# D3 · Context, Tools and Permissions

Donner à un agent le contexte dont il a besoin, les outils et connectors pour faire le travail, et pas plus d’accès que la tâche ne l’exige — avec la pensée du moindre privilège et le cadrage des workspace agents.

import { Accordions, AccordionItem, Tabs, TabItem } from '@prosefly/astro-components';

Le second des deux domaines les plus lourds — **18 %**, environ **9 des 50 items**. Il teste deux jugements appariés : donner à un agent assez de contexte et d’outils pour réussir, et ne lui donner pas plus d’accès que la tâche n’en a besoin. Sous-provisionnez et l’agent devine ; sur-provisionnez et vous avez confié à un travailleur capable et littéral les clés de pièces où il n’avait jamais besoin d’entrer. Le matériel récompense la pensée du moindre privilège appliquée à un workspace agent qui agit en votre nom et hérite d’une portée à laquelle vous n’avez peut-être pas pensé.

## Ce qu’il faut savoir

Un agent a besoin de quatre sortes de **contexte** : le **brief de tâche** (de D2), les **documents sources** pour cette tâche, la **connaissance d’entreprise** pertinente (politiques, standards, faits produit), et les **décisions antérieures** pour qu’il ne remette pas en cause des questions tranchées. Il a besoin d’**outils et connectors** pour atteindre les données et prendre des actions — mais chacun est à la fois capacité *et* rayon d’impact. Le **moindre privilège** signifie accorder le minimum de contexte et d’accès que la tâche exige et n’élargir que sur preuve du besoin. Un **workspace agent** agit avec une portée réelle dans les fichiers, connectors et systèmes partagés, donc son périmètre doit être fixé délibérément : ce qu’il peut lire, ce qu’il peut écrire, et où il doit s’arrêter. Le contexte et l’accès sont les deux moitiés de la même mise en place : le bon contexte rend l’agent compétent ; le bon accès le rend sûr.

## Objectifs d’apprentissage

À la fin de cette page, vous devriez être capable de :

1. **Identifier** les quatre sortes de contexte dont un agent a besoin et fournir chacune depuis le bon endroit.
2. **Distinguer** le contexte dont l’agent a besoin du bruit qui dégrade son travail.
3. **Faire correspondre** les outils et connectors à ce que la tâche exige réellement.
4. **Appliquer** la pensée du moindre privilège à l’accès d’un agent, en séparant lecture d’écriture et interne d’externe.
5. **Cadrer** un workspace agent délibérément, en raisonnant sur la portée dont il hérite.
6. **Diagnostiquer** si un échec est venu d’un contexte manquant ou d’un accès manquant.

---

## 3.1 Les quatre sortes de contexte

Un agent démarre avec seulement ce que vous lui donnez plus ce que ses outils peuvent chercher. Le contexte manquant est la cause la plus fréquente d’un travail faux avec assurance — l’agent comble le manque avec une supposition.

| Type de contexte | Ce que c’est | D’où cela vient | Symptôme quand il manque |
| --- | --- | --- | --- |
| **Brief de tâche** | But, terminé, contraintes (D2) | Vous, dans la délégation | Mauvais résultat, mauvais périmètre |
| **Documents sources** | Les entrées spécifiques à cette tâche | Uploads, fichiers joints | Il utilise des faits génériques ou inventés |
| **Connaissance d’entreprise** | Politiques, standards, faits produit, ton | Connaissance d’entreprise / connectors | Sortie hors marque, hors politique |
| **Décisions antérieures** | Ce qui a déjà été tranché | Notes de projet, fils antérieurs | Il rouvre des questions closes |

```text
        ce que l’agent sait
        ┌───────────────────────────────────────────┐
        │  BRIEF DE TÂCHE (pourquoi + quoi + terminé)  │  vous fournissez
        │  DOCS SOURCES   (les entrées de cette tâche)  │  vous joignez
        │  CONN. ENTREP.  (comment on fait ici)         │  le workspace fournit
        │  DÉCISIONS ANT. (ce qui est déjà décidé)      │  vous indiquez
        └───────────────────────────────────────────┘
                 des manques ici ─► l’agent devine pour les combler
```

