AI Cert Prep
Saisissez un mot-clé pour rechercher dans la documentation.

Agents and Workflows

D3 · Context, Tools and Permissions

Donner à un agent le contexte dont il a besoin, les outils et connectors pour faire le travail, et pas plus d’accès que la tâche ne l’exige — avec la pensée du moindre privilège et le cadrage des workspace agents.

Le second des deux domaines les plus lourds — 18 %, environ 9 des 50 items. Il teste deux jugements appariés : donner à un agent assez de contexte et d’outils pour réussir, et ne lui donner pas plus d’accès que la tâche n’en a besoin. Sous-provisionnez et l’agent devine ; sur-provisionnez et vous avez confié à un travailleur capable et littéral les clés de pièces où il n’avait jamais besoin d’entrer. Le matériel récompense la pensée du moindre privilège appliquée à un workspace agent qui agit en votre nom et hérite d’une portée à laquelle vous n’avez peut-être pas pensé.

Ce qu’il faut savoir

Un agent a besoin de quatre sortes de contexte : le brief de tâche (de D2), les documents sources pour cette tâche, la connaissance d’entreprise pertinente (politiques, standards, faits produit), et les décisions antérieures pour qu’il ne remette pas en cause des questions tranchées. Il a besoin d’outils et connectors pour atteindre les données et prendre des actions — mais chacun est à la fois capacité et rayon d’impact. Le moindre privilège signifie accorder le minimum de contexte et d’accès que la tâche exige et n’élargir que sur preuve du besoin. Un workspace agent agit avec une portée réelle dans les fichiers, connectors et systèmes partagés, donc son périmètre doit être fixé délibérément : ce qu’il peut lire, ce qu’il peut écrire, et où il doit s’arrêter. Le contexte et l’accès sont les deux moitiés de la même mise en place : le bon contexte rend l’agent compétent ; le bon accès le rend sûr.

Objectifs d’apprentissage

À la fin de cette page, vous devriez être capable de :

  1. Identifier les quatre sortes de contexte dont un agent a besoin et fournir chacune depuis le bon endroit.
  2. Distinguer le contexte dont l’agent a besoin du bruit qui dégrade son travail.
  3. Faire correspondre les outils et connectors à ce que la tâche exige réellement.
  4. Appliquer la pensée du moindre privilège à l’accès d’un agent, en séparant lecture d’écriture et interne d’externe.
  5. Cadrer un workspace agent délibérément, en raisonnant sur la portée dont il hérite.
  6. Diagnostiquer si un échec est venu d’un contexte manquant ou d’un accès manquant.

3.1 Les quatre sortes de contexte

Un agent démarre avec seulement ce que vous lui donnez plus ce que ses outils peuvent chercher. Le contexte manquant est la cause la plus fréquente d’un travail faux avec assurance — l’agent comble le manque avec une supposition.

Type de contexteCe que c’estD’où cela vientSymptôme quand il manque
Brief de tâcheBut, terminé, contraintes (D2)Vous, dans la délégationMauvais résultat, mauvais périmètre
Documents sourcesLes entrées spécifiques à cette tâcheUploads, fichiers jointsIl utilise des faits génériques ou inventés
Connaissance d’entreprisePolitiques, standards, faits produit, tonConnaissance d’entreprise / connectorsSortie hors marque, hors politique
Décisions antérieuresCe qui a déjà été tranchéNotes de projet, fils antérieursIl rouvre des questions closes
text
ce que l’agent sait
┌───────────────────────────────────────────┐
│ BRIEF DE TÂCHE (pourquoi + quoi + terminé) │ vous fournissez
│ DOCS SOURCES (les entrées de cette tâche) │ vous joignez
│ CONN. ENTREP. (comment on fait ici) │ le workspace fournit
│ DÉCISIONS ANT. (ce qui est déjà décidé) │ vous indiquez
└───────────────────────────────────────────┘
des manques ici ─► l’agent devine pour les combler

Signal d’évaluation

Quand un énoncé décrit une sortie compétente-mais-générique, hors marque, ou qui rouvre une question tranchée, le correctif est presque toujours de fournir le contexte manquant (document source, connaissance d’entreprise ou décision antérieure) — pas un modèle plus grand ni plus d’outils.

