Agents and Workflows
D4 · Boundaries and Guardrails
Fixer les limites dans lesquelles un agent opère — actions irréversibles, étapes d’approbation, plafonds de dépense et de temps, limites de données — et la différence entre une limite que l’agent respecte et une que le système impose.
Vaut 16 % — environ 8 des 50 items. Ce domaine teste si vous savez borner un agent de sorte que, lorsqu’il comprend mal la tâche (et il finira par le faire), le dommage soit contenu. L’idée la plus importante ici est la distinction entre une limite que l’agent est prié de respecter et une que le système impose. Sur une action irréversible, une requête n’est pas un contrôle ; l’imposition l’est. Réussissez cette distinction et l’essentiel du domaine suit.
Ce qu’il faut savoir
Les limites sont les bornes que vous placez autour de l’autonomie d’un agent. Les limites aux enjeux les plus élevés protègent contre les actions irréversibles — envoyer, publier, payer, supprimer, modifier un système de référence. Le contrôle principal pour celles-ci est une étape d’approbation : l’agent fait une pause et un humain autorise avant que l’action se déclenche. D’autres limites plafonnent la dépense et le temps pour qu’un agent qui s’emballe ou boucle ne puisse pas brûler le budget ou tourner indéfiniment, et imposent des limites de données pour qu’il ne puisse pas déplacer des données sensibles là où il ne devrait pas. La distinction cruciale est entre une limite respectée (l’agent est prié de ne pas la franchir et, d’ordinaire, ne le fait pas) et une limite imposée (le système rend le franchissement impossible). Pour tout ce qui est irréversible ou sensible, vous avez besoin de l’imposition — un agent littéral et autonome qui lit mal le but peut franchir une ligne simplement demandée sans savoir qu’il a fait quoi que ce soit de mal.
Objectifs d’apprentissage
À la fin de cette page, vous devriez être capable de :
- Identifier les actions irréversibles et placer des étapes d’approbation avant elles.
- Distinguer une limite que l’agent respecte d’une que le système impose, et savoir quand seule l’imposition convient.
- Fixer des plafonds de dépense et de temps appropriés aux enjeux d’une tâche.
- Définir des limites de données qui empêchent les données sensibles de franchir des lignes qu’elles ne devraient pas.
- Concevoir une étape d’approbation qui fait une pause au bon endroit avec assez de contexte pour décider.
- Choisir l’imposition plutôt que l’instruction chaque fois qu’une action est irréversible ou qu’une limite protège contre un dommage réel.
4.1 Les actions irréversibles sont tout l’enjeu
Toute décision de limite commence par la question : qu’est-ce que cet agent peut faire que je ne peux pas reprendre ? Les actions réversibles sont clémentes — un mauvais brouillon est supprimé, une analyse fausse relancée. Les actions irréversibles ne le sont pas, et c’est exactement là où l’autonomie d’un agent est la plus dangereuse.
| Action | Réversible ? | Limite nécessaire |
|---|---|---|
| Rédiger, résumer, analyser dans le workspace | Oui | Revue légère après |
| Enregistrer/écraser un fichier | Parfois (l’écrasement peut perdre l’original) | Encadrer les écrasements d’originaux |
| Envoyer un e-mail, publier un message | Non — le destinataire l’a | Étape d’approbation avant envoi |
| Publier à l’externe | Non — c’est public | Étape d’approbation + revue |
| Payer, transférer, acheter | Non — l’argent a bougé | Étape imposée + validation |
| Supprimer, ou modifier un système de référence | Non / coûteux | Étape imposée ; souvent bloquer entièrement |
réversibilité ◄──────────────────────────────► pleinement réversible irréversible │ │ rédiger / analyser écraser envoyer / publier / payer / supprimer revue légère encadrer écrasements ÉTAPE D’APPROBATION (imposée)Signal d’évaluation
Tout énoncé contenant « envoie », « publie », « paie », « supprime », « ne peut pas être annulé » ou « externe » pointe vers une action irréversible, et la bonne réponse placera une étape d’approbation avant elle — jamais « faites confiance à l’agent pour être prudent ».