:::tip[Signal d’évaluation]
Quand un énoncé décrit une sortie compétente-mais-générique, hors marque, ou qui rouvre une question tranchée, le correctif est presque toujours de **fournir le contexte manquant** (document source, connaissance d’entreprise ou décision antérieure) — pas un modèle plus grand ni plus d’outils.
:::

## 3.2 Plus de contexte n’est pas toujours mieux

Le contexte a un coût. Déverser chaque document que vous avez dans la tâche enterre le signal pertinent et peut activement égarer l’agent vers ce qui était le plus long ou le plus récent. La compétence est de fournir ce qui est pertinent et *faisant autorité*, pas tout ce qui est disponible.

| Trop peu de contexte | Bon contexte | Trop de contexte |
| --- | --- | --- |
| L’agent devine les faits manquants | L’agent ancre son travail | Signal enterré ; l’agent surpondère des docs non pertinents |
| Sortie hors marque, générique | Sortie dans la marque, spécifique | Contradictions entre docs périmés et actuels |
| Rouvre des questions tranchées | Respecte les décisions antérieures | S’ancre sur la mauvaise source |

Le lien avec les sources de vérité de D2 est direct : nommez ce qui fait autorité et fournissez *cela*, plutôt que tout en espérant que l’agent démêle. En cas de doute, fournissez le document source spécifique et la tranche pertinente de connaissance d’entreprise — pas le disque entier.

## 3.3 Outils et connectors : faire correspondre la capacité à la tâche

Les outils sont la façon dont un agent atteint au-delà du texte devant lui — recherche, accès aux fichiers, connectors vers des systèmes partagés, la capacité de rédiger ou d’envoyer. Le provisionnement est un exercice d’appariement : de quoi *cette* tâche a-t-elle réellement besoin ?

| La tâche doit… | Fournir | NE PAS fournir |
| --- | --- | --- |
| Répondre depuis un document fourni | Accès en lecture à ce document | Outils web, écriture ou envoi |
| Synthétiser de l’information publique actuelle | Recherche web (lecture seule) | Tout connector qui peut modifier/envoyer |
| Extraire des faits d’un système partagé | Un connector en lecture vers ce système | Accès en écriture à celui-ci |
| Produire un brouillon que vous enverrez | Création de brouillon/artefact | Envoi autonome |
| Réellement envoyer/publier après approbation | L’outil d’envoi derrière un point de contrôle | Envoi non encadré |

Le motif : **lecture avant écriture, brouillon avant envoi, un système avant plusieurs.** Chaque échelon gravi sur cette échelle ajoute capacité et rayon d’impact ensemble, donc ne franchissez chaque échelon que quand la tâche l’exige.

## 3.4 La pensée du moindre privilège

Le moindre privilège est le principe directeur de tout le domaine : **accordez le minimum d’accès dont la tâche a besoin, et n’élargissez que sur preuve du besoin.** C’est l’opposé du tentant « donne-lui tout pour qu’il ne se bloque jamais ».

```text
              rayon d’impact
      faible ◄──────────────────────────► élevé
      lire un      lire un système  écrire   envoyer /
      document     partagé          données  publier / payer
      │            │                │        │
      commencez ici┘                │        │
      élargissez seulement si une   │        │
      exécution l’exige vraiment ───┴────────┘
                                  encadrez tout ce qui est à droite
```

Pourquoi cela importe spécifiquement pour les agents : un agent est autonome et littéral. S’il *peut* atteindre quelque chose, il le fera peut-être — pour satisfaire le but — en touchant des données ou en prenant une action que vous n’aviez jamais prévue. Un accès étroit signifie qu’un malentendu reste contenu. Un large accès signifie qu’un malentendu devient un incident.

