« L'IA me donne une information » et « l'IA déclenche l'action » ne sont pas le même produit.
Connecter l'agent à vos APIs, bases de données, logiciels métier et services externes. C'est le moment où l'IA cesse d'être un outil de plus pour devenir la couche d'interaction avec votre système d'information.
- REST, OpenAPI et MCP
- Droits hérités de votre SI
- Actions journalisées
Pourquoi les pilotes s'arrêtent à la réponse
Passer de « répondre » à « agir » soulève trois questions techniques que la plupart des projets n'ont pas anticipées.
Il n'y a pas d'API
L'outil métier a vingt ans et ne s'ouvre pas. Toute la valeur du projet suppose d'y écrire, et personne n'a chiffré ce chantier au départ.
Les droits n'existent qu'en base
L'agent se connecte avec un compte de service qui voit tout. Techniquement, ça marche. En audit, c'est indéfendable, et le projet s'arrête au comité sécurité.
Rien n'est réversible
Une action déclenchée par erreur n'a ni trace exploitable ni chemin de correction. La direction refuse l'écriture, et le pilote reste en lecture seule pour toujours.
Comment on branche un agent sur un SI réel
L'ordre est important : la sécurité et la traçabilité viennent avant la première écriture, pas après le premier incident.
Cartographie des systèmes
Quels outils détiennent quelle donnée, lesquels exposent une API, lesquels devront en recevoir une. Cette étape produit la liste des actions réellement possibles aujourd'hui, et le chiffrage de celles qui demandent un développement.
Définition du contrat d'outil
Chaque action que l'agent pourra déclencher est décrite explicitement : entrées, sorties, effets, conditions d'échec. L'agent ne peut appeler que ce qui figure dans cette liste — le périmètre est déclaré, pas déduit.
Propagation des droits
L'agent agit avec les droits de la personne qui l'a lancé, jamais avec un compte technique tout-puissant. Un commercial ne déclenche pas une action réservée aux RH, même en le demandant explicitement à l'agent.
Garde-fous et validation
Seuils au-delà desquels une validation humaine est requise, listes d'actions interdites, limites de volume et de coût par exécution. Les actions à effet irréversible ne partent jamais sans confirmation.
Journalisation et réversibilité
Chaque appel est enregistré avec son auteur, ses paramètres et son résultat. Quand l'action le permet, le chemin de correction est prévu dès la conception — c'est ce qui rend l'écriture acceptable en comité de sécurité.
Ce à quoi nous nous connectons
APIs REST et OpenAPI
À partir de votre spécification Swagger existante, sans réécrire un connecteur par service.
MCP
Model Context Protocol, quand vos services l'exposent ou quand nous les y adaptons.
Bases de données
Lecture et écriture contrôlées, avec périmètre déclaré et requêtes journalisées.
CRM et ERP
Création et mise à jour d'enregistrements, avec les droits de l'utilisateur d'origine.
Outils internes sans API
Quand l'API n'existe pas, le pôle logiciel la construit. C'est souvent le vrai chantier du projet.
Services externes
Messageries, stockage, signature, paiement, services sectoriels, dans les limites que vous fixez.
Les garanties techniques
Ce sont elles qui font passer un projet en comité de sécurité, pas la performance du modèle.
- Périmètre déclaré
- L'agent ne peut appeler que les outils explicitement autorisés, décrits par leur contrat.
- Droits propagés
- Chaque appel est authentifié avec l'identité de l'utilisateur d'origine.
- Validation humaine
- Seuils configurables au-delà desquels une action requiert une confirmation.
- Journal complet
- Auteur, horodatage, paramètres, résultat — exploitable par une personne non technique.
- Limites d'exécution
- Plafonds de volume, de fréquence et de coût par exécution, pour éviter l'emballement.
- Environnement de test
- Les actions d'écriture sont validées sur un environnement séparé avant la production.
Trois niveaux d'écriture
Les agents lisent le CRM mais n'y écrivent pas. Chaque mise à jour reste manuelle et se fait en retard.
Contrat d'outil sur les objets CRM autorisés, droits propagés depuis l'utilisateur, validation humaine au-delà d'un montant défini.
L'agent crée et met à jour les opportunités en direct, avec un journal consultable et une correction possible.
Un outil métier ancien ne s'ouvre pas. Toute automatisation suppose une ressaisie humaine.
Construction d'une API par le pôle logiciel autour de l'outil existant, puis branchement de l'agent dessus.
L'outil devient intégrable sans être remplacé, et l'automatisation devient possible sans projet de migration.
L'assistant répond correctement mais ne peut rien déclencher : chaque action passe par un humain qui recopie.
Actions de niveau 1 autorisées — ouverture de ticket, renvoi de document, mise à jour de coordonnées — avec journalisation et seuils.
La demande simple est traitée de bout en bout, et l'humain se concentre sur ce qui demande un arbitrage.
Questions fréquentes
Le pôle logiciel en construit une autour de l'outil existant. C'est fréquemment le vrai chantier du projet, et il est chiffré au cadrage plutôt que découvert en cours de route.
Non. Il agit avec les droits de la personne qui l'a lancé. C'est un choix d'architecture, et c'est ce qui rend l'écriture acceptable en comité de sécurité.
Chaque appel est journalisé avec ses paramètres. Quand l'action le permet, le chemin de correction est prévu dès la conception. Quand elle ne le permet pas, elle passe par une validation humaine préalable.
Non. REST avec une spécification OpenAPI convient parfaitement. MCP simplifie la description des outils quand vos services l'exposent déjà.
Il n'y a pas de limite technique, mais il y a une limite de bon sens : chaque outil branché est un outil à maintenir. Nous commençons par ceux qui portent la valeur.
Non. Le déploiement peut être entièrement interne, l'agent tournant dans votre réseau sans exposition externe.
Ce que cette solution ne fait pas
Nous ne laissons pas un agent déclencher seul une action à effet financier, contractuel ou juridique irréversible. Ces étapes passent par une validation humaine, par conception, même quand le client demande l'inverse. Et quand un outil n'expose aucune API, nous ne recourons pas à l'automatisation d'interface graphique : c'est fragile, cela casse à la première mise à jour, et cela reporte le problème au lieu de le résoudre.
Quelle action votre IA devrait-elle pouvoir déclencher ?
Nommez-en une. Nous vous dirons ce qu'elle suppose côté API, côté droits et côté traçabilité — et si le chemin existe déjà.