4.2 Limites respectées contre limites imposées
C’est la distinction autour de laquelle le domaine est construit, et c’est le piège le plus fréquent.
Une limite respectée vit dans le brief : « n’envoie d’e-mail à personne hors de l’entreprise », « ne passe pas plus d’une heure là-dessus ». L’agent la lit et, la plupart du temps, l’honore. Mais c’est de l’instruction, pas du contrôle — un objectif mal lu ou un chemin inattendu peut mener l’agent au-delà de la ligne sans malice, et vous l’apprenez après coup.
Une limite imposée vit dans le système : l’agent ne peut littéralement pas envoyer sans votre clic ; le connector n’a pas de permission d’envoi externe ; un plafond de dépense arrête l’exécution à un nombre ferme. La franchir est impossible, pas seulement découragé.
| Limite respectée | Limite imposée | |
|---|---|---|
| Où elle vit | Le brief / les instructions | Le système / la configuration |
| Ce qu’elle fait | Prie l’agent de ne pas franchir | Rend le franchissement impossible |
| Échoue quand | L’agent lit mal ou prend un chemin étrange | Elle n’échoue pas — c’est tout l’intérêt |
| À utiliser pour | Préférences, style, périmètre à faibles enjeux | Actions irréversibles, données sensibles, dépense |
« merci de ne pas envoyer à l’externe » vs outil d’envoi désactivé / encadré ───────────────────────────────── ────────────────────────── l’agent se conforme d’ordinaire l’agent ne peut pas envoyer, point final dépend d’une bonne compréhension indépendant de la compréhension OK pour préférences à faibles enjeux REQUIS pour irréversible / sensibleLa règle : si franchir la limite causait un dommage réel et difficile à réparer, elle doit être imposée, pas simplement demandée. Un agent bien élevé qui respecte une limite demandée 99 % du temps reste un contrôle inacceptable sur une action qui ne peut pas être annulée.
Signal d’évaluation
Quand un énoncé oppose « dis à l’agent de ne pas… » à « configure le système pour qu’il ne puisse pas… », et que l’action est irréversible ou sensible, l’option imposée est correcte. « Instruis-le clairement » est la réponse tentante-mais-fausse pour les limites à enjeux élevés.
4.3 Étapes d’approbation : faire une pause au bon endroit
Une étape d’approbation est la pause imposée avant une action irréversible. Une bonne étape fait trois choses : elle fait une pause avant l’action (pas après), elle fait remonter assez de contexte pour décider, et elle rend la décision peu coûteuse pour l’humain.
| Mauvaise étape | Bonne étape |
|---|---|
| Fait une pause après l’envoi de l’e-mail | Fait une pause avant l’envoi, montrant le brouillon complet et les destinataires |
| Demande « continuer ? » sans détail | Montre exactement ce qui va se passer et à qui |
| Encadre tout, donc les humains tamponnent | Encadre seulement les étapes irréversibles/à enjeux élevés |
| N’encadre rien, fait confiance à l’agent | Encadre chaque action irréversible |
La tension de conception est réelle : encadrez trop et les humains arrêtent de lire et cliquent « approuver » par réflexe (fatigue d’étapes) ; encadrez trop peu et quelque chose d’irréversible passe à travers. Résolvez-la en encadrant selon la réversibilité et les enjeux, pas chaque étape — le point de contrôle « un avant plusieurs » de D2 en est une forme.