| Geste de moindre privilège | Effet |
| --- | --- |
| Accorder la lecture, pas l’écriture | Une mauvaise lecture ne peut pas corrompre les données |
| Cadrer un connector sur un dossier, pas le disque | Limite ce qui est exposé |
| Encadrer l’envoi/publication derrière une approbation | Les actions irréversibles ne peuvent pas se déclencher non observées |
| Borner en temps ou plafonner les dépenses | Borne un coût qui s’emballe (développé en D4) |

:::tip[Signal d’évaluation]
« Par sécurité, donne-lui un large accès » est toujours le mauvais raisonnement dans ces énoncés. Un large accès est un large rayon d’impact. La bonne réponse part du minimum et élargit sur preuve — la phrase à récompenser est *moindre privilège* / *seulement ce dont la tâche a besoin*.
:::

## 3.5 Un agent hérite d’une portée — pensez à ce qu’il peut toucher

Un workspace agent agit en votre nom et à travers les connectors et permissions qui lui ont été donnés. Cela signifie qu’il peut atteindre tout ce que ces connectors atteignent — ce qui peut être plus que la tâche immédiate ne le suggère. Avant de déléguer, demandez ce que l’accès accordé expose réellement.

| Vous avez accordé… | L’agent peut donc atteindre… | Question à se poser d’abord |
| --- | --- | --- |
| Un connector vers un disque partagé | Chaque fichier de ce disque, pas seulement celui que vous vouliez | Puis-je le cadrer sur le dossier ? |
| L’accès à un canal ou une boîte de réception | Tout l’historique, y compris les fils sensibles | La tâche a-t-elle besoin de l’historique ? |
| Un connector vers un système de référence | Tout ce que vos permissions y autorisent | L’agent devrait-il avoir toute ma portée ? |
| L’envoi-en-votre-nom | La capacité d’agir comme vous, à l’externe | Cela nécessite-t-il un point de contrôle ? |

Le principe : la portée de l’agent est l’*union* des connectors que vous activez, et il utilisera n’importe lequel si le but semble l’appeler. Cadrez chaque connector sur la tranche la plus étroite qui fonctionne.

## 3.6 Diagnostiquer contexte manquant contre accès manquant

Quand un agent sous-performe, distinguez les deux familles d’échec — les correctifs sont opposés.

```text
La sortie de l’agent est fausse ou incomplète
│
├─ A-t-il agi sur des faits faux/génériques, dévié de la marque,
│  ou rouvert une question tranchée ?    ──► CONTEXTE MANQUANT
│                                             correctif : fournir le doc source /
│                                             connaissance d’entreprise / décision antérieure
│
└─ A-t-il dit qu’il « ne pouvait pas accéder », s’est arrêté avant une
   étape, ou n’a pas pu atteindre un système requis ? ──► ACCÈS MANQUANT
                                              correctif : accorder l’outil/connector spécifique
                                              (moindre privilège), pas tout
```

Confondre les deux gaspille des efforts : accorder plus d’outils ne corrigera pas une réponse hors marque (c’est du contexte), et coller plus de documents ne corrigera pas « je n’ai pas accès au CRM » (c’est un connector). Lisez le symptôme, puis appliquez le correctif correspondant.

## Cadre de décision

Utilisez la checklist de provisionnement **CARE** avant chaque délégation : **C**ontext (contexte), **A**ccess (accès), **R**each (portée), **E**vidence (preuve). Remplissez chacune et vous provisionnez un agent à la fois compétent et contenu.

| Étape | Question | La réponse disciplinée |
| --- | --- | --- |
| **C — Context** | Que doit-il savoir pour bien faire cela ? | Brief de tâche + les docs sources spécifiques + connaissance d’entreprise pertinente + décisions antérieures — et rien qui enterre le signal |
| **A — Access** | De quels outils la tâche a-t-elle réellement besoin ? | Le minimum sur l’échelle lecture→écriture→envoi ; brouillon pas envoi sauf si encadré |
| **R — Reach** | Que cet accès lui laisse-t-il toucher au-delà de la tâche ? | Cadrez chaque connector sur la tranche la plus étroite ; vérifiez la portée héritée |
| **E — Evidence** | Quand est-ce que j’élargis l’accès ? | Seulement quand une vraie exécution en a démontrablement besoin — pas « par sécurité » |

Appliquez-le demain : pour toute tâche, écrivez les quatre lignes. Si Access ou Reach est plus large que la tâche n’en a besoin, réduisez-le avant d’exécuter — c’est le moindre privilège en pratique.

