AI Cert Prep
Saisissez un mot-clé pour rechercher dans la documentation.

Agents and Workflows

D4 · Boundaries and Guardrails

Fixer les limites dans lesquelles un agent opère — actions irréversibles, étapes d’approbation, plafonds de dépense et de temps, limites de données — et la différence entre une limite que l’agent respecte et une que le système impose.

Vaut 16 % — environ 8 des 50 items. Ce domaine teste si vous savez borner un agent de sorte que, lorsqu’il comprend mal la tâche (et il finira par le faire), le dommage soit contenu. L’idée la plus importante ici est la distinction entre une limite que l’agent est prié de respecter et une que le système impose. Sur une action irréversible, une requête n’est pas un contrôle ; l’imposition l’est. Réussissez cette distinction et l’essentiel du domaine suit.

Ce qu’il faut savoir

Les limites sont les bornes que vous placez autour de l’autonomie d’un agent. Les limites aux enjeux les plus élevés protègent contre les actions irréversibles — envoyer, publier, payer, supprimer, modifier un système de référence. Le contrôle principal pour celles-ci est une étape d’approbation : l’agent fait une pause et un humain autorise avant que l’action se déclenche. D’autres limites plafonnent la dépense et le temps pour qu’un agent qui s’emballe ou boucle ne puisse pas brûler le budget ou tourner indéfiniment, et imposent des limites de données pour qu’il ne puisse pas déplacer des données sensibles là où il ne devrait pas. La distinction cruciale est entre une limite respectée (l’agent est prié de ne pas la franchir et, d’ordinaire, ne le fait pas) et une limite imposée (le système rend le franchissement impossible). Pour tout ce qui est irréversible ou sensible, vous avez besoin de l’imposition — un agent littéral et autonome qui lit mal le but peut franchir une ligne simplement demandée sans savoir qu’il a fait quoi que ce soit de mal.

Objectifs d’apprentissage

À la fin de cette page, vous devriez être capable de :

  1. Identifier les actions irréversibles et placer des étapes d’approbation avant elles.
  2. Distinguer une limite que l’agent respecte d’une que le système impose, et savoir quand seule l’imposition convient.
  3. Fixer des plafonds de dépense et de temps appropriés aux enjeux d’une tâche.
  4. Définir des limites de données qui empêchent les données sensibles de franchir des lignes qu’elles ne devraient pas.
  5. Concevoir une étape d’approbation qui fait une pause au bon endroit avec assez de contexte pour décider.
  6. Choisir l’imposition plutôt que l’instruction chaque fois qu’une action est irréversible ou qu’une limite protège contre un dommage réel.

4.1 Les actions irréversibles sont tout l’enjeu

Toute décision de limite commence par la question : qu’est-ce que cet agent peut faire que je ne peux pas reprendre ? Les actions réversibles sont clémentes — un mauvais brouillon est supprimé, une analyse fausse relancée. Les actions irréversibles ne le sont pas, et c’est exactement là où l’autonomie d’un agent est la plus dangereuse.

ActionRéversible ?Limite nécessaire
Rédiger, résumer, analyser dans le workspaceOuiRevue légère après
Enregistrer/écraser un fichierParfois (l’écrasement peut perdre l’original)Encadrer les écrasements d’originaux
Envoyer un e-mail, publier un messageNon — le destinataire l’aÉtape d’approbation avant envoi
Publier à l’externeNon — c’est publicÉtape d’approbation + revue
Payer, transférer, acheterNon — l’argent a bougéÉtape imposée + validation
Supprimer, ou modifier un système de référenceNon / coûteuxÉtape imposée ; souvent bloquer entièrement
text
réversibilité ◄──────────────────────────────►
pleinement réversible irréversible
│ │
rédiger / analyser écraser envoyer / publier / payer / supprimer
revue légère encadrer écrasements ÉTAPE D’APPROBATION (imposée)

Signal d’évaluation

Tout énoncé contenant « envoie », « publie », « paie », « supprime », « ne peut pas être annulé » ou « externe » pointe vers une action irréversible, et la bonne réponse placera une étape d’approbation avant elle — jamais « faites confiance à l’agent pour être prudent ».

