Last updated:
Un principe de sécurité et de gouvernance stipulant que les agents d'IA ne doivent disposer que du niveau minimal d'autonomie et d'accès aux outils nécessaires à l'accomplissement d'une tâche spécifique.
Tandis que le principe du moindre privilège gère l'accès aux fichiers, celui de la moindre capacité d'action (Least Agency) régit l'accès aux actions. Inspiré du principe de sécurité du moindre privilège, le principe de la moindre capacité d'action empêche le déploiement d'agents dotés de pouvoirs excessifs lorsque des automatisations plus simples et non autonomes suffiraient. Il garantit que si un agent est compromis (ASI01), son potentiel de dommages en cascade (ASI08) est strictement limité par son champ fonctionnel restreint et son incapacité à invoquer des outils non approuvés.
Real world example:
Un outil de synthèse d'e-mails dispose d'autorisations en lecture seule sur la boîte de réception, mais les droits d'envoi ou de suppression lui sont refusés, ce qui applique efficacement le principe du moindre privilège.