3.2 Plus de contexte n’est pas toujours mieux

Le contexte a un coût. Déverser chaque document que vous avez dans la tâche enterre le signal pertinent et peut activement égarer l’agent vers ce qui était le plus long ou le plus récent. La compétence est de fournir ce qui est pertinent et faisant autorité, pas tout ce qui est disponible.

Trop peu de contexteBon contexteTrop de contexte
L’agent devine les faits manquantsL’agent ancre son travailSignal enterré ; l’agent surpondère des docs non pertinents
Sortie hors marque, génériqueSortie dans la marque, spécifiqueContradictions entre docs périmés et actuels
Rouvre des questions tranchéesRespecte les décisions antérieuresS’ancre sur la mauvaise source

Le lien avec les sources de vérité de D2 est direct : nommez ce qui fait autorité et fournissez cela, plutôt que tout en espérant que l’agent démêle. En cas de doute, fournissez le document source spécifique et la tranche pertinente de connaissance d’entreprise — pas le disque entier.

3.3 Outils et connectors : faire correspondre la capacité à la tâche

Les outils sont la façon dont un agent atteint au-delà du texte devant lui — recherche, accès aux fichiers, connectors vers des systèmes partagés, la capacité de rédiger ou d’envoyer. Le provisionnement est un exercice d’appariement : de quoi cette tâche a-t-elle réellement besoin ?

La tâche doit…FournirNE PAS fournir
Répondre depuis un document fourniAccès en lecture à ce documentOutils web, écriture ou envoi
Synthétiser de l’information publique actuelleRecherche web (lecture seule)Tout connector qui peut modifier/envoyer
Extraire des faits d’un système partagéUn connector en lecture vers ce systèmeAccès en écriture à celui-ci
Produire un brouillon que vous enverrezCréation de brouillon/artefactEnvoi autonome
Réellement envoyer/publier après approbationL’outil d’envoi derrière un point de contrôleEnvoi non encadré

Le motif : lecture avant écriture, brouillon avant envoi, un système avant plusieurs. Chaque échelon gravi sur cette échelle ajoute capacité et rayon d’impact ensemble, donc ne franchissez chaque échelon que quand la tâche l’exige.

3.4 La pensée du moindre privilège

Le moindre privilège est le principe directeur de tout le domaine : accordez le minimum d’accès dont la tâche a besoin, et n’élargissez que sur preuve du besoin. C’est l’opposé du tentant « donne-lui tout pour qu’il ne se bloque jamais ».

text
rayon d’impact
faible ◄──────────────────────────► élevé
lire un lire un système écrire envoyer /
document partagé données publier / payer
│ │ │ │
commencez ici┘ │ │
élargissez seulement si une │ │
exécution l’exige vraiment ───┴────────┘
encadrez tout ce qui est à droite

Pourquoi cela importe spécifiquement pour les agents : un agent est autonome et littéral. S’il peut atteindre quelque chose, il le fera peut-être — pour satisfaire le but — en touchant des données ou en prenant une action que vous n’aviez jamais prévue. Un accès étroit signifie qu’un malentendu reste contenu. Un large accès signifie qu’un malentendu devient un incident.

Geste de moindre privilègeEffet
Accorder la lecture, pas l’écritureUne mauvaise lecture ne peut pas corrompre les données
Cadrer un connector sur un dossier, pas le disqueLimite ce qui est exposé
Encadrer l’envoi/publication derrière une approbationLes actions irréversibles ne peuvent pas se déclencher non observées
Borner en temps ou plafonner les dépensesBorne un coût qui s’emballe (développé en D4)

Signal d’évaluation

« Par sécurité, donne-lui un large accès » est toujours le mauvais raisonnement dans ces énoncés. Un large accès est un large rayon d’impact. La bonne réponse part du minimum et élargit sur preuve — la phrase à récompenser est moindre privilège / seulement ce dont la tâche a besoin.

3.5 Un agent hérite d’une portée — pensez à ce qu’il peut toucher

Un workspace agent agit en votre nom et à travers les connectors et permissions qui lui ont été donnés. Cela signifie qu’il peut atteindre tout ce que ces connectors atteignent — ce qui peut être plus que la tâche immédiate ne le suggère. Avant de déléguer, demandez ce que l’accès accordé expose réellement.