4.4 Plafonds de dépense et de temps
Autonomie plus boucle égale emballement. Un agent qui comprend mal « continue à l’améliorer » peut itérer indéfiniment, et un agent avec des outils payants peut accumuler du coût. Les plafonds de dépense et de temps sont des limites imposées contre cela.
| Plafond | Protège contre | Le fixer selon |
|---|---|---|
| Limite de temps / d’étapes | Boucles sans fin, dérive sur de longues exécutions | La durée réaliste de la tâche, plus une marge |
| Plafond de dépense | Coût d’outil payant ou de modèle qui s’emballe | La valeur de la tâche ; arrêter bien en dessous du « surprenant » |
| Plafond de périmètre (items traités) | Erreurs un→plusieurs qui s’aggravent | Le lot dont vous avez vérifié le motif |
Ceux-ci sont imposés, pas demandés : « essaie de ne pas trop dépenser » est une limite respectée et n’arrêtera pas un agent qui boucle. Un plafond ferme le fera. Le but n’est pas d’être avare mais de rendre le pire cas borné et connu avant de lancer l’exécution.
4.5 Limites de données
Les limites de données empêchent un agent de déplacer de l’information sensible là où elle ne devrait pas aller — coller des données confidentielles dans un outil externe, inclure des PII dans un message sortant, ou copier des données réglementées au-delà d’une ligne. Elles se connectent directement à la portée de D3 : la limite de données la plus stricte est de ne pas accorder de portée aux données sensibles en premier lieu.
| Contrôle de limite de données | Respecté ou imposé | Notes |
|---|---|---|
| « N’inclus pas de numéros de compte dans les e-mails » | Respecté | Instruction ; peut être manqué |
| Rédaction/DLP qui bloque l’envoi | Imposé | Attrape ce que l’instruction manque |
| Ne pas connecter l’agent au socle de données sensible | Imposé | Le plus fort — il ne peut pas déplacer ce qu’il ne peut pas atteindre |
| Cadrer un connector sur des données non sensibles | Imposé | Moindre privilège appliqué aux données |
La limite de données la plus forte est architecturale : un agent ne peut pas divulguer des données qu’il n’a jamais pu toucher. Là où la portée est inévitable, imposez le contrôle sortant plutôt que de faire confiance à l’instruction.
4.6 Faire correspondre la limite aux enjeux
Toutes les tâches n’ont pas besoin de limites lourdes. Sur-encadrer une tâche de rédaction à faibles enjeux gaspille l’attention ; sous-encadrer une tâche irréversible invite le dommage. Faites correspondre le contrôle à la réversibilité et à la sensibilité.
enjeux / irréversibilité faible ──────────────────────────────────────► élevé brouillon interne doc partagé envoi externe / paiement / suppression │ │ │ revue légère vérif. ponctuelle + ÉTAPE D’APPROBATION imposée + aucune étape encadrer écrasements plafonds dépense/temps + validationLe jugement reflète toute la piste : réversible et à faibles enjeux → gardez-le léger ; irréversible ou sensible → imposez. L’erreur dans les deux directions est de traiter toutes les tâches pareillement.
Cadre de décision
Utilisez le test GATE sur chaque action qu’un agent peut prendre : Gauge (jauger la réversibilité), Authorise (autoriser les étapes irréversibles), Threshold (plafonner dépense et temps), Enforce (imposer, pas seulement demander).
| Étape | Question | Action |
|---|---|---|
| G — Gauge | Cette action peut-elle être annulée ? | Si non, elle nécessite une étape — point final |
| A — Authorise | Qui approuve avant qu’elle se déclenche ? | Insérez un point de contrôle d’approbation humaine avant l’étape irréversible |
| T — Threshold | Quel est le coût/temps du pire cas ? | Fixez un plafond de dépense imposé et une limite de temps/d’étapes |
| E — Enforce | Est-ce une requête ou un contrôle ? | Pour les actions irréversibles/sensibles, rendez-le imposé par le système, pas demandé dans le brief |
Appliquez-le demain : listez ce que l’agent peut faire, faites tourner chaque action dans GATE, et transformez chaque action irréversible ou sensible d’une limite respectée en une limite imposée.
