Passer au contenu principal
Retour au blogueAnalyse IA

Un agent IA qui agit dans vos systèmes : qui approuve quoi ?

3 octobre 2026

Le 10 septembre 2026, Anthropic a ajouté à ses agents Claude une politique de permissions qui évalue chaque action de l'agent et la met en pause pour approbation humaine quand elle est sensible. Ce n'est pas un détail technique : c'est exactement la mécanique que la Loi 25 vous demande d'avoir quand une décision automatisée touche les renseignements personnels de vos clients.

La réponse courte

Un agent IA moderne ne se contente plus de rédiger : il agit (il crée un compte, envoie un courriel, modifie un dossier). La bonne question pour un dirigeant n'est donc pas « est-ce que l'IA est assez bonne ? », mais « quelles actions se font seules, lesquelles exigent une main humaine, et où est-ce écrit ? ». Depuis le 10 septembre 2026, la plateforme Claude sait poser cette frontière côté serveur : chaque appel d'outil est évalué puis exécuté, refusé, ou mis en attente de votre approbation. Et depuis le 22 septembre 2023, la Loi 25 vous oblige déjà à savoir répondre à cette question au Québec.

Qu'est-ce qui a changé le 10 septembre 2026 ?

Deux ajouts, dans les notes de version officielles de la plateforme Claude :

  • Une politique de permissions auto pour les agents gérés (Claude Managed Agents) : le serveur évalue chaque appel d'outil de l'agent (y compris les outils branchés par MCP), puis l'exécute, le refuse, ou le suspend en attente d'une approbation. Chaque évaluation est journalisée dans les événements agent.tool_use et agent.mcp_tool_use.
  • Une commande ant beta:sessions connect qui permet de se brancher en direct sur la session d'un agent en cours : suivre ce qu'il fait, lui parler, et autoriser ou refuser les actions en attente.

(Source : notes de version de la plateforme Claude, entrée du 10 septembre 2026 : platform.claude.com/docs/en/release-notes/api.)

La nuance qui compte : le garde-fou n'est plus une consigne écrite dans un texte que l'IA est priée de bien vouloir respecter. Il est dans la plateforme, hors de portée du modèle. Une règle qui vit seulement dans une consigne n'est pas une règle, c'est un souhait.

Pourquoi ça concerne un dirigeant, pas juste son équipe TI ?

Parce que la loi québécoise, elle, a déjà tranché.

L'article 12.1 de la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), en vigueur depuis le 22 septembre 2023, s'applique à toute décision fondée exclusivement sur un traitement automatisé de renseignements personnels. Une telle décision est définie comme prise sans qu'aucune personne physique n'ait exercé de contrôle significatif.

Quand c'est le cas, l'entreprise doit :

  • informer la personne du caractère automatisé de la décision, au plus tard au moment de la lui communiquer ;
  • sur demande, lui indiquer les renseignements utilisés, les raisons et les principaux facteurs ayant mené à la décision, et son droit de les faire rectifier ;
  • lui donner l'occasion de présenter ses observations à un membre du personnel en mesure de réviser la décision.

(Source : Gouvernement du Québec, « Décision fondée exclusivement sur un traitement automatisé », quebec.ca ; Commission d'accès à l'information du Québec, « Principaux changements apportés par la Loi 25 ».)

Deux conséquences très concrètes :

✦ Un point d'approbation humaine réel vous sort de la catégorie « exclusivement automatisé ». Encore faut-il qu'il soit réel : nommé, tracé, exercé, et pas une case cochée dans une politique que personne ne lit.

✦ Même hors de cette catégorie, vous devez pouvoir expliquer. « L'IA l'a décidé » n'est pas une réponse. Un journal d'évaluation par action, comme celui qu'Anthropic vient de rendre natif, est précisément ce qui rend une décision explicable douze mois plus tard.

Comment décider ce qu'un agent fait seul ?

Chez nous, la règle ne se règle pas par agent ni par niveau de confiance. Elle se règle par coût de l'erreur :

  • Coût quasi nul et réversible → autonome. Lire une boîte, accuser réception, servir une procédure déjà vérifiée. Faire approuver ça ne protège personne et fatigue tout le monde.
  • Coût réputationnel → révision humaine. Tout ce qui engage l'entreprise sur le fond : une solution, un délai, un montant, un contenu publié.
  • Coût irréversible → approbation explicite. Créer ou couper une identité, réinitialiser un mot de passe, effacer un appareil, envoyer à l'externe.

Le piège classique est de resserrer uniformément « pour être prudent ». Deux effets, tous deux mauvais : on bloque aussi les gestes à coût nul, donc le service devient muet ; et on crée de la fatigue d'approbation. Passé un certain volume, la dixième demande est survolée et la vingtième approuvée par réflexe. Un garde-fou que personne ne lit ne garde rien.

