Registre des risques d’intégration d’IA
Utilisez ce registre avant de donner à un workflow d’IA accès à la messagerie, au calendrier, au CRM, aux documents, au chat ou à d’autres outils métier.
Inventaire des intégrations
| Intégration | Compte ou espace de travail | Niveau d’accès | Actions autorisées | Actions interdites | Responsable |
|---|---|---|---|---|---|
| Agenda | Lecture / écriture | ||||
| Lecture / rédaction / envoi | |||||
| CRM | Lecture / création / mise à jour |
Évaluation des risques
| Risque | Probabilité | Impact | Contrôle | Risque résiduel | Décision |
|---|---|---|---|---|---|
| Mise à jour du mauvais dossier client | Moyenne | Élevé | Validation humaine des mises à jour | Faible | Accepter / réduire / rejeter |
Règles d’autorisation
- Utilisez des comptes de service autant que possible.
- Utilisez des portées OAuth ou des clés API appliquant le principe du moindre privilège.
- Privilégiez d’abord l’accès en lecture seule.
- Activez l’accès en écriture une action à la fois.
- Renouvelez les identifiants selon un calendrier défini.
- Révoquez les intégrations non utilisées.
Validation humaine
Choisissez une option pour chaque action en écriture :
- Approuver avant d’agir.
- Agir avec une fenêtre de rétractation.
- Ne demander une validation que par exception.
Journaux requis
- Horodatage.
- Nom de l’agent ou du workflow.
- Déclencheur.
- ID de l’enregistrement d’entrée.
- Outil appelé.
- Arguments, masqués si nécessaire.
- Résultat.
- Approbateur humain si applicable.
- Erreur ou avertissement.
Conditions d’arrêt
Mettez immédiatement le workflow en pause dans l’un des cas suivants :
- Destinataire, contact, client ou compte incorrect.
- Action métier en double.
- Approbation manquante.
- Données sensibles envoyées vers une destination non approuvée.
- Erreur d’authentification ou d’autorisation.
- Hausse inattendue des coûts ou dépassement soudain d’une limite de débit.
Décision de mise en service
- Approuvé par :
- Date :
- Date du premier examen :
- Procédure de retour en arrière :