Erreurs fréquentes
| Erreur | Pourquoi elle survient | Que faire à la place |
|---|---|---|
| Faire confiance à l’agent pour « être prudent » avec les actions irréversibles | Il se comporte d’ordinaire bien | Imposez une étape ; le comportement habituel n’est pas un contrôle |
| Écrire la limite seulement dans le brief | L’instruction semble suffisante | Imposez les limites à enjeux élevés dans le système |
| Encadrer après l’action au lieu d’avant | La pause a été ajoutée tardivement | Encadrez avant que l’étape irréversible se déclenche |
| Encadrer chaque étape | Vouloir une sécurité maximale | Encadrez selon réversibilité/enjeux ; sur-encadrer cause le tamponnage |
| Aucun plafond de dépense ou de temps sur une tâche capable de boucler | « Ça ne bouclera pas » | Fixez des plafonds imposés dimensionnés à la valeur de la tâche |
| « Ne colle pas de données sensibles » comme seul contrôle de données | L’instruction est facile à écrire | Imposez par rédaction, ou n’accordez pas de portée du tout |
| Invite d’approbation sans contexte | Ajoutée après coup | Montrez ce qui va se passer et à qui, pour que l’humain puisse décider |
| Mêmes limites pour chaque tâche | Simplicité | Faites correspondre la limite aux enjeux et à la réversibilité |
Mise en situation
Scénario. Ravi dirige les partenariats sur ChatGPT Work. Il délègue à un agent de « passer en revue les demandes de partenariat entrantes dans notre boîte de réception partagée, rédiger des réponses polies, et envoyer les cas oui/non clairs pour que je ne gère que la pile des peut-être ». Pour accélérer, il ajoute au brief : « N’envoie qu’aux entreprises avec lesquelles nous avons déjà une relation ; n’envoie jamais à quelqu’un de nouveau sans vérifier. » L’agent traite quarante demandes durant la nuit. Au matin, Ravi découvre qu’il a envoyé un e-mail à douze entreprises externes — dont trois avec lesquelles il n’avait jamais traité — parce qu’il a interprété « oui clair » largement. Un message citait des conditions de deal internes.
Trace de raisonnement d’expert.
- Nommez l’action irréversible. Envoyer des e-mails externes est irréversible — une fois envoyés, ils ne peuvent pas être rappelés. Cela seul signifie que l’envoi n’aurait jamais dû être une limite simplement respectée.
- Voyez l’échec respectée-contre-imposée. « N’envoie jamais à quelqu’un de nouveau sans vérifier » est une instruction dans le brief — une limite respectée. L’agent a mal lu « oui clair » et l’a franchie, exactement le mode d’échec d’une limite respectée sur une action irréversible. Il n’a pas désobéi par malice ; il a interprété le but et agi.
- Le bon contrôle est l’imposition. L’envoi aurait dû être derrière une étape d’approbation imposée : l’agent rédige, fait une pause, et Ravi autorise chaque envoi (ou au moins chaque envoi à une nouvelle entreprise) avant qu’il se déclenche. Avec l’imposition, l’interprétation large de « oui clair » par l’agent produit des brouillons en attente d’approbation, pas des e-mails envoyés.
- Ajoutez la limite de données. Le message citant des conditions de deal internes est un échec de limite de données. L’agent avait une portée sur l’information de deal interne et aucun contrôle imposé ne l’a empêchée de partir dans un message sortant. Correctif : n’accordez pas de portée sur les conditions de deal internes pour cette tâche (D3), et/ou imposez une vérification sortante — pas simplement instruire « n’inclus pas de conditions internes ».
- Dimensionnez l’encadrement. Encadrer chaque brouillon créerait une fatigue de tamponnage sur quarante items. Encadrez selon les enjeux : auto-rédigez tout, imposez l’approbation sur tous les envois externes (l’étape irréversible), et exigez une validation explicite pour toute nouvelle entreprise (le sous-ensemble aux enjeux les plus élevés). Des plafonds de temps/périmètre bornent l’exécution nocturne pour qu’elle ne puisse pas traiter une pile non bornée.