4.2 Limites respectées contre limites imposées

C’est la distinction autour de laquelle le domaine est construit, et c’est le piège le plus fréquent.

Une limite respectée vit dans le brief : « n’envoie d’e-mail à personne hors de l’entreprise », « ne passe pas plus d’une heure là-dessus ». L’agent la lit et, la plupart du temps, l’honore. Mais c’est de l’instruction, pas du contrôle — un objectif mal lu ou un chemin inattendu peut mener l’agent au-delà de la ligne sans malice, et vous l’apprenez après coup.

Une limite imposée vit dans le système : l’agent ne peut littéralement pas envoyer sans votre clic ; le connector n’a pas de permission d’envoi externe ; un plafond de dépense arrête l’exécution à un nombre ferme. La franchir est impossible, pas seulement découragé.

Limite respectéeLimite imposée
Où elle vitLe brief / les instructionsLe système / la configuration
Ce qu’elle faitPrie l’agent de ne pas franchirRend le franchissement impossible
Échoue quandL’agent lit mal ou prend un chemin étrangeElle n’échoue pas — c’est tout l’intérêt
À utiliser pourPréférences, style, périmètre à faibles enjeuxActions irréversibles, données sensibles, dépense
text
« merci de ne pas envoyer à l’externe » vs outil d’envoi désactivé / encadré
───────────────────────────────── ──────────────────────────
l’agent se conforme d’ordinaire l’agent ne peut pas envoyer, point final
dépend d’une bonne compréhension indépendant de la compréhension
OK pour préférences à faibles enjeux REQUIS pour irréversible / sensible

La règle : si franchir la limite causait un dommage réel et difficile à réparer, elle doit être imposée, pas simplement demandée. Un agent bien élevé qui respecte une limite demandée 99 % du temps reste un contrôle inacceptable sur une action qui ne peut pas être annulée.

Signal d’évaluation

Quand un énoncé oppose « dis à l’agent de ne pas… » à « configure le système pour qu’il ne puisse pas… », et que l’action est irréversible ou sensible, l’option imposée est correcte. « Instruis-le clairement » est la réponse tentante-mais-fausse pour les limites à enjeux élevés.

4.3 Étapes d’approbation : faire une pause au bon endroit

Une étape d’approbation est la pause imposée avant une action irréversible. Une bonne étape fait trois choses : elle fait une pause avant l’action (pas après), elle fait remonter assez de contexte pour décider, et elle rend la décision peu coûteuse pour l’humain.

Mauvaise étapeBonne étape
Fait une pause après l’envoi de l’e-mailFait une pause avant l’envoi, montrant le brouillon complet et les destinataires
Demande « continuer ? » sans détailMontre exactement ce qui va se passer et à qui
Encadre tout, donc les humains tamponnentEncadre seulement les étapes irréversibles/à enjeux élevés
N’encadre rien, fait confiance à l’agentEncadre chaque action irréversible

La tension de conception est réelle : encadrez trop et les humains arrêtent de lire et cliquent « approuver » par réflexe (fatigue d’étapes) ; encadrez trop peu et quelque chose d’irréversible passe à travers. Résolvez-la en encadrant selon la réversibilité et les enjeux, pas chaque étape — le point de contrôle « un avant plusieurs » de D2 en est une forme.

4.4 Plafonds de dépense et de temps

Autonomie plus boucle égale emballement. Un agent qui comprend mal « continue à l’améliorer » peut itérer indéfiniment, et un agent avec des outils payants peut accumuler du coût. Les plafonds de dépense et de temps sont des limites imposées contre cela.

