L’approbation humaine fonctionne lorsque la politique crée un point de décision durable associé à une seule action proposée, à un évaluateur authentifié, à une expiration et à une branche de reprise.
Une automatisation domestique en plusieurs étapes peut recueillir des éléments, rédiger un message, déplacer des fichiers, puis modifier un appareil ou contacter quelqu’un à l’extérieur du domicile. Seule la limite ayant des conséquences doit interrompre le processus. Le moteur d’exécution doit conserver tout l’état antérieur, montrer à l’évaluateur ce qui va se passer, attendre sans mobiliser de ressources de calcul et ne poursuivre qu’avec une décision correspondant à la demande toujours en vigueur.
La politique de risque détermine où placer l’approbation
Un moteur de politiques classe les actions selon leur effet, leur cible, la sensibilité des données, leur réversibilité, leur montant et leur portée utilisateur. Les lectures à faible risque peuvent être exécutées automatiquement, tandis que les communications externes, les suppressions, les achats, les modifications de sécurité ou les cibles ambiguës créent des nœuds d’approbation avant l’exécution.
Un contrôle du workflow d’approbation pratique définit les workflows d’approbation comme des contrôles d’exécution qui interrompent un agent avant tout impact réel. Cela montre clairement que l’approbation est un état d’application des règles, et non une simple invite polie que le modèle pourrait choisir d’ignorer.
Trop de contrôles provoquent une lassitude des évaluateurs et des validations automatiques ; trop peu laissent l’étape dangereuse sans examen. Placez le contrôle après la résolution de la cible et des paramètres, mais avant la mise à disposition des identifiants ou le début d’un effet secondaire.
La demande d’approbation doit être précise et résistante aux falsifications
La demande consigne l’identifiant du workflow, le type d’action, la cible résolue, les paramètres, les éléments justificatifs, l’effet attendu, la raison du risque, le demandeur, la politique d’approbation, l’expiration et une empreinte cryptographique. L’évaluateur peut approuver, rejeter, modifier dans le cadre de la politique ou demander une nouvelle planification. Cette distinction reste visible lors des tests ultérieurs à domicile.
Un modèle détaillé de décision d’évaluation durable montre un agent proposant une action, attendant une évaluation, puis reprenant après une approbation, une modification, un rejet ou une révision. Son principal défi technique consiste à rendre cette décision durable. Le résultat intermédiaire doit rester consultable avant que l’automatisation ne se poursuive.
L’authentification prouve qui a pris la décision, tandis que l’association à la demande prouve ce qui a été décidé. Toute modification substantielle d’un paramètre après l’approbation crée une nouvelle empreinte et exige une nouvelle décision ; l’approbation de « déplacer les photos » ne peut pas autoriser une destination différente ou un ensemble de fichiers plus vaste par la suite.
L’attente et le branchement durables préservent la décision
Le moteur d’orchestration enregistre un point de contrôle du workflow, associe un identifiant de corrélation, libère le processus de travail et attend un signal authentifié. Le signal sélectionne une branche et n’est consommé qu’une seule fois, même si le canal réessaie de le transmettre ou si le serveur domestique redémarre.
Le tutoriel signaux d’approbation durables présente des requêtes d’inspection et des signaux d’approbation ou de modification, tandis que l’état du workflow survit aux pannes. Il montre pourquoi une simple notification par chat ne constitue pas un système d’approbation. Cette limite doit être mesurée séparément dans des conditions d’utilisation réalistes.
La principale limite en cas de défaillance est l’approbation obsolète. Si l’état de la cible, les autorisations, le prix, la version du fichier ou le contenu proposé a changé pendant l’attente, le moteur d’exécution doit invalider la décision et régénérer l’aperçu. Les expirations entraînent par défaut un refus ou une escalade, jamais une exécution silencieuse.
Testez l’approbation, le rejet, la modification, l’expiration et le redémarrage
Créez un workflow comprenant une lecture sans danger, une écriture réversible et une action irréversible. Testez l’approbation, le rejet, la modification autorisée, la modification interdite, la réponse en double, le mauvais évaluateur, la demande expirée, la cible modifiée, l’échec de la notification et le redémarrage du serveur pendant l’attente.
Comparez le contrôle aux autorisations explicites des outils, qui expliquent pourquoi les autorisations explicites doivent rester hors de la discrétion du modèle. Vérifiez que chaque décision fait référence à l’empreinte exacte de l’action, conserve les éléments justificatifs, sélectionne une seule branche et apparaît dans la piste d’audit.
Le test n’est réussi que si aucun outil ayant des conséquences ne reçoit d’identifiants avant une approbation valide et si aucune décision obsolète ne peut autoriser des paramètres modifiés. Mesurez séparément la charge des évaluateurs afin que la politique puisse réduire les contrôles inutiles sans affaiblir ceux qui concernent les risques élevés. La conséquence pratique apparaît lorsque plusieurs sources se disputent un contexte limité.
Centre Tech & IA
Plus à lire

Quels composants permettent la recherche hybride dans les fichiers NAS ?
Découvrez comment les identifiants exacts et la signification sémantique permettent d’obtenir un résultat de recherche NAS classé, sans contourner les autorisations ni dissimuler les...

Quelles fonctionnalités permettent une sélection fiable des versions de documents dans le RAG ?
Découvrez comment le RAG sélectionne la version applicable plutôt qu’une ancienne copie plus similaire, et comment tester les mises à jour explicites, implicites et...

Quels facteurs amènent les plans des agents à diverger des autorisations d’outils disponibles ?
Découvrez comment la découverte, la délégation, les retours sur les politiques et la replanification maintiennent les étapes proposées par un agent d’IA en adéquation...