## Erreurs fréquentes

| Erreur | Pourquoi elle survient | Que faire à la place |
| --- | --- | --- |
| Sous-provisionner le contexte, puis blâmer le modèle | Vous avez supposé qu’il « connaissait » vos politiques | Fournissez docs sources, connaissance d’entreprise et décisions antérieures |
| Déverser chaque document dans la tâche | « Plus de contexte est plus sûr » | Fournissez la tranche pertinente et faisant autorité ; l’excès enterre le signal |
| Accorder un large accès « par sécurité » | Peur que l’agent se bloque | Commencez au moindre privilège ; élargissez seulement sur preuve du besoin |
| Donner l’écriture quand la lecture suffirait | Ne pas séparer les deux | Lecture avant écriture ; une mauvaise lecture ne peut pas corrompre les données |
| Activer l’envoi au lieu du brouillon | Vouloir une automatisation de bout en bout | Brouillon pour vous ; encadrez l’envoi (D4) |
| Ignorer ce dont un connector hérite | Ne penser qu’au fichier immédiat | L’agent peut atteindre tout ce que le connector atteint — cadrez-le |
| Corriger une réponse hors marque avec plus d’outils | Confondre contexte et accès | Hors marque est un manque de contexte ; fournissez la connaissance d’entreprise |
| Corriger « pas d’accès » en collant plus de texte | Confondre accès et contexte | Accordez le connector spécifique, moindre privilège |

## Mise en situation

**Scénario.** Amara, une responsable customer success sur ChatGPT Work, veut qu’un agent rédige des e-mails de synthèse de renouvellement pour douze comptes en renouvellement ce trimestre. Elle connecte l’agent au disque client partagé et à la boîte de réception d’équipe pour qu’il « ait tout ce dont il a besoin », et lui donne le but. Les brouillons reviennent en citant une politique de tarification périmée, en référençant des détails de fichiers de clients sans rapport, et un brouillon cite une note de marge interne qui ne devrait jamais quitter l’entreprise. Amara se demande si l’agent est simplement peu fiable pour ce genre de travail.

**Trace de raisonnement d’expert.**

1. **Séparez contexte et accès.** Deux problèmes distincts sont mêlés ici : la *politique de tarification périmée* est un échec de **contexte** (il a utilisé une connaissance périmée), tandis que *référencer des clients sans rapport* et *citer une note de marge interne* sont des échecs de **portée** (il a touché des données qu’il n’aurait jamais dû atteindre).
2. **Corrigez le manque de contexte avec des sources faisant autorité, pas plus d’outils.** La politique périmée signifie que la politique de tarification actuelle n’a pas été fournie comme connaissance d’entreprise faisant autorité ; l’agent s’est rabattu sur ce qu’il a trouvé. Fournissez la politique actuelle et nommez-la comme source de vérité (D2).
3. **Diagnostiquez le sur-provisionnement.** Connecter le *tout* le disque partagé et la *toute* boîte de réception d’équipe a donné à l’agent une portée sur les fichiers de chaque client et chaque fil interne. C’est un travailleur littéral et autonome : donné une tâche de renouvellement et l’accès à tout, il a puisé dans tout.
4. **Appliquez le moindre privilège / le cadrage.** La tâche a besoin, par compte, du fichier de ce compte — pas du disque entier. Cadrez le connector sur le dossier de renouvellement spécifique ou les douze enregistrements de compte, et retirez entièrement le connector de boîte de réception (rédiger des e-mails ne nécessite pas l’accès en lecture à l’historique de la boîte). La note de marge interne n’aurait jamais dû être atteignable.
5. **Ajoutez les distinctions lecture/écriture et brouillon/envoi.** L’agent a besoin de l’accès en lecture aux données de compte et de la capacité de produire des brouillons. Il n’a pas besoin de l’envoi — les e-mails devraient atterrir en brouillons pour qu’Amara les revoie et les envoie, encadrant l’unique étape irréversible.
6. **Provisionnez, n’abandonnez pas.** L’agent n’est pas « peu fiable pour ce travail » ; il était mal provisionné. Relancez avec un accès en lecture cadré sur les bons enregistrements, la politique actuelle comme contexte faisant autorité, une sortie en brouillon seulement, et la note interne hors de portée — et le même agent produit des brouillons sûrs et conformes.

**Le point clé.** « Donne-lui tout pour qu’il ait ce dont il a besoin » a causé à la fois la fuite et le bruit. Le correctif est CARE : fournir le *bon* contexte (politique actuelle), cadrer l’*accès* sur les enregistrements de compte, vérifier la *portée* pour que les notes internes soient inatteignables, et n’élargir que sur *preuve* — rien de quoi ne nécessite un modèle différent.

## Pièges de l’évaluation

| Piège | Pourquoi il est tentant | Le discriminant |
| --- | --- | --- |
| « Connecte-le à tout pour qu’il ait ce dont il a besoin » | Semble complet et évite les blocages | Un large accès est une large portée ; cadrez sur la tâche (moindre privilège) |
| « Une sortie hors marque signifie qu’il nous faut un meilleur modèle » | Le problème de qualité semble être une capacité | Hors marque est un problème de contexte manquant ; fournissez la connaissance d’entreprise |
| « Colle tous les documents par sécurité » | Plus de contexte semble plus sûr | L’excès de contexte enterre le signal et s’ancre sur de mauvaises sources |
| « Donne l’accès en écriture pour qu’il puisse juste finir » | L’automatisation de bout en bout est attirante | Lecture avant écriture ; l’écriture est un rayon d’impact bien plus large |
| « Un connector n’expose que le fichier que je veux » | Vous pensez à l’unique document | Un connector expose tout ce qu’il atteint — cadrez-le |
| « « Pas d’accès » signifie coller plus de contexte » | Tout manque ressemble à un manque de contexte | « Pas d’accès » est un problème d’outil manquant ; accordez le connector spécifique |

## Questions d’entraînement

Chaque item indique combien de réponses sélectionner. Essayez avant de révéler.

<Accordions>
  <AccordionItem title="Q1 · Un agent produit un texte compétent mais générique et hors marque. Quel correctif est le PLUS approprié ? (Sélectionnez une réponse)">
    A. Lui accorder plus d’outils et connectors.
    B. Fournir la connaissance d’entreprise pertinente — voix de marque, guide de style et faits produit — comme contexte faisant autorité.
    C. Passer à un modèle plus grand.
    D. Lui donner l’accès en écriture au site web.

    **Réponse : B.** Une sortie hors marque est un symptôme de contexte manquant : l’agent manque de la connaissance d’entreprise qui définit la marque. Plus d’outils (A) et l’accès en écriture (D) ajoutent de l’accès, pas du contexte. Un modèle plus grand (C) ne connaîtra toujours pas votre marque sans qu’on lui dise.
  </AccordionItem>

  <AccordionItem title="Q2 · Quelles quatre sortes de contexte un agent a-t-il typiquement besoin ? (Sélectionnez une réponse)">
    A. Brief de tâche, documents sources, connaissance d’entreprise, décisions antérieures.
    B. Température, top-p, max tokens, seed.
    C. Modèle, région, palier de plan, langue.
    D. Police, couleur, mise en page, longueur.