PlafondProtège contreLe fixer selon
Limite de temps / d’étapesBoucles sans fin, dérive sur de longues exécutionsLa durée réaliste de la tâche, plus une marge
Plafond de dépenseCoût d’outil payant ou de modèle qui s’emballeLa valeur de la tâche ; arrêter bien en dessous du « surprenant »
Plafond de périmètre (items traités)Erreurs un→plusieurs qui s’aggraventLe lot dont vous avez vérifié le motif

Ceux-ci sont imposés, pas demandés : « essaie de ne pas trop dépenser » est une limite respectée et n’arrêtera pas un agent qui boucle. Un plafond ferme le fera. Le but n’est pas d’être avare mais de rendre le pire cas borné et connu avant de lancer l’exécution.

4.5 Limites de données

Les limites de données empêchent un agent de déplacer de l’information sensible là où elle ne devrait pas aller — coller des données confidentielles dans un outil externe, inclure des PII dans un message sortant, ou copier des données réglementées au-delà d’une ligne. Elles se connectent directement à la portée de D3 : la limite de données la plus stricte est de ne pas accorder de portée aux données sensibles en premier lieu.

Contrôle de limite de donnéesRespecté ou imposéNotes
« N’inclus pas de numéros de compte dans les e-mails »RespectéInstruction ; peut être manqué
Rédaction/DLP qui bloque l’envoiImposéAttrape ce que l’instruction manque
Ne pas connecter l’agent au socle de données sensibleImposéLe plus fort — il ne peut pas déplacer ce qu’il ne peut pas atteindre
Cadrer un connector sur des données non sensiblesImposéMoindre privilège appliqué aux données

La limite de données la plus forte est architecturale : un agent ne peut pas divulguer des données qu’il n’a jamais pu toucher. Là où la portée est inévitable, imposez le contrôle sortant plutôt que de faire confiance à l’instruction.

4.6 Faire correspondre la limite aux enjeux

Toutes les tâches n’ont pas besoin de limites lourdes. Sur-encadrer une tâche de rédaction à faibles enjeux gaspille l’attention ; sous-encadrer une tâche irréversible invite le dommage. Faites correspondre le contrôle à la réversibilité et à la sensibilité.

text
enjeux / irréversibilité
faible ──────────────────────────────────────► élevé
brouillon interne doc partagé envoi externe / paiement / suppression
│ │ │
revue légère vérif. ponctuelle + ÉTAPE D’APPROBATION imposée +
aucune étape encadrer écrasements plafonds dépense/temps + validation

Le jugement reflète toute la piste : réversible et à faibles enjeux → gardez-le léger ; irréversible ou sensible → imposez. L’erreur dans les deux directions est de traiter toutes les tâches pareillement.

Cadre de décision

Utilisez le test GATE sur chaque action qu’un agent peut prendre : Gauge (jauger la réversibilité), Authorise (autoriser les étapes irréversibles), Threshold (plafonner dépense et temps), Enforce (imposer, pas seulement demander).

ÉtapeQuestionAction
G — GaugeCette action peut-elle être annulée ?Si non, elle nécessite une étape — point final
A — AuthoriseQui approuve avant qu’elle se déclenche ?Insérez un point de contrôle d’approbation humaine avant l’étape irréversible
T — ThresholdQuel est le coût/temps du pire cas ?Fixez un plafond de dépense imposé et une limite de temps/d’étapes
E — EnforceEst-ce une requête ou un contrôle ?Pour les actions irréversibles/sensibles, rendez-le imposé par le système, pas demandé dans le brief

Appliquez-le demain : listez ce que l’agent peut faire, faites tourner chaque action dans GATE, et transformez chaque action irréversible ou sensible d’une limite respectée en une limite imposée.