- Recadrez la leçon. Ravi a traité un problème de contrôle comme un problème de formulation. Aucune instruction plus claire ne rend une limite respectée sûre pour une action irréversible — le correctif est de déplacer la limite du brief vers le système.
Le point clé. Le dommage est venu du fait de compter sur une limite respectée là où une limite imposée était requise. Envoyer est irréversible ; les conditions de deal internes sont sensibles ; les deux nécessitaient des contrôles au niveau du système (étape d’approbation sur l’envoi, aucune portée sur les conditions internes), pas un brief plus fermement formulé.
Pièges de l’évaluation
| Piège | Pourquoi il est tentant | Le discriminant |
|---|---|---|
| « Instruis juste l’agent clairement de ne pas… » | Les instructions claires semblent être un contrôle | Sur les actions irréversibles/sensibles, seule l’imposition est un contrôle |
| « Il s’est bien comporté en test, donc faites-lui confiance » | Le comportement habituel rassure | Une mauvaise lecture sur la mauvaise exécution est irrécupérable ; imposez l’étape |
| « Encadre chaque action par sécurité » | La prudence maximale semble la plus sûre | Sur-encadrer cause le tamponnage ; encadrez selon réversibilité/enjeux |
| « Ajoute « ne dépense pas trop » au brief » | Facile à écrire | Un plafond respecté n’arrêtera pas une boucle ; fixez une limite de dépense imposée |
| « Le brouillon a mentionné des conditions internes — reformule le brief » | Ressemble à un correctif de formulation | C’est un échec de limite de données/portée ; imposez ou retirez la portée |
| « Approuver après l’envoi pour gagner une étape » | Semble efficace | Une étape après une action irréversible ne contrôle rien |
Questions d’entraînement
Chaque item indique combien de réponses sélectionner. Essayez avant de révéler.
Q1 · Quelle action nécessite LE PLUS une étape d’approbation imposée avant de se déclencher ? (Sélectionnez une réponse)
A. Rédiger une synthèse dans le workspace. B. Envoyer un e-mail à un client externe. C. Analyser un tableur que vous avez fourni. D. Réécrire un paragraphe que vous lirez ensuite.
Réponse : B. Envoyer un e-mail externe est irréversible, donc cela nécessite une étape imposée avant de se déclencher. Rédiger (A), analyser (C) et réécrire (D) sont réversibles et sûrs avec une revue légère — rien n’a quitté le workspace.
Q2 · Quelle est la différence clé entre une limite respectée et une limite imposée ? (Sélectionnez une réponse)
A. Les limites respectées sont écrites sur un ton plus agréable. B. Une limite respectée prie l’agent de ne pas franchir une ligne ; une limite imposée rend le franchissement impossible. C. Les limites imposées ne s’appliquent qu’aux grands modèles. D. Il n’y a pas de vraie différence.
Réponse : B. Une limite respectée est une instruction que l’agent honore d’ordinaire ; une limite imposée est un contrôle système qui supprime la possibilité de franchir. Le ton (A) est sans rapport, l’imposition n’est pas spécifique au modèle (C), et la différence est centrale, pas cosmétique (D).
Q3 · Pour une action irréversible, pourquoi « instruis l’agent clairement de ne pas le faire » est-il insuffisant ? (Sélectionnez une réponse)
A. Ce n’est pas insuffisant ; les instructions claires marchent toujours. B. Un objectif mal lu ou un chemin inattendu peut mener l’agent au-delà d’une ligne simplement demandée, et l’action ne peut pas être annulée. C. Les instructions coûtent plus de tokens. D. Les agents ignorent toutes les instructions.
Réponse : B. L’instruction dépend d’une bonne compréhension, et un agent autonome peut franchir une ligne demandée en lisant mal le but — inacceptable quand l’action est irréversible. Les instructions claires ne tiennent pas toujours (A). Le coût en tokens (C) est sans rapport, et les agents n’ignorent pas toutes les instructions (D) — ils peuvent simplement les mal interpréter.