    **Réponse : A.** Les quatre types de contexte sont le brief de tâche, les documents sources pour la tâche, la connaissance d’entreprise pertinente et les décisions déjà tranchées. B liste des réglages d’échantillonnage, C des faits de compte/config, et D de la mise en forme — aucun n’est le contexte à partir duquel un agent raisonne.
  </AccordionItem>

  <AccordionItem title="Q3 · Une tâche a seulement besoin que l’agent réponde à des questions à partir d’un rapport joint. Quel accès devrait-il obtenir ? (Sélectionnez une réponse)">
    A. Recherche web plus accès en écriture au disque partagé.
    B. Accès en lecture à ce rapport et rien de plus.
    C. Un connector vers chaque système de l’entreprise, par sécurité.
    D. La capacité d’envoyer des e-mails pour partager la réponse.

    **Réponse : B.** Moindre privilège : la tâche a besoin de l’accès en lecture à l’unique document, donc accordez exactement cela. Web et écriture (A), larges connectors (C) et envoi (D) ajoutent tous du rayon d’impact que la tâche n’exige jamais.
  </AccordionItem>

  <AccordionItem title="Q4 · Qu’est-ce que la pensée du moindre privilège pour un agent ? (Sélectionnez une réponse)">
    A. Accorder tout outil possible en amont pour qu’il ne cale jamais.
    B. Accorder le minimum d’accès que la tâche exige et n’élargir que sur preuve du besoin.
    C. Accorder l’accès selon l’ancienneté de la personne qui délègue.
    D. Accorder l’accès en écriture par défaut et la lecture seulement si demandé.

    **Réponse : B.** Le moindre privilège part du minimum et n’étend que quand une vraie exécution démontre un besoin. Accorder tout (A) maximise le rayon d’impact. L’ancienneté (C) n’est pas la base de l’accès de tâche d’un agent. L’écriture par défaut (D) inverse l’ordre sûr lecture-avant-écriture.
  </AccordionItem>

  <AccordionItem title="Q5 · Vous connectez un agent à un disque partagé entier pour lui donner un fichier. Quel est le risque ? (Sélectionnez une réponse)">
    A. Aucun ; il n’ouvrira que le fichier que vous vouliez.
    B. L’agent peut atteindre chaque fichier du disque et peut puiser dans des fichiers que vous n’aviez pas prévus.
    C. Il s’exécutera plus lentement.
    D. Il utilisera un modèle différent.

    **Réponse : B.** Un connector expose tout ce qu’il atteint, et un agent autonome peut utiliser n’importe quoi vers le but — donc il peut faire remonter des données bien au-delà de l’unique fichier. Il ne se restreindra pas poliment au fichier que vous vouliez (A). La vitesse (C) et le modèle (D) sont inchangés par le périmètre.
  </AccordionItem>

  <AccordionItem title="Q6 · Un agent signale qu’il « ne peut pas accéder au CRM » et s’arrête. Quel est le bon correctif ? (Sélectionnez une réponse)">
    A. Coller plus de documents de contexte dans la tâche.
    B. Accorder un connector en lecture cadré sur les enregistrements CRM dont la tâche a besoin.
    C. Utiliser un modèle plus grand.
    D. Baisser la température.

    **Réponse : B.** « Ne peut pas accéder » est un problème d’accès manquant ; accordez le connector spécifique, cadré au moindre privilège sur les enregistrements requis. Coller des documents (A) répond au contexte, pas à l’accès. La taille du modèle (C) et la température (D) n’accordent pas d’accès.
  </AccordionItem>

  <AccordionItem title="Q7 · Pourquoi fournir trop de contexte peut-il nuire à la sortie d’un agent ? (Sélectionnez une réponse)">
    A. Cela ne nuit jamais ; plus de contexte est toujours mieux.
    B. Des documents excédentaires et périmés enterrent le signal pertinent et peuvent ancrer l’agent sur la mauvaise source.
    C. Cela change le prix du modèle.
    D. Cela désactive les outils de l’agent.

    **Réponse : B.** Tout déverser enterre le signal faisant autorité et peut faire surpondérer à l’agent du matériel non pertinent ou périmé. Plus de contexte n’est pas toujours mieux (A). Cela ne change pas la tarification (C) ni ne désactive les outils (D).
  </AccordionItem>

  <AccordionItem title="Q8 · Une tâche nécessite que l’agent envoie un e-mail après votre approbation. Comment l’accès devrait-il être arrangé ? (Sélectionnez une réponse)">
    A. Lui donner l’envoi autonome pour qu’il puisse finir de bout en bout.
    B. Lui donner la création de brouillon maintenant, avec l’outil d’envoi disponible seulement derrière un point de contrôle d’approbation.
    C. Lui donner l’accès en écriture à tout le système de messagerie.
    D. Ne lui donner aucun outil ; il peut décrire l’e-mail en texte.

    **Réponse : B.** Brouillon-avant-envoi avec l’envoi irréversible encadré derrière une approbation est l’arrangement de moindre privilège et sûr. L’envoi autonome (A) supprime l’étape sur une action irréversible. L’écriture sur tout le système (C) est bien plus large que nécessaire. Aucun outil (D) sous-provisionne une tâche qui doit produire et finalement envoyer un brouillon.
  </AccordionItem>

  <AccordionItem title="Q9 · Un agent rouvre une question que l’équipe a tranchée le mois dernier. Quel contexte manquait ? (Sélectionnez une réponse)">
    A. Décisions antérieures — ce qui a déjà été tranché.
    B. Une fenêtre de contexte plus grande.
    C. L’accès à la recherche web.
    D. L’accès en écriture au projet.

    **Réponse : A.** Remettre en cause une question tranchée est la signature d’un manque de contexte de « décisions antérieures » ; fournissez le registre de ce qui est décidé. Une fenêtre plus grande (B) n’aide pas si la décision n’a jamais été fournie. Le web (C) et l’écriture (D) sont de l’accès, pas le contexte manquant.
  </AccordionItem>

  <AccordionItem title="Q10 · Quels DEUX gestes réduisent le mieux le rayon d’impact d’un agent sans nécessairement réduire sa capacité à faire la tâche ? (Sélectionnez deux réponses)">
    A. Accorder l’accès en lecture au lieu de l’écriture quand la tâche ne fait que lire.
    B. Cadrer un connector sur le dossier spécifique plutôt que le disque entier.
    C. Lui donner chaque connector disponible.
    D. Activer l’envoi autonome par commodité.
    E. Supprimer la définition de « terminé ».

    **Réponse : A et B.** Lecture-au-lieu-d’écriture (A) et cadrer un connector sur le dossier nécessaire (B) réduisent tous deux le rayon d’impact tout en laissant la tâche pleinement faisable. Chaque connector (C) et l’envoi autonome (D) élargissent le rayon d’impact. Supprimer la définition de « terminé » (E) nuit à la tâche et ne fait rien pour la sécurité.
  </AccordionItem>

  <AccordionItem title="Q11 · Un agent rédigeant des e-mails clients cite une note de marge interne qui ne devrait jamais quitter l’entreprise. Quelle est la cause RACINE ? (Sélectionnez une réponse)">
    A. Le modèle a halluciné la note.
    B. L’agent avait une portée sur des données internes qu’il n’aurait jamais dû pouvoir atteindre ; cadrez son accès pour que la note soit inatteignable.
    C. La température était trop élevée.
    D. La définition de « terminé » était trop stricte.

    **Réponse : B.** L’agent a pu citer la note parce qu’il avait une portée dessus — un échec de sur-provisionnement/cadrage ; le correctif est de rendre les données internes inatteignables. Il n’a pas halluciné une vraie note interne à laquelle il avait accès (A). La température (C) et une définition de « terminé » stricte (D) sont sans rapport avec la fuite.
  </AccordionItem>

  <AccordionItem title="Q12 · En appliquant l’échelle lecture→écriture→envoi, quelle est la bonne posture par défaut ? (Sélectionnez une réponse)">
    A. Commencer à l’envoi et retirer l’accès si des problèmes apparaissent.
    B. Commencer à la lecture, ajouter l’écriture seulement si la tâche modifie des données, et encadrer l’envoi.
    C. Toujours accorder l’écriture car la plupart des tâches en ont besoin.
    D. Accorder l’envoi mais pas la lecture, pour limiter l’exposition.

