# D1 · What an Agent Is and When to Use One

Distinguer un prompt d’un workflow d’un agent selon l’autonomie, l’accès aux outils, la durée et la réversibilité, et juger honnêtement quand un agent est le mauvais outil.

import { Accordions, AccordionItem, Tabs, TabItem } from '@prosefly/astro-components';

Ce domaine vaut **16 %** du matériel — soit environ **8 des 50 items** de notre examen blanc. Il teste un jugement plus que tout autre : pour un travail donné, le bon outil est-il un simple prompt, un workflow reproductible ou un agent délégué — et quand un agent est-il précisément la *mauvaise* réponse ? Le cours Academy débute ici parce que la plupart des échecs de délégation sont choisis avant même qu’un brief soit rédigé : quelqu’un a saisi un agent alors qu’un workflow aurait été plus sûr, moins coûteux et plus facile à vérifier.

## Ce qu’il faut savoir

Un **prompt** est une requête unique que vous supervisez tour par tour. Un **workflow** est une séquence reproductible d’étapes de prompting, avec des entrées, des sorties et des points de revue définis, toujours pilotée par vous. Un **agent** reçoit un objectif et l’autonomie de planifier, d’utiliser des outils et d’enchaîner plusieurs étapes vers cet objectif avec une supervision limitée. Les quatre axes qui les séparent sont l’**autonomie** (dans quelle mesure il décide seul), l’**accès aux outils** (ce qu’il peut toucher), la **durée** (combien de temps il s’exécute sans supervision) et la **réversibilité** (à quel point ses actions sont difficiles à annuler). Un agent est le bon choix quand une tâche est réellement multi-étapes, tire parti de l’usage d’outils et vaut le coût de fixer des limites et de vérifier un travail non observé. C’est le mauvais choix quand la tâche est triviale, quand vous ne pouvez pas spécifier une définition claire de « terminé », ou quand les actions sont irréversibles et ne peuvent pas être encadrées par un point de contrôle.

## Objectifs d’apprentissage

À la fin de cette page, vous devriez être capable de :

1. **Distinguer** un prompt, un workflow et un agent selon l’autonomie, l’accès aux outils, la durée et la réversibilité.
2. **Décider** lequel des trois convient à une tâche donnée, et justifier le choix au regard de ces axes.
3. **Reconnaître** les situations où un agent est le mauvais outil et où un workflow ou un simple prompt est plus sûr.
4. **Décrire** ce que signifie la « supervision humaine » pour un agent par rapport à un workflow.
5. **Estimer** le coût de mise en place et de vérification qu’un agent ajoute, et le mettre en balance avec le travail qu’il économise.

---

## 1.1 Les trois modes de travail avec l’IA

Tout le domaine repose sur une distinction. Lisez les axes, pas les étiquettes : la même tâche peut être un prompt aujourd’hui et un agent demain, selon la part que vous déléguez.

| Mode | Autonomie | Accès aux outils | Durée typique | Besoin de réversibilité | Vous êtes… |
| --- | --- | --- | --- | --- | --- |
| **Prompt** | Vous décidez chaque étape | Aucun d’ordinaire, ou un que vous invoquez | Secondes à une minute, observé | Faible — vous voyez la sortie avant d’agir | En train de faire le travail avec de l’aide |
| **Workflow** | Vous séquencez les étapes ; chacune est un prompt | Ce dont chaque étape a besoin, invoqué par vous | Minutes, avec points de revue | Moyen — les points de revue rattrapent les erreurs | En train de mener un processus reproductible |
| **Agent** | Il planifie et choisit les étapes vers un but | Un jeu d’outils qu’il peut utiliser seul | Minutes à une longue exécution, surtout non observée | Élevé — il peut agir avant que vous ne le voyiez | En train de déléguer un résultat |

```text
        autonomie ▲
                 │                              ┌──────────┐
          élevée │                              │  AGENT   │  objectif en entrée, planifie + agit,
                 │                              └──────────┘  utilise des outils, s’exécute non observé
                 │              ┌────────────┐
         moyenne │              │  WORKFLOW  │  vous séquencez étapes + points de revue
                 │              └────────────┘
                 │  ┌────────┐
          faible │  │ PROMPT │  une requête, vous supervisez le tour
                 │  └────────┘
                 └──────────────────────────────────────────►
                     accès aux outils + durée + rayon d’impact
```