Vous avez accordé…L’agent peut donc atteindre…Question à se poser d’abord
Un connector vers un disque partagéChaque fichier de ce disque, pas seulement celui que vous vouliezPuis-je le cadrer sur le dossier ?
L’accès à un canal ou une boîte de réceptionTout l’historique, y compris les fils sensiblesLa tâche a-t-elle besoin de l’historique ?
Un connector vers un système de référenceTout ce que vos permissions y autorisentL’agent devrait-il avoir toute ma portée ?
L’envoi-en-votre-nomLa capacité d’agir comme vous, à l’externeCela nécessite-t-il un point de contrôle ?

Le principe : la portée de l’agent est l’union des connectors que vous activez, et il utilisera n’importe lequel si le but semble l’appeler. Cadrez chaque connector sur la tranche la plus étroite qui fonctionne.

3.6 Diagnostiquer contexte manquant contre accès manquant

Quand un agent sous-performe, distinguez les deux familles d’échec — les correctifs sont opposés.

text
La sortie de l’agent est fausse ou incomplète
│
├─ A-t-il agi sur des faits faux/génériques, dévié de la marque,
│ ou rouvert une question tranchée ? ──► CONTEXTE MANQUANT
│ correctif : fournir le doc source /
│ connaissance d’entreprise / décision antérieure
│
└─ A-t-il dit qu’il « ne pouvait pas accéder », s’est arrêté avant une
étape, ou n’a pas pu atteindre un système requis ? ──► ACCÈS MANQUANT
correctif : accorder l’outil/connector spécifique
(moindre privilège), pas tout

Confondre les deux gaspille des efforts : accorder plus d’outils ne corrigera pas une réponse hors marque (c’est du contexte), et coller plus de documents ne corrigera pas « je n’ai pas accès au CRM » (c’est un connector). Lisez le symptôme, puis appliquez le correctif correspondant.

Cadre de décision

Utilisez la checklist de provisionnement CARE avant chaque délégation : Context (contexte), Access (accès), Reach (portée), Evidence (preuve). Remplissez chacune et vous provisionnez un agent à la fois compétent et contenu.

ÉtapeQuestionLa réponse disciplinée
C — ContextQue doit-il savoir pour bien faire cela ?Brief de tâche + les docs sources spécifiques + connaissance d’entreprise pertinente + décisions antérieures — et rien qui enterre le signal
A — AccessDe quels outils la tâche a-t-elle réellement besoin ?Le minimum sur l’échelle lecture→écriture→envoi ; brouillon pas envoi sauf si encadré
R — ReachQue cet accès lui laisse-t-il toucher au-delà de la tâche ?Cadrez chaque connector sur la tranche la plus étroite ; vérifiez la portée héritée
E — EvidenceQuand est-ce que j’élargis l’accès ?Seulement quand une vraie exécution en a démontrablement besoin — pas « par sécurité »

Appliquez-le demain : pour toute tâche, écrivez les quatre lignes. Si Access ou Reach est plus large que la tâche n’en a besoin, réduisez-le avant d’exécuter — c’est le moindre privilège en pratique.

Erreurs fréquentes

ErreurPourquoi elle survientQue faire à la place
Sous-provisionner le contexte, puis blâmer le modèleVous avez supposé qu’il « connaissait » vos politiquesFournissez docs sources, connaissance d’entreprise et décisions antérieures
Déverser chaque document dans la tâche« Plus de contexte est plus sûr »Fournissez la tranche pertinente et faisant autorité ; l’excès enterre le signal
Accorder un large accès « par sécurité »Peur que l’agent se bloqueCommencez au moindre privilège ; élargissez seulement sur preuve du besoin
Donner l’écriture quand la lecture suffiraitNe pas séparer les deuxLecture avant écriture ; une mauvaise lecture ne peut pas corrompre les données
Activer l’envoi au lieu du brouillonVouloir une automatisation de bout en boutBrouillon pour vous ; encadrez l’envoi (D4)
Ignorer ce dont un connector hériteNe penser qu’au fichier immédiatL’agent peut atteindre tout ce que le connector atteint — cadrez-le
Corriger une réponse hors marque avec plus d’outilsConfondre contexte et accèsHors marque est un manque de contexte ; fournissez la connaissance d’entreprise
Corriger « pas d’accès » en collant plus de texteConfondre accès et contexteAccordez le connector spécifique, moindre privilège