    **Réponse : B.** L’ordre sûr gravit l’échelle seulement aussi loin que la tâche l’exige : lecture d’abord, écriture seulement pour modifier des données, envoi toujours encadré. Commencer à l’envoi (A) expose d’abord les actions irréversibles. L’écriture par défaut (C) sur-provisionne. Envoi-sans-lecture (D) est incohérent — il peut agir mais pas ancrer son action.
  </AccordionItem>

  <AccordionItem title="Q13 · Un chef d’équipe veut élargir l’accès d’un agent après qu’il a calé sur une vraie tâche. Quand l’élargissement est-il justifié ? (Sélectionnez une réponse)">
    A. Jamais ; l’accès devrait rester fixe pour toujours.
    B. Quand une vraie exécution démontre que la tâche a réellement besoin de l’accès supplémentaire, accordé aussi étroitement que possible.
    C. Chaque fois que ce serait commode.
    D. Seulement pour le personnel senior quelle que soit la tâche.

    **Réponse : B.** Le moindre privilège élargit sur preuve : une vraie exécution montrant un besoin réel justifie l’octroi supplémentaire le plus étroit qui débloque. L’accès fixe pour toujours (A) ignore les besoins réels. La commodité (C) est le piège du sur-provisionnement. L’ancienneté (D) n’est pas la base d’un accès cadré sur la tâche.
  </AccordionItem>

  <AccordionItem title="Q14 · Les brouillons de renouvellement d’un agent citent une politique périmée et puisent des détails de comptes sans rapport. Quels DEUX correctifs traitent les deux causes distinctes ? (Sélectionnez deux réponses)">
    A. Fournir la politique actuelle comme source de vérité faisant autorité (corrige le manque de contexte).
    B. Cadrer le connector sur les enregistrements de compte spécifiques, retirant la portée sur les fichiers sans rapport (corrige le sur-provisionnement).
    C. Passer à un modèle plus grand pour améliorer la précision.
    D. Supprimer tous les points de contrôle pour accélérer l’exécution.
    E. Accorder l’accès en écriture à chaque compte.

    **Réponse : A et B.** La politique périmée est un manque de contexte corrigé en fournissant la politique actuelle (A) ; la fuite inter-comptes est un problème d’accès/portée corrigé en cadrant le connector sur les bons enregistrements (B). Un modèle plus grand (C) ne corrige aucune cause. Supprimer les points de contrôle (D) et accorder une large écriture (E) augmentent le risque.
  </AccordionItem>
</Accordions>

## À retenir

- Un agent a besoin de quatre sortes de contexte : **brief de tâche, documents sources, connaissance d’entreprise, décisions antérieures** — les manques sont comblés par des suppositions.
- **Plus de contexte n’est pas toujours mieux** ; l’excès enterre le signal faisant autorité et peut ancrer l’agent sur la mauvaise source.
- Faites correspondre les **outils** à la tâche sur l’échelle lecture→écriture→envoi ; chaque échelon gravi ajoute capacité et rayon d’impact ensemble.
- **Moindre privilège** : accordez le minimum d’accès dont la tâche a besoin et n’élargissez que sur preuve — « par sécurité, donne-lui tout » est toujours le piège.
- Un connector expose **tout ce qu’il atteint** ; un workspace agent hérite de cette portée et l’utilisera, donc cadrez chaque connector étroitement.
- Distinguez le **contexte manquant** (hors marque, générique, rouvre des décisions) de l’**accès manquant** (« ne peut pas atteindre le système ») — les correctifs sont opposés.
- Utilisez **CARE** — Context, Access, Reach, Evidence — pour provisionner un agent à la fois compétent et contenu.