:::tip[Signal d’évaluation]
Quand un énoncé indique que le travail est « une question claire », « une seule réécriture » ou « vous lirez la réponse avant d’en faire quoi que ce soit », c’est un **prompt** — même s’il est complexe. Ne saisissez *agent* que lorsque l’énoncé dit « plusieurs étapes », « utilise ces outils », « s’exécute tout seul » ou « reviens quand c’est fait ».
:::

## 1.2 Autonomie : qui choisit l’étape suivante

L’autonomie est l’axe que les gens jugent le plus mal. Un prompt long et détaillé reste de faible autonomie si c’est *vous* qui décidez de la suite. L’autonomie porte sur qui choisit le chemin, pas sur la taille de la requête.

| Signal dans la tâche | Niveau d’autonomie | Bon mode |
| --- | --- | --- |
| Vous lirez la sortie et déciderez de la suite | Faible | Prompt |
| Les étapes sont fixes et vous les exécuterez dans l’ordre | Moyen | Workflow |
| Les étapes dépendent de ce que les précédentes trouvent, et vous voulez qu’il s’en charge | Élevé | Agent |

Un agent justifie sa présence exactement quand le chemin ne peut pas être scripté à l’avance — quand l’étape trois dépend de ce que l’étape deux a découvert. Si vous connaissez déjà chaque étape, un workflow est moins coûteux à construire et bien plus facile à vérifier.

## 1.3 Accès aux outils : capacité et rayon d’impact sont une seule et même chose

Un agent n’est puissant que dans la mesure des outils qu’il peut atteindre, et n’est dangereux que dans cette même mesure. Chaque connector, outil de recherche ou action sur fichier que vous accordez augmente à la fois ce qu’il peut accomplir et ce qu’il peut casser.

| Accès aux outils accordé | Ce que cela permet | Ce que cela risque |
| --- | --- | --- |
| Recherche en lecture seule sur les documents fournis | Réponses ancrées, synthèse | Très peu — il ne peut rien modifier |
| Un connector vers des fichiers partagés (lecture) | Réponses fondées sur la connaissance de l’entreprise | Lire des données que vous ne vouliez pas exposer |
| Un connector qui peut *modifier* ou *envoyer* | Travail réel mené de bout en bout | Actions externes irréversibles |
| Le web ouvert plus la capacité d’agir dessus | Recherche et exécution étendues | Le plus grand rayon d’impact ; le plus difficile à vérifier |

La règle qu’enseigne ce domaine, et que développe D3 : **accordez le moindre accès qui permet au travail de réussir.** Un résumeur a besoin de la lecture, pas de l’écriture. Un agent de recherche a besoin de la recherche, pas de l’envoi.

## 1.4 Durée et travail non observé

La durée change le problème qualitativement, pas seulement quantitativement. Un prompt de dix secondes que vous observez s’autocorrige — vous voyez un mauvais tournant et l’arrêtez. Une exécution d’agent de vingt minutes, non : le temps que vous regardiez, il a déjà pris les étapes.

```text
travail observé                       travail non observé
────────────────                      ────────────────────
vous voyez chaque étape   │           vous voyez un plan, puis un résultat
vous pouvez arrêter net   │           vous ne pouvez arrêter qu’aux points de contrôle
erreurs saisies en direct │           erreurs saisies par vérification après coup
confiance = observation   │           confiance = piste de preuves + vérifications ponctuelles
```

C’est pourquoi une autonomie plus longue exige les limites de D4 et la vérification de D5. Dès l’instant où le travail s’exécute non observé, « je le remarquerai si ça tourne mal » cesse d’être un contrôle.

## 1.5 Réversibilité : l’axe qui décide du degré de prudence

La réversibilité est l’axe le plus important pour juger le risque. Il ne décide pas *si* utiliser un agent — il décide de la part de D4 (limites) et de D5 (revue) que vous devez ajouter avant de le faire.

| Action réalisée par le travail | Réversible ? | Ce que cela impose |
| --- | --- | --- |
| Rédiger un document, résumer, analyser | Oui — rien n’a quitté le workspace | Une revue légère suffit |
| Enregistrer un fichier dans le workspace | Surtout — vous pouvez le supprimer | Vérification ponctuelle avant de s’y fier |
| Envoyer un e-mail, publier un message, publier | Non — le destinataire l’a | Étape d’approbation *avant* l’action |
| Payer, supprimer, modifier un système de référence | Non — souvent coûteux à annuler | Étape imposée par le système plus validation |

:::tip[Signal d’évaluation]
« Irréversible », « externe », « envoie », « publie », « paie », « ne peut pas être annulé » dans un énoncé orientent la réponse vers *ajouter une étape d’approbation* ou *cela nécessite une validation humaine* — quelle que soit la capacité de l’agent. La capacité ne supprime jamais le besoin d’une étape sur une action irréversible.
:::

## 1.6 Quand un agent est la mauvaise réponse

Le cours reconnaît avec une franchise rafraîchissante que les agents sont fréquemment le mauvais outil. En saisir un quand un workflow ferait l’affaire est l’erreur classique du débutant, car les agents coûtent plus cher à mettre en place, plus cher à exécuter, et sont plus difficiles à vérifier.

Un agent est le **mauvais** outil quand :

- La tâche est **triviale ou ponctuelle** — une seule réécriture, une recherche, un calcul. Un prompt est plus rapide.
- Les étapes sont **entièrement connues et fixes** — un workflow documenté est moins coûteux à construire et trivial à vérifier.
- Vous **ne pouvez pas énoncer une définition claire de « terminé »** — un agent à qui l’on donne un but flou produira un travail flou et vous ne pourrez pas savoir s’il a réussi.
- Les actions sont **irréversibles et ne peuvent pas être encadrées par un point de contrôle** — si vous ne pouvez pas placer un point d’approbation avant l’étape dangereuse, ne l’automatisez pas.
- **La vérification coûterait plus que le travail** — si vérifier la sortie non observée prend plus de temps que faire la tâche vous-même, la délégation est une perte nette.
- La tâche exige un **jugement que vous ne pouvez pas spécifier** — un ton nuancé, des décisions sensibles vis-à-vis des parties prenantes, tout ce où « vous le saurez en le voyant » est le vrai test d’acceptation.

```text
Dois-je utiliser un agent ?
│
├─ Est-ce une étape que j’observerai ?      ── oui ─► PROMPT
├─ Les étapes sont-elles fixes et connues ? ── oui ─► WORKFLOW
├─ Puis-je énoncer un « terminé » clair ?   ── non ─► pas encore : affinez l’objectif (D2)
├─ Les actions irréversibles sont-elles encadrables ? ── non ─► n’automatisez pas l’étape dangereuse
└─ sinon                                             ─► AGENT, avec limites + vérification
```

## 1.7 Ce que « supervision » signifie à chaque niveau

La supervision humaine n’est pas une chose unique. Sa forme change avec l’autonomie, et associer le mauvais type de supervision au mode est un piège fréquent.

| Mode | À quoi ressemble la supervision |
| --- | --- |
| Prompt | Vous lisez la sortie avant de l’utiliser. C’est tout le contrôle. |
| Workflow | Vous revoyez à des points définis entre les étapes ; une mauvaise étape est saisie avant que la suivante s’exécute. |
| Agent | Vous fixez les limites en amont, approuvez les actions encadrées pendant l’exécution, et vérifiez les artefacts après. La supervision est *conçue dès le départ*, pas appliquée en observant. |

L’erreur est de supposer qu’un agent peut être supervisé comme un prompt — en observant. Vous ne pouvez pas observer une longue exécution non observée ; vous ne pouvez que la borner et la vérifier.

## Cadre de décision

Utilisez le **test PADR** pour situer toute tâche avant de construire quoi que ce soit. Notez chaque axe, et l’axe le plus exigeant décide généralement du mode.

| Axe | Question | Prompt | Workflow | Agent |
| --- | --- | --- | --- | --- |
| **P — Path (chemin)** | Est-ce que je connais chaque étape à l’avance ? | Je déciderai en direct | Oui, fixes | Non, il doit planifier |
| **A — Access (accès)** | Que doit-il toucher ? | Rien / un outil que j’invoque | Des outils que j’invoque par étape | Un jeu d’outils qu’il utilise lui-même |
| **D — Duration (durée)** | Combien de temps s’exécute-t-il non observé ? | Secondes, observé | Minutes, avec revues | Minutes à longue, non observé |
| **R — Reversibility (réversibilité)** | Ses actions sont-elles difficiles à annuler ? | Trivial | Revoyable | Nécessite des étapes sur les actions irréversibles |

Comment le lire : si chaque axe tombe dans la colonne *Prompt*, ne construisez pas de workflow. Si Path est « fixes » mais que l’agent vous tente, construisez le workflow — il est moins coûteux et plus vérifiable. Ce n’est que lorsque Path est « doit planifier » *et* qu’Access est « un jeu d’outils qu’il utilise lui-même » qu’un agent l’emporte clairement, et alors R vous dit combien de limites ajouter avant de le laisser s’exécuter.

## Erreurs fréquentes

| Erreur | Pourquoi elle survient | Que faire à la place |
| --- | --- | --- |
| Utiliser un agent pour une tâche ponctuelle | Les agents paraissent plus puissants et impressionnants | Si vous lirez la réponse et agirez vous-même, c’est un prompt |
| Traiter un long prompt comme un agent | La longueur est confondue avec l’autonomie | L’autonomie est qui choisit l’étape suivante, pas la taille du prompt |
| Construire un agent pour des étapes entièrement connues | « Automatisation » sonne mieux que « workflow » | Une séquence fixe est un workflow — moins cher, plus vérifiable |
| Accorder un large accès aux outils « par sécurité » | Peur que l’agent se bloque faute d’accès | Accordez le moindre accès ; élargissez seulement quand une exécution l’exige vraiment |
| Déléguer sans définition de « terminé » | Le but semblait évident dans votre tête | Si vous ne pouvez pas énoncer « terminé », vous ne pouvez pas encore le déléguer |
| Supposer que vous superviserez en observant | Habitude de l’usage en prompt unique | Les longues exécutions sont non observées ; concevez limites et vérification |
| Ignorer la réversibilité lors du choix | La sortie semblait inoffensive | Les actions irréversibles nécessitent des étapes avant même que le mode soit choisi |
| Juger l’adéquation à la difficulté de la tâche | Les tâches difficiles semblent du « travail d’agent » | L’adéquation se décide par chemin, accès, durée et réversibilité, pas par la difficulté |

## Mise en situation

**Scénario.** Priya dirige les opérations dans une entreprise de taille moyenne sur ChatGPT Work. Chaque lundi, elle compile un rapport d’état des fournisseurs : elle extrait les derniers chiffres de livraison d’un tableur partagé, vérifie trois portails fournisseurs pour les incidents ouverts, rédige une synthèse d’une page et l’envoie par e-mail à la liste de direction. Cela lui prend environ quatre-vingt-dix minutes et les étapes sont les mêmes chaque semaine. Un collègue lui suggère de « construire un agent qui fait tout et l’envoie ». Priya est tentée — l’envoi est la partie qu’elle veut le plus déléguer.

**Trace de raisonnement d’expert.**

1. **Faites tourner le test PADR, pas l’enthousiasme.** *Path :* les étapes sont identiques chaque semaine — c’est un chemin fixe, qui pointe vers un **workflow**, pas un agent. *Access :* il doit lire un tableur et lire trois portails, et envoyer un e-mail. *Duration :* quelques minutes, et elle pourrait l’observer. *Reversibility :* l’e-mail à la direction est **irréversible et externe** — l’axe le plus risqué de toute la tâche.
2. **Séparez le gros réversible de la queue irréversible.** Extraire les chiffres, vérifier les portails et rédiger la synthèse sont tous du travail de lecture-et-rédaction réversible — sûr à automatiser. L’envoi à la direction est la seule étape irréversible, et c’est précisément l’étape qu’elle voulait déléguer.
3. **Résistez au « un agent qui l’envoie ».** La tentation est d’automatiser de bout en bout, mais l’envoi est là où réside le rayon d’impact. Un chiffre erroné envoyé à la direction ne peut pas être rappelé.
4. **Choisissez le mode par axe.** Parce que le chemin est fixe, la bonne construction est un **workflow** avec des points de revue — moins cher et bien plus facile à vérifier qu’un agent. Si elle veut plus tard davantage d’autonomie (p. ex. qu’il décide quels portails vérifier selon les fournisseurs actifs), cela devient un agent — mais même alors, l’envoi reste derrière une étape d’approbation.
5. **Concevez l’étape.** Le workflow rédige l’e-mail et *fait une pause* ; Priya revoit la synthèse d’une page et les chiffres, puis approuve l’envoi. Elle a délégué les quatre-vingt-dix minutes d’assemblage tout en gardant le jugement de deux minutes — la revue et l’envoi — là où il doit être.

**Le point clé.** La tâche n’avait pas besoin d’un agent ; elle avait besoin d’un workflow avec une étape humaine sur l’unique étape irréversible. Saisir un agent « parce que c’est plus puissant » aurait ajouté un coût de mise en place et de vérification sans bénéfice, et automatiser l’envoi purement et simplement aurait supprimé le seul contrôle qui comptait.

## Pièges de l’évaluation

| Piège | Pourquoi il est tentant | Le discriminant |
| --- | --- | --- |
| « Tâche complexe, donc utilisons un agent » | La difficulté ressemble au territoire de l’agent | L’adéquation se décide par chemin/accès/durée/réversibilité, pas par la difficulté |
| « Long prompt détaillé = agent » | C’est gros, donc ça doit être autonome | L’autonomie est qui choisit l’étape suivante, pas la longueur du prompt |
| « Étapes hebdomadaires fixes, construisons un agent » | L’automatisation sonne plus avancé | Des étapes fixes connues sont un workflow — moins cher et plus vérifiable |
| « Automatisons de bout en bout, y compris l’envoi » | Supprime l’étape la plus pénible | Les étapes externes irréversibles nécessitent une étape ; ne les automatisez pas |
| « Donnons-lui tous les outils pour qu’il ne se bloque jamais » | Semble plus sûr que sous-provisionner | Un large accès est un large rayon d’impact ; accordez le moindre accès |
| « Supervisons la longue exécution en l’observant » | Marche pour les prompts uniques | Les exécutions non observées nécessitent des limites conçues et une vérification après coup |

## Questions d’entraînement

Chaque item indique combien de réponses sélectionner. Essayez avant de révéler.

<Accordions>
  <AccordionItem title="Q1 · Un utilisateur a besoin qu’un seul paragraphe de texte marketing soit réécrit sur un ton plus amical, qu’il lira et collera lui-même. Quel mode convient le MIEUX ? (Sélectionnez une réponse)">
    A. Un agent avec un outil de recherche web.
    B. Un prompt — une requête que l’utilisateur lit et utilise.
    C. Un workflow avec trois points de revue.
    D. Un agent qui envoie le texte par e-mail à l’équipe.

