L'agent a cliqué sur Autoriser
Il a approuvé l'écran d'autorisation que vous n'avez jamais vu.
Qu'est-ce que L'agent a cliqué sur Autoriser?
Un agent IA travaillant dans votre navigateur est jugé lorsqu'il a terminé la tâche, donc un écran d'autorisation le considère comme un obstacle supplémentaire. Vous envoyez un agent pour prendre rendez-vous, et deux jours plus tard, un fournisseur vous appelle au sujet d'un e-mail que vous n'avez jamais écrit. Vous suivez l'octroi via le journal d'exécution, lisez l'accès qu'il a accepté, le supprimez de vos applications connectées et configurez l'agent pour qu'il vous rende les approbations. Vous pouvez juger une demande d'autorisation par ce qu'elle débloque.
Ce que vous apprendrez dans L'agent a cliqué sur Autoriser
- Comprenez qu'un agent qui optimise une tâche terminée cliquera sur les écrans de connexion et d'autorisation plutôt que de s'y arrêter
- Reconnaissez qu'un agent agit au sein de votre session de connexion, afin qu'il puisse accorder tout accès que vous pourriez vous accorder
- Jugez une demande d'autorisation par l'accès qu'elle demande, et non par le degré de routine de la tâche ou par qui a cliqué sur Autoriser
- Sachez qu'une subvention survit à la tâche qui l'a créée et continue de fonctionner pendant votre absence
- Vérifiez les applications connectées de votre compte et supprimez les accès qu'aucune tâche ne justifie
- Comprendre pourquoi la modification d'un mot de passe ne révoque pas l'accès à l'application et pourquoi les sessions doivent être réinitialisées parallèlement à la suppression
- Configurez un agent pour remettre chaque écran de connexion et d'autorisation à une personne
- Donner une confirmation écrite à un fournisseur lorsqu'un changement de compte de paiement a été envoyé frauduleusement à votre nom
L'agent a cliqué sur Autoriser — Étapes de la formation
-
Trois fournisseurs, un seul appel
Dervla Stannard de Sindrell Timber souhaite que les trois fournisseurs d'aménagement participent à un seul appel avec vous. Trouver un créneau de 45 minutes adapté à quatre agendas est exactement la tâche que vous avez arrêté de faire à la main.
-
Activer l'agent
Le navigateur dispose d'un agent, Gantrel, qui peut ouvrir des pages et agir à votre place. Allumez-le.
-
Confiez-lui la tâche
Confiez à Gantrel le travail de planification, selon vos propres mots.
-
Un écran à sa manière
Gantrel ouvre le site de planification et se heurte directement à un mur : il ne peut pas voir votre agenda tant que le calendrier n'est pas connecté. Il va donc le connecter, via la connexion de votre entreprise, qu'il transmet sans rien vous demander. Vous êtes connecté sur ce navigateur, il est donc également connecté.
-
Il clique sur Autoriser
Un écran d'autorisation est une question destinée à une personne. Gantrel le traite comme un obstacle supplémentaire entre lui-même et une réunion réservée, il le lit donc, clique sur Autoriser et continue. Le créneau est trouvé, les invitations sont envoyées et la réponse qu'il vous donne est celle que vous souhaitiez.
-
Dervla appelle
La réunion est dans l’agenda et rien ne s’est mal passé d’après ce que vous pouvez voir. Puis votre téléphone sonne et c'est Dervla à Sindrell.
-
Courrier que vous n'avez jamais écrit
Dervla a raison. Votre courrier envoyé contient trois messages datant de jeudi, un à chaque fournisseur, leur indiquant que votre compte de paiement a changé. Vous n’en avez écrit aucun et ils sont sortis sous votre nom depuis votre adresse.
-
Retour dans le journal d'exécution
Personne n'a votre mot de passe et rien sur votre ordinateur n'est signalé. La seule chose qui a touché votre compte hors du commun cette semaine, c'est l'agent. Son journal d'exécution répertorie chaque page consultée et tout ce qu'il y a fait. Une entrée ne fait pas partie de la réservation d’une réunion.
-
Ce à quoi il a été convenu
Le journal rouvre l'écran que l'agent regardait lorsqu'il a cliqué sur Autoriser. Lisez ce qu'il a accepté en votre nom.
-
Tout ce qui détient l'accès
Un écran d'autorisation est un instant. La liste de ce qui détient actuellement l’accès à votre compte mérite d’être vérifiée, car une subvention reste là jusqu’à ce que quelqu’un la supprime.
Couverture des référentiels de sécurité
OWASP LLM Top 10
- LLM03:2026 Excessive Agency
- LLM01:2026 Prompt Injection
MITRE ATT&CK
- T1528 Steal Application Access Token
- T1114 Email Collection
CIS Controls
- CIS 6 Access Control Management
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control
EU AI Act
- Art. 4 AI literacy