Test gratuit — 2 minutes

Votre agent IA est-il exposé ?

Répondez à 10 questions sur votre agent : accès aux données, effets de bord, outils, secrets. Vous obtenez un score de risque et vos priorités de durcissement.

1.Votre agent accède-t-il à une base de données en production ou à des données personnelles ?

2.Peut-il déclencher des effets de bord : envois d’e-mails, créations/modifications de données, paiements ?

3.Les saisies de vos utilisateurs sont-elles injectées directement dans le contexte du modèle ?

4.Appelle-t-il des outils externes (MCP, API, exécution de code) sans validation côté serveur ?

5.Peut-il lire ou modifier les données d’autres utilisateurs (multi-tenant) ?

6.Des secrets (clés API, tokens, RIB) figurent-ils dans son contexte, ses logs ou ses prompts ?

7.Aucune limite n’est posée sur le nombre de ses actions ou leur coût (rate limit, quota, budget) ?

8.Vous ne pouvez pas retracer complètement ce que l’agent a fait (pas de journal d’actes) ?

9.Ses décisions impactent la facturation, les abonnements ou les permissions ?

10.N’a-t-il jamais été red-teamé (prompts adverses, prompt injection, textes piégés) ?

Votre score de risque

0/10

Répondez aux 10 questions restantes pour obtenir votre score et vos priorités.

Besoin de savoir ce que votre agent IA peut faire ?

Expliquez votre agent, ses tools et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit