Accueil / Articles

Gouverner tous vos agents de la même façon
est la meilleure manière de les faire échouer.

Une politique unique pour tous les agents produit deux effets en même temps : elle étouffe ceux qui étaient utiles, et laisse passer ceux qui étaient dangereux. Le problème n'est pas la sévérité de la règle, c'est son uniformité.

Un communiqué de Gartner daté du 26 mai 2026 soutient qu'appliquer une gouvernance uniforme à l'ensemble des agents IA conduira à l'échec de ces déploiements en entreprise. La formulation est brutale pour un analyste, et elle décrit un mécanisme qu'on observe déjà dans les organisations qui ont dépassé le stade du pilote.

Le mécanisme mérite d'être décrit, parce qu'il n'est pas intuitif : une règle unique ne rate pas sa cible dans un sens, elle la rate dans les deux à la fois.

Comment une règle unique échoue deux fois

Supposons une politique qui exige une validation humaine avant toute action d'agent. Elle paraît prudente. Observez ce qu'elle produit dans les six mois.

  • L'agent qui classe des courriels entrants attend une validation pour chaque message. Le gain de temps disparaît, l'équipe cesse de l'utiliser, et le projet est déclaré décevant.
  • Sous la pression de ce constat, la règle est assouplie — globalement, parce qu'elle était globale.
  • L'agent qui déclenche des paiements bénéficie du même assouplissement, pour la même raison : il est couvert par la même politique.

À l'arrivée, l'organisation a bridé ce qui ne présentait aucun risque, puis libéré ce qui en présentait un. Personne n'a pris cette décision ; elle est le produit mécanique d'une règle qui ne distinguait pas.

Ce qui distingue réellement deux agents

La dimension pertinente n'est ni la technologie, ni le fournisseur, ni le degré d'autonomie technique. C'est la nature de la décision que l'agent prend, et elle se lit en quatre questions.

  1. L'erreur se rattrape-t-elle ? Un courriel mal classé se reclasse. Un virement parti ne revient pas.
  2. La décision touche-t-elle une personne identifiable ? Optimiser un plan de tournée n'est pas refuser un dossier.
  3. La décision se justifie-t-elle par des critères explicites ? Si oui, elle peut être déléguée sous condition. Sinon, elle appartient à quelqu'un.
  4. Qui en répond quand elle est mauvaise ? Si la réponse est « le système », l'agent est mal placé.

Ces quatre questions produisent trois régimes, pas un seul. Elles sont le cœur du Modèle des 3 Zones, et elles s'appliquent à un agent exactement comme à un service.

Les trois régimes, appliqués aux agents

RégimeCe que l'agent a le droit de faireCe que l'organisation doit fournir
Zone AutomatiséeAgir seul, à haute fréquenceDes journaux, un seuil d'alerte, un bouton d'arrêt
Zone AugmentéeProposer, préparer, pré-remplirUne file d'attente, un délai annoncé, un responsable nommé
Zone SanctuaireRien — l'agent n'y entre pasUne frontière écrite, et la raison pour laquelle elle est là

Le travail de gouvernance ne consiste donc pas à écrire une politique d'agents. Il consiste à affecter chaque agent à un régime, et à n'écrire qu'ensuite ce que ce régime exige.

Le catalogue plutôt que la politique

Concrètement, l'artefact utile n'est pas un document de principes : c'est un tableau, une ligne par agent, cinq colonnes. Il tient sur un écran et il se tient à jour.

  • Ce que l'agent fait, en une phrase de langage courant.
  • Ce qu'il peut déclencher — la liste des actions, pas la description du produit.
  • Le régime auquel il est affecté.
  • Le nom de la personne qui en répond.
  • La date de la dernière revue de cette affectation.

La dernière colonne est celle qui manque partout, et c'est la seule qui empêche le catalogue de devenir faux en silence. Un agent dont le périmètre s'élargit sans que son régime soit revu est la façon la plus ordinaire dont une organisation perd le contrôle.

La question n'est pas « cet agent est-il sûr ? », mais « quelle classe de décisions lui avons-nous confiée ? ». La première n'a pas de réponse stable. La seconde, si.

Le piège du périmètre qui s'élargit

Un agent est rarement dangereux le jour de sa mise en service. Il le devient quand son périmètre s'élargit par petites touches, chacune raisonnable, sans que son régime soit rediscuté.