Q4 · Une bonne étape d’approbation devrait… (Sélectionnez une réponse)
A. Faire une pause après l’action, pour éviter de ralentir l’agent. B. Faire une pause avant l’action irréversible et montrer ce qui va se passer et à qui. C. Demander « continuer ? » sans détail. D. Encadrer chaque étape de façon égale.
Réponse : B. Une étape doit faire une pause avant l’étape irréversible et faire remonter assez de contexte — le brouillon et les destinataires — pour une vraie décision. Faire une pause après (A) ne contrôle rien. Une invite sans détail (C) invite l’approbation aveugle. Encadrer chaque étape (D) cause la fatigue de tamponnage.
Q5 · Un agent capable d’itérer et d’utiliser des outils payants reçoit « ne dépense pas trop ». Quel est le problème ? (Sélectionnez une réponse)
A. Rien ; l’instruction suffit. B. « Ne dépense pas trop » est une limite respectée qui n’arrêtera pas une exécution qui boucle ; fixez un plafond de dépense imposé. C. Les outils payants ne peuvent pas boucler. D. Les limites de dépense ralentissent le modèle.
Réponse : B. Une limite demandée vague n’arrêtera pas un emballement ; un plafond de dépense imposé rend le pire cas borné et connu. L’instruction seule ne suffit pas (A). Les boucles peuvent survenir avec des outils payants (C), et un plafond imposé ne ralentit pas le modèle — il arrête un emballement (D).
Q6 · Quelle est la limite de données LA PLUS FORTE contre un agent divulguant un document interne sensible ? (Sélectionnez une réponse)
A. L’instruire de ne pas partager le document. B. Ne pas accorder à l’agent de portée sur le document sensible du tout. C. Lui demander de résumer le document soigneusement. D. Utiliser un modèle plus grand.
Réponse : B. La limite de données la plus forte est architecturale : un agent ne peut pas divulguer ce qu’il n’a jamais pu atteindre. L’instruction (A) peut être manquée. Un résumé soigneux (C) touche encore les données. La taille du modèle (D) ne crée pas de limite de données.
Q7 · Pourquoi encadrer chaque action peut-il être aussi nuisible que n’en encadrer aucune ? (Sélectionnez une réponse)
A. Ça ne l’est pas ; plus d’étapes est toujours mieux. B. Des étapes excessives amènent les humains à approuver par réflexe, donc un risque réel passe à travers inaperçu. C. Les étapes désactivent les outils de l’agent. D. Les étapes changent le modèle.
Réponse : B. Le sur-encadrement produit une fatigue de tamponnage, annulant l’objectif de l’étape quand elle compte. Plus d’étapes n’est pas toujours mieux (A). Les étapes ne désactivent pas les outils (C) ni ne changent le modèle (D).
Q8 · Quelles DEUX limites devraient être imposées par le système plutôt que simplement écrites dans le brief ? (Sélectionnez deux réponses)
A. Une préférence pour les puces plutôt que la prose. B. Une étape d’approbation avant tout envoi externe. C. Un plafond de dépense ferme sur une tâche qui utilise des outils payants. D. Une suggestion de garder le ton amical. E. Une préférence de finir avant le déjeuner.
Réponse : B et C. Une étape d’approbation sur les envois irréversibles (B) et un plafond de dépense ferme sur l’usage d’outils payants (C) protègent contre un dommage réel et difficile à réparer et doivent être imposés. Le style (A), le ton (D) et un souhait de timing souple (E) sont des préférences — des limites respectées suffisent.
Q9 · Un agent écrase un fichier original en l’« améliorant », perdant la version antérieure. Quelle limite aurait empêché cela ? (Sélectionnez une réponse)
A. Un ton plus amical. B. Une étape imposée sur l’écrasement des originaux, ou enregistrer dans une nouvelle version à la place. C. Une fenêtre de contexte plus grande. D. Un outil de recherche web.