Erreurs fréquentes

ErreurPourquoi elle survientQue faire à la place
Faire confiance à l’agent pour « être prudent » avec les actions irréversiblesIl se comporte d’ordinaire bienImposez une étape ; le comportement habituel n’est pas un contrôle
Écrire la limite seulement dans le briefL’instruction semble suffisanteImposez les limites à enjeux élevés dans le système
Encadrer après l’action au lieu d’avantLa pause a été ajoutée tardivementEncadrez avant que l’étape irréversible se déclenche
Encadrer chaque étapeVouloir une sécurité maximaleEncadrez selon réversibilité/enjeux ; sur-encadrer cause le tamponnage
Aucun plafond de dépense ou de temps sur une tâche capable de boucler« Ça ne bouclera pas »Fixez des plafonds imposés dimensionnés à la valeur de la tâche
« Ne colle pas de données sensibles » comme seul contrôle de donnéesL’instruction est facile à écrireImposez par rédaction, ou n’accordez pas de portée du tout
Invite d’approbation sans contexteAjoutée après coupMontrez ce qui va se passer et à qui, pour que l’humain puisse décider
Mêmes limites pour chaque tâcheSimplicitéFaites correspondre la limite aux enjeux et à la réversibilité

Mise en situation

Scénario. Ravi dirige les partenariats sur ChatGPT Work. Il délègue à un agent de « passer en revue les demandes de partenariat entrantes dans notre boîte de réception partagée, rédiger des réponses polies, et envoyer les cas oui/non clairs pour que je ne gère que la pile des peut-être ». Pour accélérer, il ajoute au brief : « N’envoie qu’aux entreprises avec lesquelles nous avons déjà une relation ; n’envoie jamais à quelqu’un de nouveau sans vérifier. » L’agent traite quarante demandes durant la nuit. Au matin, Ravi découvre qu’il a envoyé un e-mail à douze entreprises externes — dont trois avec lesquelles il n’avait jamais traité — parce qu’il a interprété « oui clair » largement. Un message citait des conditions de deal internes.

Trace de raisonnement d’expert.

  1. Nommez l’action irréversible. Envoyer des e-mails externes est irréversible — une fois envoyés, ils ne peuvent pas être rappelés. Cela seul signifie que l’envoi n’aurait jamais dû être une limite simplement respectée.
  2. Voyez l’échec respectée-contre-imposée. « N’envoie jamais à quelqu’un de nouveau sans vérifier » est une instruction dans le brief — une limite respectée. L’agent a mal lu « oui clair » et l’a franchie, exactement le mode d’échec d’une limite respectée sur une action irréversible. Il n’a pas désobéi par malice ; il a interprété le but et agi.
  3. Le bon contrôle est l’imposition. L’envoi aurait dû être derrière une étape d’approbation imposée : l’agent rédige, fait une pause, et Ravi autorise chaque envoi (ou au moins chaque envoi à une nouvelle entreprise) avant qu’il se déclenche. Avec l’imposition, l’interprétation large de « oui clair » par l’agent produit des brouillons en attente d’approbation, pas des e-mails envoyés.
  4. Ajoutez la limite de données. Le message citant des conditions de deal internes est un échec de limite de données. L’agent avait une portée sur l’information de deal interne et aucun contrôle imposé ne l’a empêchée de partir dans un message sortant. Correctif : n’accordez pas de portée sur les conditions de deal internes pour cette tâche (D3), et/ou imposez une vérification sortante — pas simplement instruire « n’inclus pas de conditions internes ».
  5. Dimensionnez l’encadrement. Encadrer chaque brouillon créerait une fatigue de tamponnage sur quarante items. Encadrez selon les enjeux : auto-rédigez tout, imposez l’approbation sur tous les envois externes (l’étape irréversible), et exigez une validation explicite pour toute nouvelle entreprise (le sous-ensemble aux enjeux les plus élevés). Des plafonds de temps/périmètre bornent l’exécution nocturne pour qu’elle ne puisse pas traiter une pile non bornée.
  6. Recadrez la leçon. Ravi a traité un problème de contrôle comme un problème de formulation. Aucune instruction plus claire ne rend une limite respectée sûre pour une action irréversible — le correctif est de déplacer la limite du brief vers le système.

