# Trame de revue des habilitations des agents IA

Version : 1.0

Vérifiée le : 28 juillet 2026

Propriétaire : ____________________

Période de revue : ____________________

Prochaine revue ou déclencheur : ____________________

Utilisez cette feuille de travail pour comparer l'autorité approuvée, configurée, effective et
observée. Consignez les critères de revue, la population complète, la période de preuve, les
dérogations et les limites avant de conclure.

## 1. Périmètre et population

- [ ] Indiquer l'organisation, les tenants, les environnements, les processus métier, les outils et la période de revue.
- [ ] Réconcilier le registre des agents avec le fournisseur d'identité et le système d'identité de charge de travail.
- [ ] Réconcilier l'IAM cloud, les comptes de service Kubernetes, les identités d'intégration continue, les coffres-forts et les gestionnaires de secrets.
- [ ] Réconcilier les passerelles d'API, les serveurs MCP, les connecteurs, les comptes des systèmes cibles et les sorties réseau.
- [ ] Inclure les identités actives, dormantes, désactivées, d'urgence, partagées, déléguées et éphémères.
- [ ] Consigner les identités et systèmes non rapprochés comme constats ou comme limites de périmètre déclarées.

Preuve de population :

| Source | Requête ou export | Enregistrements | Non rapprochés | Référence de preuve |
| --- | --- | ---: | ---: | --- |
| Registre des agents |  |  |  |  |
| Fournisseur d'identité |  |  |  |  |
| Plateforme de charge de travail |  |  |  |  |
| Secrets et coffres-forts |  |  |  |  |
| Passerelles, MCP, connecteurs |  |  |  |  |
| Systèmes cibles et journaux d'exécution |  |  |  |  |

## 2. Identité et propriété

Pour chaque identité :

- [ ] Consigner tenant, agent, charge de travail, service, sujet délégué, émetteur et audience.
- [ ] Confirmer un propriétaire responsable nommé et une finalité métier approuvée en cours.
- [ ] Confirmer l'environnement, la classe de risque, la date d'effet, l'expiration et la date de revue.
- [ ] Signaler les identifiants partagés et documenter la passerelle d'attribution obligatoire.
- [ ] Signaler les identités sans propriétaire, dormantes, expirées, dupliquées ou présentes dans plusieurs environnements.

## 3. Habilitation effective

Comparer les valeurs demandées, approuvées, configurées, effectives et observées.

| Frontière | Valeur approuvée | Valeur configurée | Valeur observée | Responsable | Verdict |
| --- | --- | --- | --- | --- | --- |
| Outil ou connecteur |  |  |  |  |  |
| Tenant, ressource, enregistrement, champ |  |  |  |  |  |
| Action |  |  |  |  |  |
| Montant ou seuil de risque |  |  |  |  |  |
| Finalité |  |  |  |  |  |
| Environnement et destination |  |  |  |  |  |
| Prise d'effet et expiration |  |  |  |  |  |

- [ ] Examiner les attributions directes, les rôles, les groupes, les attributs, les capacités et les accès délégués.
- [ ] Examiner les périmètres génériques, les rôles d'administration, les accès d'urgence et les privilèges hérités.
- [ ] Confirmer des permissions distinctes pour proposer, approuver et exécuter.
- [ ] Confirmer que les seuils d'approbation restent inférieurs au plafond d'autorisation.
- [ ] Confirmer que les jetons ou capacités lient bien l'audience, la ressource, l'action et l'expiration prévues.

## 4. Échantillon en runtime

Pour chaque demande échantillonnée :

- [ ] Reconstituer agent, charge de travail, sujet délégué, tenant, événement d'authentification et audience du jeton.
- [ ] Reconstituer les rôles effectifs, les attributs, les capacités et les sept frontières d'accès.
- [ ] Recalculer le résultat attendu : `allow`, `warn`, `require_approval` ou `block`.
- [ ] Vérifier l'identité de la politique, sa version, les règles déclenchées, les champs évalués et les codes de motif.
- [ ] Vérifier qu'un approbateur éligible et indépendant a tranché la même demande liée avant expiration.
- [ ] Vérifier que la politique et l'autorité ont été réévaluées avant la libération.
- [ ] Relier l'accusé d'exécution, l'état avant et après, et l'effet aval.
- [ ] Inclure des échantillons de refus, d'expiration, de demande modifiée, d'approbateur non éligible et de dépendance en échec.

## 5. Test de révocation d'urgence

- [ ] Nommer le responsable de l'incident et les intervenants identité, plateforme, réseau, outils et métier.
- [ ] Annuler les exécutions actives et en file, retenir les approbations en attente.
- [ ] Révoquer identités, jetons, secrets, sessions, délégations et capacités.
- [ ] Isoler les chemins réseau, connecteurs ou systèmes cibles encore atteignables.
- [ ] Vérifier que les tentatives ultérieures d'authentification, d'autorisation et d'exécution échouent.
- [ ] Solder les effets complets et partiels, consigner la compensation autorisée.
- [ ] Corriger la cause, émettre une autorité neuve, tester l'état sûr et approuver la reprise.

Dernier test : ____________________

Périmètre du test : ____________________

Accès résiduels constatés : ____________________

Références de preuve : ____________________

## 6. Dérogations et conclusion

| Constat ou dérogation | Risque | Responsable | Mesure compensatoire | Échéance ou expiration | Nouveau test |
| --- | --- | --- | --- | --- | --- |
|  |  |  |  |  |  |

Conclusion :

- Critères :
- Population et période de preuve :
- Échantillons et tests négatifs :
- Constats et dérogations expirées :
- Affirmations non étayées ou limites :
- Réviseur :
- Décision et date :
- Périmètre de certification interne :
- Date de la prochaine revue et déclencheurs de changement :

Cette feuille de travail sert une revue de contrôle interne. La conclusion ne vaut que pour les
critères, la population, l'environnement, la période, les preuves, les échantillons et les limites
qui y sont déclarés.
