La méthode

Prouver, rapporter,
puis couper.

Un seul objet : l'acte — ce que votre agent exécute via ses tools. On prouve qu'il peut être détourné, on documente chaque scène, et le logiciel ActionShield coupera l'acte avant le tool. Toujours sur votre sandbox, jamais sur la prod sans mandat.

Le cadre

20 min
la preuve sur votre sandbox
5 jours
le rapport livré
0
action sur la prod sans mandat écrit
1
objet : l'acte, pas le discours

Les trois temps

Temps 1

La preuve (20 minutes)

Sur votre sandbox : nous montrons une action que votre agent ne devrait pas pouvoir faire. Si nous ne trouvons rien, vous ne payez rien. La peur ne s'annonce pas, elle se démontre.

Temps 2

Le rapport (5 jours)

Inventaire des tools et actes, scènes d'injection documentées, chaînes d'exfiltration tentées, priorisation par impact métier. Réutilisable tel quel dans vos questionnaires clients.

Temps 3

La couche (le logiciel, bientôt)

Le logiciel ActionShield : le proxy devant vos tools — dans la spec, allow ; hors spec, block + journal. En développement, testé en avant-première par les design partners.

Ce que nous attaquons, exactement

Injection par contenu lu

Un ticket, un document, un CV, un README de dépendance : n'importe quel texte que votre agent lit peut porter une instruction — et il obéit.

Tool poisoning

Une instruction cachée dans la description ou le retour d'un tool — typiquement un serveur MCP que votre agent appelle sans la lire en entier.

Exfiltration in-spec

L'attaque qui passe par des actes autorisés : un mail légitime dont le corps contient ce qu'un tool sensible vient de lire. C'est la scène qu'aucun allowlist naïve ne coupe.

Abus de périmètre

L'écart entre les tools montés et les tools accordés : votre agent a accès à quoi, qui l'a décidé, et où c'est écrit. Nulle part, en général.

Les règles du jeu

  • Sandbox fournie et contrôlée par le client — l'accès fourni vaut mandat.
  • Autorisation écrite systématique avant toute mission.
  • Zéro rétention de données, nettoyage documenté.
  • Divulgation responsable alignée ISO 29147.
  • Constats mappés OWASP Top 10 for Agentic Applications (ASI02, ASI03) et MITRE ATLAS (AML.T0053).
  • Zéro attribution dans les artefacts de test : rien n'est traçable jusqu'à l'opérateur.

Ce que nous ne faisons jamais

  • Aucun test sur votre production sans mandat écrit.
  • Aucun scan de systèmes tiers, aucun accès non autorisé.
  • Aucune extraction massive de données — on confirme la lisibilité, on s'arrête.
  • Aucune modification de vos données réelles.

Ce que vous recevez

Le rapport

Court, lisible, écrit pour vos questionnaires clients et votre équipe — chaque constat avec sa preuve reproductible et ce qui l'aurait coupé.

La spec d'actes

Noir sur blanc : ce que votre agent a le droit de faire, tool par tool, argument par argument. Le livrable que personne d'autre ne produit.

La couche (bientôt)

Le logiciel ActionShield posé chez vous : chaque acte vérifié contre la spec, chaque décision journalisée. Les design partners la testent en premier.

FAQ

Besoin de savoir ce que votre agent IA peut faire ?

Expliquez votre agent, ses tools et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

Parler de votre audit