Mise en situation

Scénario. Amara, une responsable customer success sur ChatGPT Work, veut qu’un agent rédige des e-mails de synthèse de renouvellement pour douze comptes en renouvellement ce trimestre. Elle connecte l’agent au disque client partagé et à la boîte de réception d’équipe pour qu’il « ait tout ce dont il a besoin », et lui donne le but. Les brouillons reviennent en citant une politique de tarification périmée, en référençant des détails de fichiers de clients sans rapport, et un brouillon cite une note de marge interne qui ne devrait jamais quitter l’entreprise. Amara se demande si l’agent est simplement peu fiable pour ce genre de travail.

Trace de raisonnement d’expert.

  1. Séparez contexte et accès. Deux problèmes distincts sont mêlés ici : la politique de tarification périmée est un échec de contexte (il a utilisé une connaissance périmée), tandis que référencer des clients sans rapport et citer une note de marge interne sont des échecs de portée (il a touché des données qu’il n’aurait jamais dû atteindre).
  2. Corrigez le manque de contexte avec des sources faisant autorité, pas plus d’outils. La politique périmée signifie que la politique de tarification actuelle n’a pas été fournie comme connaissance d’entreprise faisant autorité ; l’agent s’est rabattu sur ce qu’il a trouvé. Fournissez la politique actuelle et nommez-la comme source de vérité (D2).
  3. Diagnostiquez le sur-provisionnement. Connecter le tout le disque partagé et la toute boîte de réception d’équipe a donné à l’agent une portée sur les fichiers de chaque client et chaque fil interne. C’est un travailleur littéral et autonome : donné une tâche de renouvellement et l’accès à tout, il a puisé dans tout.
  4. Appliquez le moindre privilège / le cadrage. La tâche a besoin, par compte, du fichier de ce compte — pas du disque entier. Cadrez le connector sur le dossier de renouvellement spécifique ou les douze enregistrements de compte, et retirez entièrement le connector de boîte de réception (rédiger des e-mails ne nécessite pas l’accès en lecture à l’historique de la boîte). La note de marge interne n’aurait jamais dû être atteignable.
  5. Ajoutez les distinctions lecture/écriture et brouillon/envoi. L’agent a besoin de l’accès en lecture aux données de compte et de la capacité de produire des brouillons. Il n’a pas besoin de l’envoi — les e-mails devraient atterrir en brouillons pour qu’Amara les revoie et les envoie, encadrant l’unique étape irréversible.
  6. Provisionnez, n’abandonnez pas. L’agent n’est pas « peu fiable pour ce travail » ; il était mal provisionné. Relancez avec un accès en lecture cadré sur les bons enregistrements, la politique actuelle comme contexte faisant autorité, une sortie en brouillon seulement, et la note interne hors de portée — et le même agent produit des brouillons sûrs et conformes.

Le point clé. « Donne-lui tout pour qu’il ait ce dont il a besoin » a causé à la fois la fuite et le bruit. Le correctif est CARE : fournir le bon contexte (politique actuelle), cadrer l’accès sur les enregistrements de compte, vérifier la portée pour que les notes internes soient inatteignables, et n’élargir que sur preuve — rien de quoi ne nécessite un modèle différent.

Pièges de l’évaluation

PiègePourquoi il est tentantLe discriminant
« Connecte-le à tout pour qu’il ait ce dont il a besoin »Semble complet et évite les blocagesUn large accès est une large portée ; cadrez sur la tâche (moindre privilège)
« Une sortie hors marque signifie qu’il nous faut un meilleur modèle »Le problème de qualité semble être une capacitéHors marque est un problème de contexte manquant ; fournissez la connaissance d’entreprise
« Colle tous les documents par sécurité »Plus de contexte semble plus sûrL’excès de contexte enterre le signal et s’ancre sur de mauvaises sources
« Donne l’accès en écriture pour qu’il puisse juste finir »L’automatisation de bout en bout est attiranteLecture avant écriture ; l’écriture est un rayon d’impact bien plus large
« Un connector n’expose que le fichier que je veux »Vous pensez à l’unique documentUn connector expose tout ce qu’il atteint — cadrez-le
« « Pas d’accès » signifie coller plus de contexte »Tout manque ressemble à un manque de contexte« Pas d’accès » est un problème d’outil manquant ; accordez le connector spécifique

Questions d’entraînement

Chaque item indique combien de réponses sélectionner. Essayez avant de révéler.

Q1 · Un agent produit un texte compétent mais générique et hors marque. Quel correctif est le PLUS approprié ? (Sélectionnez une réponse)

A. Lui accorder plus d’outils et connectors. B. Fournir la connaissance d’entreprise pertinente — voix de marque, guide de style et faits produit — comme contexte faisant autorité. C. Passer à un modèle plus grand. D. Lui donner l’accès en écriture au site web.

Réponse : B. Une sortie hors marque est un symptôme de contexte manquant : l’agent manque de la connaissance d’entreprise qui définit la marque. Plus d’outils (A) et l’accès en écriture (D) ajoutent de l’accès, pas du contexte. Un modèle plus grand (C) ne connaîtra toujours pas votre marque sans qu’on lui dise.

Q2 · Quelles quatre sortes de contexte un agent a-t-il typiquement besoin ? (Sélectionnez une réponse)

A. Brief de tâche, documents sources, connaissance d’entreprise, décisions antérieures. B. Température, top-p, max tokens, seed. C. Modèle, région, palier de plan, langue. D. Police, couleur, mise en page, longueur.

Réponse : A. Les quatre types de contexte sont le brief de tâche, les documents sources pour la tâche, la connaissance d’entreprise pertinente et les décisions déjà tranchées. B liste des réglages d’échantillonnage, C des faits de compte/config, et D de la mise en forme — aucun n’est le contexte à partir duquel un agent raisonne.

Q3 · Une tâche a seulement besoin que l’agent réponde à des questions à partir d’un rapport joint. Quel accès devrait-il obtenir ? (Sélectionnez une réponse)

A. Recherche web plus accès en écriture au disque partagé. B. Accès en lecture à ce rapport et rien de plus. C. Un connector vers chaque système de l’entreprise, par sécurité. D. La capacité d’envoyer des e-mails pour partager la réponse.

Réponse : B. Moindre privilège : la tâche a besoin de l’accès en lecture à l’unique document, donc accordez exactement cela. Web et écriture (A), larges connectors (C) et envoi (D) ajoutent tous du rayon d’impact que la tâche n’exige jamais.

Q4 · Qu’est-ce que la pensée du moindre privilège pour un agent ? (Sélectionnez une réponse)

A. Accorder tout outil possible en amont pour qu’il ne cale jamais. B. Accorder le minimum d’accès que la tâche exige et n’élargir que sur preuve du besoin. C. Accorder l’accès selon l’ancienneté de la personne qui délègue. D. Accorder l’accès en écriture par défaut et la lecture seulement si demandé.

Réponse : B. Le moindre privilège part du minimum et n’étend que quand une vraie exécution démontre un besoin. Accorder tout (A) maximise le rayon d’impact. L’ancienneté (C) n’est pas la base de l’accès de tâche d’un agent. L’écriture par défaut (D) inverse l’ordre sûr lecture-avant-écriture.

Q5 · Vous connectez un agent à un disque partagé entier pour lui donner un fichier. Quel est le risque ? (Sélectionnez une réponse)

A. Aucun ; il n’ouvrira que le fichier que vous vouliez. B. L’agent peut atteindre chaque fichier du disque et peut puiser dans des fichiers que vous n’aviez pas prévus. C. Il s’exécutera plus lentement. D. Il utilisera un modèle différent.

Réponse : B. Un connector expose tout ce qu’il atteint, et un agent autonome peut utiliser n’importe quoi vers le but — donc il peut faire remonter des données bien au-delà de l’unique fichier. Il ne se restreindra pas poliment au fichier que vous vouliez (A). La vitesse (C) et le modèle (D) sont inchangés par le périmètre.