Par où commencer ?

C'est la logique de notre méthode CAPE :

  • Concevoir : inventorier les gestes que l'IA poserait, et les classer par coût de l'erreur. Cet inventaire est aussi votre pièce de conformité Loi 25.
  • Activer : démarrer sur un périmètre étroit, avec le point d'approbation branché dès le premier jour, pas ajouté après.
  • Propulser : élargir l'autonomie là où la mesure le justifie, geste par geste.
  • Évoluer : relire le journal : ce qui a été approuvé sans jamais être refusé peut devenir autonome ; ce qui a été refusé doit rester gardé.

FAQ

Est-ce que la Loi 25 interdit d'utiliser un agent IA dans mon entreprise ? Non. Elle n'interdit rien. Elle exige de la transparence, une explication disponible sur demande, et un humain joignable capable de réviser la décision.

Est-ce que ça s'applique à une PME, ou juste aux grandes entreprises ? L'article 12.1 vise les entreprises, sans seuil de taille. Une PME qui prend une décision automatisée sur un client est visée comme une grande.

Un agent qui trie mes courriels, est-ce une « décision automatisée » ? Classer un courriel n'est généralement pas une décision au sens de l'article 12.1. Refuser un dossier, fixer une condition ou couper un accès à un client, oui. La frontière se documente cas par cas : c'est le travail de l'étape Concevoir.

Faut-il un humain derrière chaque action de l'IA ? Non, et c'est contre-productif. Il en faut un aux endroits où l'erreur coûte cher ou ne se reprend pas. Le reste doit rouler.

Comment prouver qu'un humain a exercé un contrôle significatif ? Par la trace : qui a approuvé, quoi, quand, et sur quelle base. C'est précisément ce qu'un journal d'évaluation par action fournit.


Si vous envisagez de laisser une IA poser des gestes dans vos systèmes, l'inventaire « qui approuve quoi » se fait en une rencontre. Écrivez-nous : on part de vos gestes réels, pas d'un gabarit.

Article rédigé le 12 septembre 2026.

Déclinaison LinkedIn

Quels gestes votre IA a-t-elle le droit de poser sans vous demander la permission ?

Le 10 septembre, Anthropic a rendu ce contrôle natif : les agents Claude évaluent maintenant chaque action (exécuter, refuser, ou mettre en pause pour approbation humaine). Chaque évaluation est journalisée.

Ça a l'air technique. C'est un sujet de dirigeant.

Parce qu'au Québec, l'article 12.1 de la Loi 25 est en vigueur depuis le 22 septembre 2023. Il vise les décisions prises sans qu'aucune personne n'ait exercé de contrôle significatif : il vous oblige alors à informer la personne, à expliquer les facteurs sur demande, et à lui offrir un humain capable de réviser.

Ce qu'on observe sur le terrain : la bonne question n'est pas « jusqu'où l'IA peut aller ? », mais « combien coûte l'erreur ? ».

✦ Coût nul et réversible → autonome. ✦ Coût réputationnel → révision. ✦ Coût irréversible → approbation.

Tout resserrer « par prudence » fait deux dégâts : le service devient muet, et la fatigue d'approbation s'installe. Un garde-fou que personne ne lit ne garde rien.

Pas d'interdiction. Pas de poudre aux yeux. Une frontière écrite.

Loi25 PMEduQuébec IAQuébec DirigeantsPME GouvernanceIA

Sources citées

  1. Notes de version de la plateforme Claude, entrée du 10 septembre 2026 : https://platform.claude.com/docs/en/release-notes/api (vérifié 2026-09-12 ; l'ancienne adresse docs.anthropic.com redirige 301 vers celle-ci)
  2. Gouvernement du Québec, « Décision fondée exclusivement sur un traitement automatisé » : https://www.quebec.ca/gouvernement/travailler-gouvernement/normes-gouvernance-pratiques-internes/protection-des-renseignements-personnels/technologie-et-droit-a-la-protection-des-renseignements-personnels/decision-traitement-automatise
  3. Commission d'accès à l'information du Québec, « Principaux changements apportés par la Loi 25 » : https://www.cai.gouv.qc.ca/protection-renseignements-personnels/sujets-et-domaines-dinteret/principaux-changements-loi-25
  4. Loi sur la protection des renseignements personnels dans le secteur privé, RLRQ c. P-39.1, art. 12.1 : https://www.legisquebec.gouv.qc.ca/fr/document/lc/P-39.1 (libellé verbatim non relu : legisquebec refuse notre lecture automatisée, HTTP 403. Le contenu de l'article ci-dessus provient des sources officielles 2 et 3, à confirmer sur le texte de loi avant publication.)