    **Réponse : B.** Une requête que l’utilisateur lit et sur laquelle il agit est un prompt ; autonomie, accès aux outils et durée sont tous minimaux. Un agent (A, D) ajoute mise en place, coût et rayon d’impact sans bénéfice. Un workflow à trois étapes (C) sur-conçoit une simple réécriture.
  </AccordionItem>

  <AccordionItem title="Q2 · Quels quatre axes distinguent le mieux un prompt d’un workflow d’un agent ? (Sélectionnez une réponse)">
    A. Taille du modèle, température, nombre de tokens et prix.
    B. Autonomie, accès aux outils, durée et réversibilité.
    C. Longueur du prompt, mise en forme, langue et ton.
    D. Vitesse, coût, popularité et fournisseur.

    **Réponse : B.** Le cours cadre la distinction sur l’autonomie (qui choisit l’étape suivante), l’accès aux outils (ce qu’il peut toucher), la durée (combien de temps il s’exécute non observé) et la réversibilité (à quel point les actions sont difficiles à annuler). Les réglages du modèle (A), les propriétés stylistiques (C) et les facteurs commerciaux (D) ne séparent pas les trois modes.
  </AccordionItem>

  <AccordionItem title="Q3 · Une tâche a les mêmes cinq étapes fixes chaque semaine et vous les exécuterez dans l’ordre avec une vérification rapide entre elles. Quel mode est le PLUS approprié ? (Sélectionnez une réponse)">
    A. Un prompt.
    B. Un workflow.
    C. Un agent qui planifie ses propres étapes.
    D. Un agent avec un large accès aux outils.

    **Réponse : B.** Des étapes fixes et connues avec des points de revue entre elles sont la définition d’un workflow — moins cher à construire et plus facile à vérifier qu’un agent. Un simple prompt (A) ne peut pas porter cinq étapes séquencées. Les agents (C, D) ajoutent une autonomie dont vous n’avez pas besoin quand le chemin est déjà fixe.
  </AccordionItem>

  <AccordionItem title="Q4 · Un collègue soutient que « cette tâche est vraiment difficile, donc elle a besoin d’un agent ». Quelle est la MEILLEURE réponse ? (Sélectionnez une réponse)">
    A. Approuver — les tâches difficiles sont faites pour les agents.
    B. La difficulté seule ne décide pas du mode ; jugez plutôt le chemin, l’accès, la durée et la réversibilité.
    C. Utiliser le modèle le plus cher pour les tâches difficiles.
    D. Découper la tâche difficile en dix prompts, quoi qu’il arrive.

    **Réponse : B.** L’adéquation se décide par les quatre axes, pas par la difficulté ressentie ; une tâche difficile à chemin fixe reste un workflow. La difficulté comme facteur décisif (A) est le piège. Le choix du modèle (C) n’a rien à voir avec le mode. Découper aveuglément (D) ignore si les étapes sont même fixes.
  </AccordionItem>

  <AccordionItem title="Q5 · Un agent lira trois portails fournisseurs et rédigera un rapport, puis l’enverra à la direction. Quelle partie exige LE PLUS un contrôle avant d’automatiser ? (Sélectionnez une réponse)">
    A. Lire le premier portail.
    B. Rédiger le rapport.
    C. Envoyer le rapport à la direction.
    D. Mettre le rapport en forme sur une page.