Q6 · Un agent signale qu’il « ne peut pas accéder au CRM » et s’arrête. Quel est le bon correctif ? (Sélectionnez une réponse)

A. Coller plus de documents de contexte dans la tâche. B. Accorder un connector en lecture cadré sur les enregistrements CRM dont la tâche a besoin. C. Utiliser un modèle plus grand. D. Baisser la température.

Réponse : B. « Ne peut pas accéder » est un problème d’accès manquant ; accordez le connector spécifique, cadré au moindre privilège sur les enregistrements requis. Coller des documents (A) répond au contexte, pas à l’accès. La taille du modèle (C) et la température (D) n’accordent pas d’accès.

Q7 · Pourquoi fournir trop de contexte peut-il nuire à la sortie d’un agent ? (Sélectionnez une réponse)

A. Cela ne nuit jamais ; plus de contexte est toujours mieux. B. Des documents excédentaires et périmés enterrent le signal pertinent et peuvent ancrer l’agent sur la mauvaise source. C. Cela change le prix du modèle. D. Cela désactive les outils de l’agent.

Réponse : B. Tout déverser enterre le signal faisant autorité et peut faire surpondérer à l’agent du matériel non pertinent ou périmé. Plus de contexte n’est pas toujours mieux (A). Cela ne change pas la tarification (C) ni ne désactive les outils (D).

Q8 · Une tâche nécessite que l’agent envoie un e-mail après votre approbation. Comment l’accès devrait-il être arrangé ? (Sélectionnez une réponse)

A. Lui donner l’envoi autonome pour qu’il puisse finir de bout en bout. B. Lui donner la création de brouillon maintenant, avec l’outil d’envoi disponible seulement derrière un point de contrôle d’approbation. C. Lui donner l’accès en écriture à tout le système de messagerie. D. Ne lui donner aucun outil ; il peut décrire l’e-mail en texte.

Réponse : B. Brouillon-avant-envoi avec l’envoi irréversible encadré derrière une approbation est l’arrangement de moindre privilège et sûr. L’envoi autonome (A) supprime l’étape sur une action irréversible. L’écriture sur tout le système (C) est bien plus large que nécessaire. Aucun outil (D) sous-provisionne une tâche qui doit produire et finalement envoyer un brouillon.

Q9 · Un agent rouvre une question que l’équipe a tranchée le mois dernier. Quel contexte manquait ? (Sélectionnez une réponse)

A. Décisions antérieures — ce qui a déjà été tranché. B. Une fenêtre de contexte plus grande. C. L’accès à la recherche web. D. L’accès en écriture au projet.

Réponse : A. Remettre en cause une question tranchée est la signature d’un manque de contexte de « décisions antérieures » ; fournissez le registre de ce qui est décidé. Une fenêtre plus grande (B) n’aide pas si la décision n’a jamais été fournie. Le web (C) et l’écriture (D) sont de l’accès, pas le contexte manquant.

Q10 · Quels DEUX gestes réduisent le mieux le rayon d’impact d’un agent sans nécessairement réduire sa capacité à faire la tâche ? (Sélectionnez deux réponses)

A. Accorder l’accès en lecture au lieu de l’écriture quand la tâche ne fait que lire. B. Cadrer un connector sur le dossier spécifique plutôt que le disque entier. C. Lui donner chaque connector disponible. D. Activer l’envoi autonome par commodité. E. Supprimer la définition de « terminé ».

Réponse : A et B. Lecture-au-lieu-d’écriture (A) et cadrer un connector sur le dossier nécessaire (B) réduisent tous deux le rayon d’impact tout en laissant la tâche pleinement faisable. Chaque connector (C) et l’envoi autonome (D) élargissent le rayon d’impact. Supprimer la définition de « terminé » (E) nuit à la tâche et ne fait rien pour la sécurité.

Q11 · Un agent rédigeant des e-mails clients cite une note de marge interne qui ne devrait jamais quitter l’entreprise. Quelle est la cause RACINE ? (Sélectionnez une réponse)

A. Le modèle a halluciné la note. B. L’agent avait une portée sur des données internes qu’il n’aurait jamais dû pouvoir atteindre ; cadrez son accès pour que la note soit inatteignable. C. La température était trop élevée. D. La définition de « terminé » était trop stricte.