La trajectoire est toujours la même. L'agent résume des tickets — Zone Automatisée, aucun risque. On lui ajoute la capacité de répondre au client — il produit maintenant un engagement au nom de l'organisation. On lui ajoute l'accès au dossier de facturation pour que ses réponses soient justes — il manipule désormais des renseignements personnels. On lui permet d'appliquer un geste commercial sous un certain montant — il décide.

Aucune de ces quatre étapes n'aurait été refusée si on l'avait posée séparément. Mises bout à bout, elles ont déplacé l'agent de la Zone Automatisée vers une zone où il n'aurait jamais dû entrer sans décision explicite.

La règle qui empêche cette dérive tient en une phrase : toute nouvelle action ajoutée à un agent rouvre la question de son régime.

Pas une revue annuelle : une revue déclenchée par l'ajout.

Les quatre verbes à surveiller

Pour trouver les agents qui comptent dans une organisation, on n'examine pas les outils : on examine les verbes. Quatre suffisent à repérer presque tout ce qui mérite un régime explicite.

Le verbePourquoi il change la nature de l'agent
EnvoyerUne communication partie au nom de l'organisation l'engage, et ne se rappelle pas.
ÉcrireUne donnée modifiée dans un système de référence se propage à tout ce qui le lit.
PayerIrréversible par construction, et immédiatement visible par un tiers.
SupprimerDétruit la preuve dont on aurait besoin pour comprendre ce qui s'est passé.

Un agent qui ne fait que lire et proposer relève d'un régime léger, quel que soit son degré d'autonomie technique. Un agent qui conjugue l'un de ces quatre verbes mérite une décision explicite — et un nom en face.

Ce que ce cadrage ne résout pas

  • Il ne sécurise pas l'agent. L'affectation à un régime dit ce qu'il a le droit de faire ; elle ne remplace ni le durcissement technique, ni la gestion des accès, ni la revue du fournisseur.
  • Il ne traite pas la composition. Plusieurs agents qui s'appellent entre eux peuvent produire une chaîne dont aucun maillon ne dépasse son régime, mais dont le résultat final le dépasse. C'est un sujet à part entière.
  • Il suppose que la liste des agents existe. Dans la plupart des organisations, la première difficulté n'est pas de classer les agents : c'est de savoir lesquels tournent.
Pourquoi une politique unique pour tous les agents échoue-t-elle ?

Parce qu'elle rate sa cible dans les deux sens simultanément. Réglée sur le cas risqué, elle rend inutiles les agents inoffensifs, ce qui force un assouplissement global ; cet assouplissement s'applique alors aussi aux agents risqués. L'organisation bride ce qui ne risquait rien, puis libère ce qui risquait beaucoup.

Sur quel critère distinguer les agents entre eux ?

Ni la technologie, ni le fournisseur, ni le degré d'autonomie technique, mais la nature de la décision prise : l'erreur se rattrape-t-elle, la décision touche-t-elle une personne identifiable, se justifie-t-elle par des critères explicites, et qui en répond quand elle est mauvaise.

Quel document produire concrètement ?

Un catalogue plutôt qu'une politique : un tableau, une ligne par agent, avec ce qu'il fait, ce qu'il peut déclencher, son régime, le nom de la personne qui en répond, et la date de la dernière revue de cette affectation. La dernière colonne est celle qui empêche le catalogue de devenir faux en silence.

Par où commencer quand on ne sait pas quels agents tournent ?

Par l'inventaire, qui est presque toujours la vraie première difficulté. Listez les intégrations capables de déclencher une action dans vos systèmes — envoyer, écrire, payer, supprimer, publier. Les agents se trouvent là, y compris ceux que personne n'appelle des agents.

Quel lien avec le Modèle des 3 Zones ?

Les trois zones sont exactement les trois régimes à appliquer aux agents. Zone Automatisée : agir seul à haute fréquence, avec journaux et arrêt d'urgence. Zone Augmentée : proposer, avec file, délai et responsable. Zone Sanctuaire : l'agent n'y entre pas, et la frontière est écrite.

Le Modèle des 3 Zones, en entier

Cet article applique à l'IA agentique le cadre développé dans L'Architecte Numérique : décider ce qui doit être automatisé, augmenté, ou sanctuarisé.

← Tous les articles