Le point clé. Le dommage est venu du fait de compter sur une limite respectée là où une limite imposée était requise. Envoyer est irréversible ; les conditions de deal internes sont sensibles ; les deux nécessitaient des contrôles au niveau du système (étape d’approbation sur l’envoi, aucune portée sur les conditions internes), pas un brief plus fermement formulé.

Pièges de l’évaluation

PiègePourquoi il est tentantLe discriminant
« Instruis juste l’agent clairement de ne pas… »Les instructions claires semblent être un contrôleSur les actions irréversibles/sensibles, seule l’imposition est un contrôle
« Il s’est bien comporté en test, donc faites-lui confiance »Le comportement habituel rassureUne mauvaise lecture sur la mauvaise exécution est irrécupérable ; imposez l’étape
« Encadre chaque action par sécurité »La prudence maximale semble la plus sûreSur-encadrer cause le tamponnage ; encadrez selon réversibilité/enjeux
« Ajoute « ne dépense pas trop » au brief »Facile à écrireUn plafond respecté n’arrêtera pas une boucle ; fixez une limite de dépense imposée
« Le brouillon a mentionné des conditions internes — reformule le brief »Ressemble à un correctif de formulationC’est un échec de limite de données/portée ; imposez ou retirez la portée
« Approuver après l’envoi pour gagner une étape »Semble efficaceUne étape après une action irréversible ne contrôle rien

Questions d’entraînement

Chaque item indique combien de réponses sélectionner. Essayez avant de révéler.

Q1 · Quelle action nécessite LE PLUS une étape d’approbation imposée avant de se déclencher ? (Sélectionnez une réponse)

A. Rédiger une synthèse dans le workspace. B. Envoyer un e-mail à un client externe. C. Analyser un tableur que vous avez fourni. D. Réécrire un paragraphe que vous lirez ensuite.

Réponse : B. Envoyer un e-mail externe est irréversible, donc cela nécessite une étape imposée avant de se déclencher. Rédiger (A), analyser (C) et réécrire (D) sont réversibles et sûrs avec une revue légère — rien n’a quitté le workspace.

Q2 · Quelle est la différence clé entre une limite respectée et une limite imposée ? (Sélectionnez une réponse)

A. Les limites respectées sont écrites sur un ton plus agréable. B. Une limite respectée prie l’agent de ne pas franchir une ligne ; une limite imposée rend le franchissement impossible. C. Les limites imposées ne s’appliquent qu’aux grands modèles. D. Il n’y a pas de vraie différence.

Réponse : B. Une limite respectée est une instruction que l’agent honore d’ordinaire ; une limite imposée est un contrôle système qui supprime la possibilité de franchir. Le ton (A) est sans rapport, l’imposition n’est pas spécifique au modèle (C), et la différence est centrale, pas cosmétique (D).

Q3 · Pour une action irréversible, pourquoi « instruis l’agent clairement de ne pas le faire » est-il insuffisant ? (Sélectionnez une réponse)

A. Ce n’est pas insuffisant ; les instructions claires marchent toujours. B. Un objectif mal lu ou un chemin inattendu peut mener l’agent au-delà d’une ligne simplement demandée, et l’action ne peut pas être annulée. C. Les instructions coûtent plus de tokens. D. Les agents ignorent toutes les instructions.

Réponse : B. L’instruction dépend d’une bonne compréhension, et un agent autonome peut franchir une ligne demandée en lisant mal le but — inacceptable quand l’action est irréversible. Les instructions claires ne tiennent pas toujours (A). Le coût en tokens (C) est sans rapport, et les agents n’ignorent pas toutes les instructions (D) — ils peuvent simplement les mal interpréter.