    **Réponse : C.** Envoyer à un public externe est irréversible — l’étape au plus grand rayon d’impact — donc elle nécessite une étape d’approbation avant l’automatisation. Lire les portails (A) et rédiger (B) sont réversibles et sûrs à automatiser. La mise en forme (D) ne porte aucun risque.
  </AccordionItem>

  <AccordionItem title="Q6 · Vous ne pouvez pas énoncer clairement à quoi ressemble « terminé » pour une tâche. Que cela vous dit-il sur le fait de la déléguer à un agent ? (Sélectionnez une réponse)">
    A. Déléguez quand même ; l’agent déduira le but.
    B. Elle n’est pas encore prête à déléguer — affinez d’abord l’objectif et la définition de « terminé ».
    C. Utilisez un modèle plus grand pour compenser.
    D. Accordez plus d’outils pour qu’il ait plus d’options.

    **Réponse : B.** Sans définition de « terminé », vous ne pouvez ni briefer l’agent ni vérifier son travail, donc la tâche n’est pas encore délégable — le correctif est en D2, pas dans plus de modèle ou d’outils. Déléguer un but flou (A) produit un travail flou. Un modèle plus grand (C) ou plus d’outils (D) ne remplacent pas un test d’acceptation manquant.
  </AccordionItem>

  <AccordionItem title="Q7 · Que signifie l’« autonomie » quand on distingue un agent d’un long prompt ? (Sélectionnez une réponse)">
    A. Le nombre de tokens dans la requête.
    B. Qui choisit l’étape suivante — vous, ou l’agent.
    C. À quel point le modèle est poli.
    D. Si la sortie est mise en forme en tableau.

    **Réponse : B.** L’autonomie porte sur qui décide du chemin : dans un prompt vous décidez le prochain coup, dans un agent il planifie et choisit. Le nombre de tokens (A) mesure la longueur, pas l’autonomie — un long prompt reste de faible autonomie. Le ton (C) et la mise en forme (D) sont sans rapport.
  </AccordionItem>

  <AccordionItem title="Q8 · Un analyste opérationnel veut déléguer une tâche dont les étapes dépendent de ce que les précédentes découvrent, impliquant plusieurs outils, s’exécutant non observée pendant environ quinze minutes, ne produisant qu’un brouillon. Quel mode convient et pourquoi ? (Sélectionnez deux réponses)">
    A. Un agent, parce que le chemin ne peut pas être scripté à l’avance.
    B. Un prompt, parce qu’il ne produit qu’un brouillon.
    C. Un agent, parce qu’il doit utiliser plusieurs outils seul sur une exécution non observée.
    D. Un workflow, parce que les étapes sont fixes.
    E. Un simple prompt avec une instruction très longue.

    **Réponse : A et C.** Le chemin se découvre à mesure (A) et il utilise plusieurs outils de façon autonome sur une exécution non observée (C) — ce sont les signaux définitoires d’un agent, et la sortie réversible en brouillon garde le risque gérable. Ce n’est pas un prompt (B, E) car ce n’est pas une étape observée unique, ni un workflow (D) car les étapes ne sont pas fixées à l’avance.
  </AccordionItem>

  <AccordionItem title="Q9 · Pourquoi une exécution d’agent de vingt minutes non observée est-elle qualitativement différente d’un prompt de dix secondes que vous observez ? (Sélectionnez une réponse)">
    A. Elle utilise plus de tokens.
    B. Vous ne pouvez pas saisir un mauvais tournant en direct, donc la confiance doit venir des limites et de la vérification après coup, pas de l’observation.
    C. Elle coûte toujours plus d’argent.
    D. Elle est toujours moins précise.

    **Réponse : B.** Le travail observé s’autocorrige parce que vous pouvez arrêter une mauvaise étape ; le travail non observé a déjà agi le temps que vous regardiez, donc le contrôle se déplace vers des limites conçues et la vérification. L’usage de tokens (A) et le coût (C) sont des conséquences, pas la différence qualitative. Les exécutions non observées ne sont pas intrinsèquement moins précises (D).
  </AccordionItem>

  <AccordionItem title="Q10 · Quand accorder à un agent un large accès aux outils est-il le MAUVAIS choix par défaut ? (Sélectionnez une réponse)">
    A. Toujours — un large accès maximise la capacité sans inconvénient.
    B. Presque toujours au départ — un large accès est un large rayon d’impact ; accordez le moindre accès dont le travail a besoin et élargissez seulement si une exécution l’exige.
    C. Seulement quand le modèle est petit.
    D. Seulement le week-end.

