Sécurité

Les agents ne peuvent pas supprimer sans votre accord

Chaque connexion et chaque clé API enregistrée refuse désormais les suppressions par défaut. Lire, modifier et créer continuent de fonctionner, et vous décidez, clé par clé et connexion par connexion, ce que les agents peuvent faire.

September 24, 2026 · 3 min de lecture

Un agent qui travaille pour vous détient un accès réel : votre SharePoint, votre Google Drive, votre Gmail, les clés API que vous avez enregistrées pour lui. Jusqu’ici, cet accès n’avait aucun avis sur ce que l’agent en faisait. Un agent qui décidait de « tester » une suppression pouvait supprimer.

À partir de cette version, les suppressions sont refusées sauf si vous les autorisez. Cela s’applique à chaque connexion et à chaque clé API enregistrée, sur chaque tâche, sans que vous changiez quoi que ce soit. Lire, modifier et créer fonctionnent exactement comme avant.

La boîte de dialogue Permissions d’une connexion Google Drive avec les interrupteurs Lire, Modifier, Créer et Supprimer
Chaque connexion a quatre interrupteurs. Lire est toujours actif. Supprimer reste désactivé tant que vous ne l’activez pas.

Ce que vous pouvez faire maintenant

  • Ouvrir Paramètres, puis Clés API ou Connexions, et voir d’un coup d’œil ce que chaque clé ou connexion permet aux agents : Lire, Modifier, Créer, Supprimer.
  • Activer Supprimer sur une clé ou une connexion précise quand vous voulez que les agents y retirent du contenu. Une confirmation vous est demandée, et vous pouvez désactiver à tout moment.
  • Compter sur la même règle pour SharePoint, OneDrive, Outlook, Teams, Planner, Power BI, Power Automate, Business Central, Google Drive, Gmail et Google Calendar, et pour chaque clé API utilisée via la plateforme.
  • Retrouver chaque tentative bloquée dans le journal d’audit, avec l’agent et la conversation d’où elle vient.
Boîte de dialogue demandant s’il faut autoriser les agents à supprimer avec cette connexion
Activer Supprimer demande d’abord confirmation, car la plupart des services ne peuvent pas annuler une suppression.

Pourquoi c’est important

Supprimer est la seule action que l’on ne peut pas défaire. Une vidéo retirée d’une chaîne, un fichier disparu d’un lecteur partagé, une fiche client effacée d’un ERP : rien de tout cela ne revient avec une autre commande. Tout le reste de ce que fait un agent peut être corrigé.

Le réglage par défaut est donc désormais le réglage sûr. Un agent peut consulter, modifier ce qui existe et ajouter de nouveaux éléments, ce qui couvre presque tous les travaux. Retirer est une décision que vous prenez, par clé ou par connexion, pas un droit que l’agent obtient gratuitement avec l’identifiant.

La règle attrape aussi les suppressions cachées derrière d’autres verbes. Beaucoup de services suppriment via une requête ordinaire vers un chemin comme chat.delete ; celles-ci sont traitées comme des suppressions.

La page Connexions des Paramètres, chaque connexion avec ses étiquettes Lire, Modifier, Créer et Supprimer
Les connexions affichent leurs permissions sur la carte. Un Supprimer barré signifie que les agents ne peuvent rien y retirer.

Exemples de flux de travail

  • Agences : un agent publie et modifie le contenu des clients sur Drive et YouTube toute la journée, sans jamais pouvoir retirer par erreur un fichier ou une vidéo d’un client.
  • Finance et opérations : un agent crée et met à jour des factures dans Business Central ; annuler ou supprimer reste entre les mains des responsables du grand livre.
  • IT interne : activez Supprimer sur une connexion le temps d’un nettoyage, puis désactivez-le une fois le travail terminé.

Ce qui arrive

Quand une suppression est bloquée en pleine tâche, vous n’aurez pas à passer par les Paramètres pour la débloquer. La prochaine entrée présente la carte qui apparaît dans la discussion et vous laisse autoriser cet appel précis, ou les suppressions pendant un court moment, en un clic.

Construire avec CloudStation

Mettez ces nouveautés au service de Charlie

Utilisez CloudStation pour organiser agents IA, workflows, apps, identifiants et étapes de validation autour de vrais projets métier.