Réponse : B. L’agent a pu citer la note parce qu’il avait une portée dessus — un échec de sur-provisionnement/cadrage ; le correctif est de rendre les données internes inatteignables. Il n’a pas halluciné une vraie note interne à laquelle il avait accès (A). La température (C) et une définition de « terminé » stricte (D) sont sans rapport avec la fuite.

Q12 · En appliquant l’échelle lecture→écriture→envoi, quelle est la bonne posture par défaut ? (Sélectionnez une réponse)

A. Commencer à l’envoi et retirer l’accès si des problèmes apparaissent. B. Commencer à la lecture, ajouter l’écriture seulement si la tâche modifie des données, et encadrer l’envoi. C. Toujours accorder l’écriture car la plupart des tâches en ont besoin. D. Accorder l’envoi mais pas la lecture, pour limiter l’exposition.

Réponse : B. L’ordre sûr gravit l’échelle seulement aussi loin que la tâche l’exige : lecture d’abord, écriture seulement pour modifier des données, envoi toujours encadré. Commencer à l’envoi (A) expose d’abord les actions irréversibles. L’écriture par défaut (C) sur-provisionne. Envoi-sans-lecture (D) est incohérent — il peut agir mais pas ancrer son action.

Q13 · Un chef d’équipe veut élargir l’accès d’un agent après qu’il a calé sur une vraie tâche. Quand l’élargissement est-il justifié ? (Sélectionnez une réponse)

A. Jamais ; l’accès devrait rester fixe pour toujours. B. Quand une vraie exécution démontre que la tâche a réellement besoin de l’accès supplémentaire, accordé aussi étroitement que possible. C. Chaque fois que ce serait commode. D. Seulement pour le personnel senior quelle que soit la tâche.

Réponse : B. Le moindre privilège élargit sur preuve : une vraie exécution montrant un besoin réel justifie l’octroi supplémentaire le plus étroit qui débloque. L’accès fixe pour toujours (A) ignore les besoins réels. La commodité (C) est le piège du sur-provisionnement. L’ancienneté (D) n’est pas la base d’un accès cadré sur la tâche.

Q14 · Les brouillons de renouvellement d’un agent citent une politique périmée et puisent des détails de comptes sans rapport. Quels DEUX correctifs traitent les deux causes distinctes ? (Sélectionnez deux réponses)

A. Fournir la politique actuelle comme source de vérité faisant autorité (corrige le manque de contexte). B. Cadrer le connector sur les enregistrements de compte spécifiques, retirant la portée sur les fichiers sans rapport (corrige le sur-provisionnement). C. Passer à un modèle plus grand pour améliorer la précision. D. Supprimer tous les points de contrôle pour accélérer l’exécution. E. Accorder l’accès en écriture à chaque compte.

Réponse : A et B. La politique périmée est un manque de contexte corrigé en fournissant la politique actuelle (A) ; la fuite inter-comptes est un problème d’accès/portée corrigé en cadrant le connector sur les bons enregistrements (B). Un modèle plus grand (C) ne corrige aucune cause. Supprimer les points de contrôle (D) et accorder une large écriture (E) augmentent le risque.

À retenir

  • Un agent a besoin de quatre sortes de contexte : brief de tâche, documents sources, connaissance d’entreprise, décisions antérieures — les manques sont comblés par des suppositions.
  • Plus de contexte n’est pas toujours mieux ; l’excès enterre le signal faisant autorité et peut ancrer l’agent sur la mauvaise source.
  • Faites correspondre les outils à la tâche sur l’échelle lecture→écriture→envoi ; chaque échelon gravi ajoute capacité et rayon d’impact ensemble.
  • Moindre privilège : accordez le minimum d’accès dont la tâche a besoin et n’élargissez que sur preuve — « par sécurité, donne-lui tout » est toujours le piège.
  • Un connector expose tout ce qu’il atteint ; un workspace agent hérite de cette portée et l’utilisera, donc cadrez chaque connector étroitement.
  • Distinguez le contexte manquant (hors marque, générique, rouvre des décisions) de l’accès manquant (« ne peut pas atteindre le système ») — les correctifs sont opposés.
  • Utilisez CARE — Context, Access, Reach, Evidence — pour provisionner un agent à la fois compétent et contenu.

Dernière mise à jour le 18 sept. 2026