    **Réponse : B.** La pensée du moindre privilège traite chaque outil ajouté comme un rayon d’impact ajouté, donc vous commencez étroit et élargissez sur preuve du besoin. Large par défaut (A) maximise le risque, pas seulement la capacité. La taille du modèle (C) et le moment (D) sont sans rapport avec le principe.
  </AccordionItem>

  <AccordionItem title="Q11 · Un manager insiste sur « un agent qui fait tout le rapport hebdomadaire et l’envoie automatiquement » pour une tâche à étapes fixes. Quels DEUX points devriez-vous soulever ? (Sélectionnez deux réponses)">
    A. Des étapes fixes pointent vers un workflow, moins cher et plus facile à vérifier qu’un agent.
    B. L’envoi automatique est irréversible et externe, donc il nécessite une étape d’approbation plutôt qu’une automatisation complète.
    C. Les agents sont toujours meilleurs que les workflows, donc continuez.
    D. Le rapport devrait être envoyé sans revue pour gagner du temps.
    E. Un modèle plus grand supprime le besoin de toute étape.

    **Réponse : A et B.** Avec des étapes fixes, un workflow est la bonne construction (A), et l’unique étape irréversible — l’envoi — devrait rester derrière une étape humaine plutôt qu’être entièrement automatisée (B). Prétendre que les agents l’emportent toujours (C) ignore le coût et la vérifiabilité. Envoyer sans revue (D) supprime le seul contrôle qui compte. Aucun modèle (E) ne supprime le besoin d’encadrer une action irréversible.
  </AccordionItem>

  <AccordionItem title="Q12 · Une tâche vous prendrait cinq minutes à faire, mais construire et vérifier un agent pour elle prendrait une heure à chaque exécution. Que dit la vue réversibilité-et-coût ? (Sélectionnez une réponse)">
    A. Automatisez-la — l’automatisation en vaut toujours la peine.
    B. Ne déléguez pas : si la vérification coûte plus que le travail, la délégation est une perte nette.
    C. Déléguez mais sautez la vérification pour gagner du temps.
    D. Utilisez deux agents par sécurité.

    **Réponse : B.** Quand vérifier la sortie non observée coûte plus que faire simplement la tâche, un agent est une perte nette — un signal central de « mauvais outil ». Automatiser quand même (A) ignore le coût. Sauter la vérification (C) échange un petit gain de temps contre un risque non borné. Ajouter un second agent (D) augmente le coût et la charge de vérification.
  </AccordionItem>
</Accordions>

## À retenir

- Prompt, workflow et agent diffèrent sur quatre axes : **autonomie, accès aux outils, durée et réversibilité** — pas sur la difficulté ou la longueur du prompt.
- L’autonomie, c’est *qui choisit l’étape suivante*. Un long prompt reste de faible autonomie si vous décidez de la suite.
- Utilisez un agent quand le chemin ne peut pas être scripté à l’avance **et** qu’il doit utiliser des outils sur une exécution non observée ; utilisez un workflow quand les étapes sont fixes.
- La réversibilité décide de combien de limites et de vérification vous devez ajouter, pas de si vous pouvez utiliser un agent.
- Un agent est le **mauvais** outil pour les tâches triviales, les étapes entièrement connues, les buts flous, les actions irréversibles non encadrables, et les cas où la vérification coûte plus que le travail.
- Accordez le **moindre accès aux outils** dont le travail a besoin ; chaque outil ajouté est un rayon d’impact ajouté.
- La supervision d’un agent est **conçue dès le départ** (limites plus vérification), pas appliquée en observant une longue exécution non observée.
