Sécurité IAChecklist pratique

    Checklist de sécurité des connecteurs IA

    Définissez ce qu’un agent IA peut lire, préparer ou modifier dans Gmail, Google Drive et Notion grâce à une matrice de permissions claire.

    À la fin de cette ressource

    Vous disposerez d’une méthode simple pour autoriser les actions sûres, demander une confirmation ou bloquer les opérations sensibles.

    Principe

    Trois niveaux suffisent pour décider

    Une permission ne doit pas dépendre uniquement de l’outil. Elle dépend de l’action, de son périmètre, de sa réversibilité et de son impact externe.

    Toujours autoriser

    Lecture ciblée, recherche et analyse sans modification ni envoi.

    Demander à chaque fois

    Création ou modification limitée qui reste réversible et contrôlable.

    Toujours bloquer

    Suppression, envoi externe, accès massif ou changement de permissions.

    Décision

    Évaluer chaque action avec quatre questions

    01

    L’action écrit-elle ou communique-t-elle ?

    Une lecture ciblée est généralement moins risquée qu’une action qui modifie ou envoie.

    02

    Peut-on revenir en arrière ?

    Un brouillon est récupérable. Un email envoyé ou un fichier supprimé ne l’est pas toujours.

    03

    Quel est le périmètre touché ?

    Une page précise et un espace entier ne doivent jamais recevoir la même autorisation.

    04

    Quel est l’impact business ?

    Plus l’action touche des clients, des revenus ou des partenaires, plus ses conditions d’exécution doivent être précises.

    Applications

    Matrices de départ par connecteur

    Adaptez ces niveaux à vos propres processus. Une autorisation valable dans un dossier de test ne l’est pas automatiquement dans un espace de production.

    Google Drive

    ActionNiveauPourquoi
    Lire un fichier partagé explicitementAutoriserPérimètre limité et intention claire
    Créer un brouillon dans un dossier dédiéDemanderÉcriture réversible mais visible
    Supprimer ou déplacer un ensemble de fichiersBloquerImpact large ou difficile à annuler

    Gmail

    ActionNiveauPourquoi
    Rechercher et résumer des messagesAutoriserLecture ciblée sans communication externe
    Préparer un brouillon de réponseDemanderLe contenu doit être relu avant envoi
    Envoyer, transférer ou supprimer un emailBloquerAction externe ou perte de données

    Notion

    ActionNiveauPourquoi
    Lire une page connueAutoriserConsultation d’une source précise
    Créer une page dans une base dédiéeDemanderModification structurante de l’espace
    Modifier en masse une base ou ses permissionsBloquerImpact transversal sur le système
    Règles d’exécution

    Définir les conditions avant d’automatiser une action

    Envoyer un message à un tiers
    Supprimer ou déplacer des données
    Modifier les droits d’accès
    Publier un contenu
    Agir sur un grand nombre d’éléments
    Traiter des données sensibles
    Avant activation

    Checklist finale du connecteur

    Le compte connecté est dédié ou possède le minimum de droits.

    Les dossiers, bases ou libellés accessibles sont explicitement listés.

    Les actions d’écriture demandent une confirmation.

    Les envois et suppressions sont bloqués par défaut.

    Les actions sont enregistrées dans un journal consultable.

    Une procédure de révocation immédiate est connue.

    Un test a été effectué avec des données non sensibles.

    Le propriétaire métier a validé la matrice de permissions.

    Télécharger la checklist

    Mettre cette ressource en contexte

    Automatiser avec fiabilité

    Construire des workflows qui gèrent aussi les exceptions, les erreurs et les validations nécessaires au quotidien.

    Voir l’approche automatisation

    Vous cherchez à faire évoluer votre activité ?

    Réservez un échange pour faire le point sur vos enjeux et identifier une première piste d’action réaliste.

    Réserver un échange