Le check à faire avant tout connecteur IA
Avant de brancher une IA à un compte sensible, fais ce contrôle. Le prompt exact + la checklist pour éviter les grosses bêtises.
Avant de connecter une IA à ta boîte mail, ton agenda, ou pire ta banque, fais ce contrôle. Le but : limiter les dégâts si quelque chose foire, et savoir exactement ce que l’agent peut faire en ton nom.
La checklist en 6 points
- Permissions : lecture seule par défaut. Écriture uniquement si indispensable.
- Scope : limite à un compte / dossier / projet. Jamais "tout".
- Logs : vérifie où l’agent stocke ses actions. Si tu ne peux pas les relire, refuse.
- Révocation : sache où tu coupes l’accès en 1 clic.
- Garde-fou montant : pour la banque, fixe un plafond par opération.
- Test isolé : fais tourner 48h sur un compte secondaire avant de brancher le vrai.
Je m’apprête à connecter l’outil [nom] à mon compte [type de compte]. Voici ce que l’outil dit faire : [colle la doc ou la description] Voici les permissions qu’il demande : [colle la liste exacte] Fais ceci : 1. Pour chaque permission, traduis-la en français clair : qu’est-ce que ça donne comme pouvoir concret ? 2. Marque chaque permission : NÉCESSAIRE / DOUTEUSE / À REFUSER. 3. Donne-moi 3 scénarios concrets de ce qui peut mal tourner avec ces accès. 4. Propose 5 garde-fous à mettre en place AVANT d’activer. 5. Donne-moi la procédure exacte de révocation en cas de problème.
À retenir
Le bon réflexe IA n’est pas "ça va aller". C’est "qu’est-ce qui se passe si ça ne va pas ?".
Refais ce check à chaque nouvel outil. 5 minutes pour t’éviter des semaines de galère.
Tu aimes ce guide ?
Reçois mes prochains directement dans ta boîte mail.
En t'inscrivant, tu acceptes de recevoir mes emails. Désinscription en 1 clic.
À lire ensuite
Continue ta lancée
Les 5 MCP Claude qu’un patron doit avoir
Un MCP, c’est une porte entre Claude et tes outils. Les 5 catégories qui comptent vraiment pour un dirigeant, avec les bons chemins de config.
Le guide complet de Cowork
Maîtrise l’agent en arrière-plan de Claude. Il bosse sur tes fichiers pendant que tu fais autre chose. Config, logique, vrais usages.
Ne crois jamais Claude sans faire ça
Fais auditer la sortie d’un agent par un second agent. C’est la parade la plus simple contre les réponses propres… et fausses. Prompt inclus.