Gouvernance des agents IA : comprendre les classes de risque R0–R4
Guide pratique des classes R0–R4 pour agents IA : lecture, brouillon, envoi, mutations critiques. Comment le Vault TrustAI freine les actions dangereuses.
Les agents IA ne cassent pas les entreprises parce qu’ils sont “trop intelligents”. Ils les cassent parce qu’ils agissent sans cadre : envoyer un email, publier un post, modifier un CRM, déployer un service.
TrustAI formalise ce risque en classes R0 à R4, croisées avec un niveau d’autonomie 0–3. C’est le cœur du Vault TrustAI.
Pourquoi une grille de risque vaut mieux qu’un “mode agent”
Un interrupteur “agent on/off” est trop grossier. Une PME a besoin de :
- lire un email (utile, risque modéré) ;
- créer un brouillon (réversible) ;
- envoyer le mail (irréversible socialement) ;
- déployer ou toucher la facturation (critique).
Sans grille, l’équipe finit soit par tout bloquer (l’IA ne sert à rien), soit par tout autoriser (incident assuré).
Les classes R0–R4 en langage métier
R0 — Observer
Analyse pure, aucune mutation. Idéal pour un audit, un résumé interne, un score.
R1 — Lire l’extérieur
Lire Gmail, Sheets, Notion, lister des projets. Utile et souvent safe si les scopes OAuth sont minimaux.
R2 — Écrire de façon réversible
Brouillon Gmail, append sheet, page Notion. En autonomie “Proposer”, TrustAI met en pause et demande une approbation humaine. C’est le parcours Support déjà prouvé en production.
R3 — Publier / envoyer
Message Slack, email envoyé, post LinkedIn. Impact réputationnel immédiat.
R4 — Mutations critiques
Deploy, billing, permissions. Jamais auto dans le design Meta-Crew actuel.
Autonomie 0–3 : le volant
| Niveau | Comportement | | --- | --- | | 0 Observer | Analyse seule | | 1 Proposer | Plan / draft → approval | | 2 Exécuter sous contrôle | Actions réversibles dans budget | | 3 Opérer | Continu, avec alertes et limites |
La policy engine refuse les combinaisons absurdes (ex. autonomie 0 + envoi R3).
Ce que le Vault fait concrètement
- Inspecte les prompts et sorties d’outils.
- Masque ou bloque les données sensibles (fail-closed data).
- Scrubbe les tokens hors des résultats exposés.
- Journalise des métadonnées d’audit, pas vos secrets.
Ce que le Vault ne promet pas
- une conformité RGPD / EU AI Act “automatique” ;
- l’absence totale de risque humain ;
- le droit d’ignorer vos bases légales et vos politiques internes.
Voir aussi : Sécurité & conformité et EU AI Act pour PME.
Mise en pratique en 1 journée
- Listez vos outils agents (email, CRM, CMS, deploy).
- Classez chacun en R0–R4.
- Fixez l’autonomie max par équipe.
- Activez le Support Crew en mode draft only.
- Élargissez seulement ce qui a un owner et une métrique.
CTA : Explorez le produit Vault puis lancez une Crew en autonomie 1. Essayer TrustAI.
Essayez TrustAI 4 jours
Commencez par auditer votre site, votre SEO et vos concurrents. Passez ensuite au Vault quand les données deviennent privées.
Lancer TrustAIQuestions fréquentes
R2 signifie-t-il que l’agent écrit toujours tout seul ?
Non. En autonomie Proposer, R2 met l’action en attente d’approbation humaine avant exécution.
R4 peut-il être entièrement automatique ?
Le design TrustAI interdit l’auto R4 (deploy/billing/permissions) sans gouvernance explicite et double contrôle.