Réponse : B. L’écrasement peut être irréversible, donc encadrer les écrasements ou forcer des enregistrements versionnés préserve l’original. Le ton (A), la fenêtre de contexte (C) et la recherche web (D) ne font rien pour protéger le fichier.
Q10 · Une tâche est un brouillon interne à faibles enjeux que vous lirez avant d’en faire quoi que ce soit. Quelle posture de limite convient ? (Sélectionnez une réponse)
A. Des étapes imposées lourdes sur chaque étape. B. Une revue légère après l’exécution ; aucune étape nécessaire car rien d’irréversible ne se produit. C. Un plafond de dépense de zéro pour qu’il ne puisse pas s’exécuter. D. Désactiver tous les outils.
Réponse : B. Faites correspondre les limites aux enjeux : un brouillon interne réversible que vous revoyez n’a besoin que d’une revue légère, pas d’un encadrement lourd. Des étapes lourdes (A) gaspillent l’attention. Un plafond de zéro (C) ou désactiver les outils (D) bloque une tâche inoffensive.
Q11 · Un agent a envoyé un e-mail à de nouveaux contacts externes malgré un brief disant « ne contacte jamais quelqu’un de nouveau sans vérifier ». Quel est le bon correctif ? (Sélectionnez une réponse)
A. Reformuler l’instruction plus fermement. B. Déplacer la limite dans le système : imposer une étape d’approbation sur les envois aux nouveaux contacts pour que l’agent ne puisse pas envoyer sans autorisation. C. Utiliser un modèle plus grand qui suit mieux les instructions. D. Supprimer la définition de « terminé ».
Réponse : B. L’échec est une limite respectée sur une action irréversible ; le correctif est de l’imposer comme une étape d’approbation au niveau du système. Une formulation plus ferme (A) reste juste une limite respectée. Un modèle plus grand (C) peut encore lire mal. Supprimer la définition de « terminé » (D) est sans rapport et nuisible.
Q12 · Un manager veut borner le pire cas d’une exécution d’agent nocturne sur une file non bornée. Quelles DEUX limites imposées conviennent le mieux ? (Sélectionnez deux réponses)
A. Une limite de temps ou d’étapes dimensionnée à l’exécution réaliste. B. Un plafond de périmètre sur le nombre d’items traités. C. Une note dans le brief lui demandant d’être efficace. D. Un réglage de ton plus amical. E. Supprimer tous les points de contrôle pour qu’il finisse plus vite.
Réponse : A et B. Une limite de temps/d’étapes imposée (A) et un plafond de périmètre sur les items (B) rendent le pire cas borné et connu pour une exécution nocturne non surveillée. Une note polie (C) est une limite respectée qui n’arrêtera pas un emballement. Le ton (D) est sans rapport, et supprimer les points de contrôle (E) augmente le risque.
À retenir
- Commencez toute décision de limite par la réversibilité : qu’est-ce que cet agent peut faire que je ne peux pas reprendre ?
- La distinction centrale est respectée (instruction dans le brief) contre imposée (le système rend le franchissement impossible) ; les actions irréversibles ou sensibles requièrent l’imposition.
- Placez une étape d’approbation avant toute action irréversible, faisant remonter assez de contexte pour décider — jamais après, et jamais sur chaque étape.
- Fixez des plafonds de dépense et de temps/d’étapes imposés pour qu’un agent qui boucle ou s’emballe ait un pire cas borné et connu.
- La limite de données la plus forte est architecturale : un agent ne peut pas divulguer ce à quoi on ne lui a jamais accordé de portée (lien avec D3).
- Faites correspondre la limite aux enjeux : revue légère pour le travail réversible à faibles enjeux, étapes imposées et plafonds pour le travail irréversible ou sensible.
- Une instruction plus claire ne corrige jamais un problème de contrôle — utilisez GATE pour transformer les actions irréversibles/sensibles de requêtes en contrôles.
Dernière mise à jour le 18 sept. 2026