Q4 · Une bonne étape d’approbation devrait… (Sélectionnez une réponse)

A. Faire une pause après l’action, pour éviter de ralentir l’agent. B. Faire une pause avant l’action irréversible et montrer ce qui va se passer et à qui. C. Demander « continuer ? » sans détail. D. Encadrer chaque étape de façon égale.

Réponse : B. Une étape doit faire une pause avant l’étape irréversible et faire remonter assez de contexte — le brouillon et les destinataires — pour une vraie décision. Faire une pause après (A) ne contrôle rien. Une invite sans détail (C) invite l’approbation aveugle. Encadrer chaque étape (D) cause la fatigue de tamponnage.

Q5 · Un agent capable d’itérer et d’utiliser des outils payants reçoit « ne dépense pas trop ». Quel est le problème ? (Sélectionnez une réponse)

A. Rien ; l’instruction suffit. B. « Ne dépense pas trop » est une limite respectée qui n’arrêtera pas une exécution qui boucle ; fixez un plafond de dépense imposé. C. Les outils payants ne peuvent pas boucler. D. Les limites de dépense ralentissent le modèle.

Réponse : B. Une limite demandée vague n’arrêtera pas un emballement ; un plafond de dépense imposé rend le pire cas borné et connu. L’instruction seule ne suffit pas (A). Les boucles peuvent survenir avec des outils payants (C), et un plafond imposé ne ralentit pas le modèle — il arrête un emballement (D).

Q6 · Quelle est la limite de données LA PLUS FORTE contre un agent divulguant un document interne sensible ? (Sélectionnez une réponse)

A. L’instruire de ne pas partager le document. B. Ne pas accorder à l’agent de portée sur le document sensible du tout. C. Lui demander de résumer le document soigneusement. D. Utiliser un modèle plus grand.

Réponse : B. La limite de données la plus forte est architecturale : un agent ne peut pas divulguer ce qu’il n’a jamais pu atteindre. L’instruction (A) peut être manquée. Un résumé soigneux (C) touche encore les données. La taille du modèle (D) ne crée pas de limite de données.

Q7 · Pourquoi encadrer chaque action peut-il être aussi nuisible que n’en encadrer aucune ? (Sélectionnez une réponse)

A. Ça ne l’est pas ; plus d’étapes est toujours mieux. B. Des étapes excessives amènent les humains à approuver par réflexe, donc un risque réel passe à travers inaperçu. C. Les étapes désactivent les outils de l’agent. D. Les étapes changent le modèle.

Réponse : B. Le sur-encadrement produit une fatigue de tamponnage, annulant l’objectif de l’étape quand elle compte. Plus d’étapes n’est pas toujours mieux (A). Les étapes ne désactivent pas les outils (C) ni ne changent le modèle (D).

Q8 · Quelles DEUX limites devraient être imposées par le système plutôt que simplement écrites dans le brief ? (Sélectionnez deux réponses)

A. Une préférence pour les puces plutôt que la prose. B. Une étape d’approbation avant tout envoi externe. C. Un plafond de dépense ferme sur une tâche qui utilise des outils payants. D. Une suggestion de garder le ton amical. E. Une préférence de finir avant le déjeuner.

Réponse : B et C. Une étape d’approbation sur les envois irréversibles (B) et un plafond de dépense ferme sur l’usage d’outils payants (C) protègent contre un dommage réel et difficile à réparer et doivent être imposés. Le style (A), le ton (D) et un souhait de timing souple (E) sont des préférences — des limites respectées suffisent.

Q9 · Un agent écrase un fichier original en l’« améliorant », perdant la version antérieure. Quelle limite aurait empêché cela ? (Sélectionnez une réponse)

A. Un ton plus amical. B. Une étape imposée sur l’écrasement des originaux, ou enregistrer dans une nouvelle version à la place. C. Une fenêtre de contexte plus grande. D. Un outil de recherche web.

