OUTILS / PERMIS DE PROMPT
Permis de prompt
← Tous les outils Analyse de risque IA

Permis de prompt

Dans l'industrie, on ne lance pas un travail par point chaud sans permis de feu. Même logique avant de confier une tâche à une IA : deux questions, une matrice de criticité, des barrières de protection — et un verdict. Rien n'est envoyé ni enregistré : tout se passe dans votre navigateur.

PP-— Portée cette tâche uniquement

Étape 1 — Sensibilité de l'information

Quelle est l'information la plus sensible que vous devriez transmettre à l'IA pour qu'elle fasse le travail ? C'est toujours la pièce la plus sensible qui classe l'ensemble.

Étape 2 — Impact d'une erreur non détectée

Si l'IA se trompe et que personne ne s'en aperçoit, quelle est la pire conséquence plausible ? On raisonne comme en HAZOP : sur la dérive, pas sur le cas nominal.

Matrice de criticité

Position brute d'après les étapes 1 et 2 ; position résiduelle après déduction des barrières cochées à l'étape 3.

Déléguer Avec conditions Restreint Refusé

Étape 3 — Barrières de protection

Comme en LOPA : chaque couche de protection indépendante fait gagner un cran sur l'axe qu'elle protège. Une barrière ne compte que si elle est réellement en place, pas si elle est prévue.

Verdict — Permis de délégation IA

Complétez les étapes 1 et 2 pour obtenir le verdict.

VALIDITÉ : cette tâche, ce périmètre, ces barrières. Tout changement de données ou d'enjeu exige un nouveau permis.

Pour aller plus loin

Outil pédagogique inspiré des matrices de criticité et de la méthode LOPA. Il ne remplace ni la politique de sécurité de l'information de votre entreprise, ni l'avis de votre RSSI ou DPO — en cas de doute entre deux niveaux, prenez le plus élevé.