, quelles actions l'agent peut déclencher seul, et que se passe-t-il en cas d'incident. Chez Neoria, le cadrage initial cartographie vos flux de données, identifie les points d'exposition et définit le cadre de garde-fous adapté à votre métier avant la moindre ligne de configuration. Vous repartez avec une vision claire de ce qui peut être automatisé en sécurité, et de ce qui doit rester sous contrôle humain.

Un déploiement bien pensé n'oppose pas sécurité et efficacité. Un agent qui tourne sur des serveurs en Europe, cloisonné et encadré par des garde-fous, reste un levier de productivité considérable, sans transformer votre cabinet en cible. La différence se joue dans la conception, pas dans les promesses commerciales.

Sur le trajet exact de vos données, nous avons détaillé la question dans l'article IA et confidentialité. Pour faire cartographier vos flux et poser vos garde-fous, parlez à Neo.

Questions fréquentes

Un agent IA est-il compatible avec le secret professionnel d'un avocat ou d'un notaire ?
Oui, à condition que l'architecture garantisse un hébergement en Europe, le chiffrement, le cloisonnement strict et un accord de sous-traitance encadrant le fournisseur. Le secret professionnel impose que les données de procédure ne quittent jamais un environnement maîtrisé. Un agent conçu selon le principe du moindre privilège, avec validation humaine sur les actions sensibles, aide à respecter ces exigences.
Mes données servent-elles à entraîner le modèle d'IA ?
Cela dépend entièrement du prestataire et du contrat. C'est une question à poser explicitement avant tout déploiement. Une architecture sérieuse garantit par écrit que vos données ne sont jamais utilisées pour entraîner un modèle tiers et qu'elles restent isolées dans votre périmètre. Exigez cette clause dans l'accord de sous-traitance.
Qu'est-ce que l'injection de consigne et comment s'en protéger ?
L'injection de consigne consiste à dissimuler une instruction malveillante dans un document ou un message que l'agent va lire, pour le détourner de sa tâche. On s'en protège par un filtrage des contenus entrants, une limitation stricte des actions que l'agent peut exécuter seul et une validation humaine sur tout ce qui est irréversible. Ces garde-fous réduisent fortement le risque, et la validation humaine bloque les actions irréversibles : aucun filtre ne bloque toutes les instructions malveillantes cachées dans un document (risque LLM01 classé par l'OWASP [2]).
Faut-il un hébergement en France ou l'Union européenne suffit-elle ?
Le RGPD n'impose pas d'héberger dans l'Union : il autorise les transferts s'ils sont encadrés, par une décision d'adéquation ou des clauses contractuelles types [4]. Héberger en Europe simplifie la démonstration et c'est ce que nous recommandons, mais ce qui compte avant tout, c'est le pays auquel le fournisseur est soumis : un hébergeur européen non soumis au droit américain écarte le risque extraterritorial, là où un prestataire soumis au CLOUD Act ne le peut pas, même avec des serveurs en Europe [1].
Combien de temps faut-il pour sécuriser un agent IA existant ?
Tout dépend de l'état initial. Un cadrage préalable identifie en quelques jours les points d'exposition. La mise en conformité (hébergement, cloisonnement, garde-fous) varie ensuite selon la complexité des flux. Mieux vaut intégrer la sécurité dès la conception : reprendre un agent déjà déployé sans cadre coûte toujours plus cher que de le construire correctement dès le départ.

Sources

[1]CLOUD Act, 18 U.S.C. § 27132018
[2]OWASP Top 10 for Large Language Model Applications (LLM01, injection de consigne)2025
[3]Règlement (UE) 2024/1689 sur l'intelligence artificielle (article 50, transparence)12 juillet 2024
[4]CJUE, cadre de transfert UE-États-Unis, affaire T-553/23 (Latombe)septembre 2025

À lire aussi

Le métier en pratique

Tous les articles du blog
Parler à Neo