Réponse : B. L’écrasement peut être irréversible, donc encadrer les écrasements ou forcer des enregistrements versionnés préserve l’original. Le ton (A), la fenêtre de contexte (C) et la recherche web (D) ne font rien pour protéger le fichier.

Q10 · Une tâche est un brouillon interne à faibles enjeux que vous lirez avant d’en faire quoi que ce soit. Quelle posture de limite convient ? (Sélectionnez une réponse)

A. Des étapes imposées lourdes sur chaque étape. B. Une revue légère après l’exécution ; aucune étape nécessaire car rien d’irréversible ne se produit. C. Un plafond de dépense de zéro pour qu’il ne puisse pas s’exécuter. D. Désactiver tous les outils.

Réponse : B. Faites correspondre les limites aux enjeux : un brouillon interne réversible que vous revoyez n’a besoin que d’une revue légère, pas d’un encadrement lourd. Des étapes lourdes (A) gaspillent l’attention. Un plafond de zéro (C) ou désactiver les outils (D) bloque une tâche inoffensive.

Q11 · Un agent a envoyé un e-mail à de nouveaux contacts externes malgré un brief disant « ne contacte jamais quelqu’un de nouveau sans vérifier ». Quel est le bon correctif ? (Sélectionnez une réponse)

A. Reformuler l’instruction plus fermement. B. Déplacer la limite dans le système : imposer une étape d’approbation sur les envois aux nouveaux contacts pour que l’agent ne puisse pas envoyer sans autorisation. C. Utiliser un modèle plus grand qui suit mieux les instructions. D. Supprimer la définition de « terminé ».

Réponse : B. L’échec est une limite respectée sur une action irréversible ; le correctif est de l’imposer comme une étape d’approbation au niveau du système. Une formulation plus ferme (A) reste juste une limite respectée. Un modèle plus grand (C) peut encore lire mal. Supprimer la définition de « terminé » (D) est sans rapport et nuisible.

Q12 · Un manager veut borner le pire cas d’une exécution d’agent nocturne sur une file non bornée. Quelles DEUX limites imposées conviennent le mieux ? (Sélectionnez deux réponses)

A. Une limite de temps ou d’étapes dimensionnée à l’exécution réaliste. B. Un plafond de périmètre sur le nombre d’items traités. C. Une note dans le brief lui demandant d’être efficace. D. Un réglage de ton plus amical. E. Supprimer tous les points de contrôle pour qu’il finisse plus vite.

Réponse : A et B. Une limite de temps/d’étapes imposée (A) et un plafond de périmètre sur les items (B) rendent le pire cas borné et connu pour une exécution nocturne non surveillée. Une note polie (C) est une limite respectée qui n’arrêtera pas un emballement. Le ton (D) est sans rapport, et supprimer les points de contrôle (E) augmente le risque.

À retenir

  • Commencez toute décision de limite par la réversibilité : qu’est-ce que cet agent peut faire que je ne peux pas reprendre ?
  • La distinction centrale est respectée (instruction dans le brief) contre imposée (le système rend le franchissement impossible) ; les actions irréversibles ou sensibles requièrent l’imposition.
  • Placez une étape d’approbation avant toute action irréversible, faisant remonter assez de contexte pour décider — jamais après, et jamais sur chaque étape.
  • Fixez des plafonds de dépense et de temps/d’étapes imposés pour qu’un agent qui boucle ou s’emballe ait un pire cas borné et connu.
  • La limite de données la plus forte est architecturale : un agent ne peut pas divulguer ce à quoi on ne lui a jamais accordé de portée (lien avec D3).
  • Faites correspondre la limite aux enjeux : revue légère pour le travail réversible à faibles enjeux, étapes imposées et plafonds pour le travail irréversible ou sensible.
  • Une instruction plus claire ne corrige jamais un problème de contrôle — utilisez GATE pour transformer les actions irréversibles/sensibles de requêtes en contrôles.

Dernière mise à jour le 18 sept. 2026