Test gratuit — 2 minutes
Votre agent IA est-il exposé ?
Répondez à 10 questions sur votre agent : accès aux données, effets de bord, outils, secrets. Vous obtenez un score de risque et vos priorités de durcissement.
1.Votre agent accède-t-il à une base de données en production ou à des données personnelles ?
2.Peut-il déclencher des effets de bord : envois d’e-mails, créations/modifications de données, paiements ?
3.Les saisies de vos utilisateurs sont-elles injectées directement dans le contexte du modèle ?
4.Appelle-t-il des outils externes (MCP, API, exécution de code) sans validation côté serveur ?
5.Peut-il lire ou modifier les données d’autres utilisateurs (multi-tenant) ?
6.Des secrets (clés API, tokens, RIB) figurent-ils dans son contexte, ses logs ou ses prompts ?
7.Aucune limite n’est posée sur le nombre de ses actions ou leur coût (rate limit, quota, budget) ?
8.Vous ne pouvez pas retracer complètement ce que l’agent a fait (pas de journal d’actes) ?
9.Ses décisions impactent la facturation, les abonnements ou les permissions ?
10.N’a-t-il jamais été red-teamé (prompts adverses, prompt injection, textes piégés) ?
Votre score de risque
0/10Répondez aux 10 questions restantes pour obtenir votre score et vos priorités.
Besoin de savoir ce que votre agent IA peut faire ?
Expliquez votre agent, ses tools et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.
Parler de votre audit