Checklist de sécurité des connecteurs IA
Définissez ce qu’un agent IA peut lire, préparer ou modifier dans Gmail, Google Drive et Notion grâce à une matrice de permissions claire.
À la fin de cette ressource
Vous disposerez d’une méthode simple pour autoriser les actions sûres, demander une confirmation ou bloquer les opérations sensibles.
Trois niveaux suffisent pour décider
Toujours autoriser
Lecture ciblée, recherche et analyse sans modification ni envoi.
Demander à chaque fois
Création ou modification limitée qui reste réversible et contrôlable.
Toujours bloquer
Suppression, envoi externe, accès massif ou changement de permissions.
Évaluer chaque action avec quatre questions
L’action écrit-elle ou communique-t-elle ?
Une lecture ciblée est généralement moins risquée qu’une action qui modifie ou envoie.
Peut-on revenir en arrière ?
Un brouillon est récupérable. Un email envoyé ou un fichier supprimé ne l’est pas toujours.
Quel est le périmètre touché ?
Une page précise et un espace entier ne doivent jamais recevoir la même autorisation.
Quel est l’impact business ?
Plus l’action touche des clients, des revenus ou des partenaires, plus ses conditions d’exécution doivent être précises.
Matrices de départ par connecteur
Google Drive
| Action | Niveau | Pourquoi |
|---|---|---|
| Lire un fichier partagé explicitement | Autoriser | Périmètre limité et intention claire |
| Créer un brouillon dans un dossier dédié | Demander | Écriture réversible mais visible |
| Supprimer ou déplacer un ensemble de fichiers | Bloquer | Impact large ou difficile à annuler |
Gmail
| Action | Niveau | Pourquoi |
|---|---|---|
| Rechercher et résumer des messages | Autoriser | Lecture ciblée sans communication externe |
| Préparer un brouillon de réponse | Demander | Le contenu doit être relu avant envoi |
| Envoyer, transférer ou supprimer un email | Bloquer | Action externe ou perte de données |
Notion
| Action | Niveau | Pourquoi |
|---|---|---|
| Lire une page connue | Autoriser | Consultation d’une source précise |
| Créer une page dans une base dédiée | Demander | Modification structurante de l’espace |
| Modifier en masse une base ou ses permissions | Bloquer | Impact transversal sur le système |
Définir les conditions avant d’automatiser une action
Checklist finale du connecteur
Le compte connecté est dédié ou possède le minimum de droits.
Les dossiers, bases ou libellés accessibles sont explicitement listés.
Les actions d’écriture demandent une confirmation.
Les envois et suppressions sont bloqués par défaut.
Les actions sont enregistrées dans un journal consultable.
Une procédure de révocation immédiate est connue.
Un test a été effectué avec des données non sensibles.
Le propriétaire métier a validé la matrice de permissions.
Mettre cette ressource en contexte
Automatiser avec fiabilité
Construire des workflows qui gèrent aussi les exceptions, les erreurs et les validations nécessaires au quotidien.
Voir l’approche automatisationVous cherchez à faire évoluer votre activité ?
Réservez un échange pour faire le point sur vos enjeux et identifier une première piste d’action réaliste.
