Le principe est simple : chacun reçoit les droits nécessaires à son travail, et rien de plus. Un commercial qui consulte la grille tarifaire n’a pas besoin de la modifier. Une stagiaire perd ses accès le jour de son départ. Un prestataire n’accède qu’aux dossiers de sa mission, et seulement le temps de cette mission.

Ce n’est pas une question de confiance. Le moindre privilège limite les dégâts quand quelque chose tourne mal : une erreur de manipulation, un compte piraté, un ordinateur volé. Moins un compte a de droits, moins une seule erreur peut coûter cher.

Le principe vaut aussi pour les IA. Un agent IA qui peut lire tous vos fichiers, envoyer des e-mails et modifier vos outils devient dangereux s’il se trompe ou s’il est manipulé par une injection de prompt. Donnez-lui seulement le dossier du projet et les accès utiles à la tâche du moment.

Pour un outil interne, posez la question dès le prompt : qui consulte, qui modifie, qui administre ? Le piège courant est de donner à tout le monde les droits les plus larges « pour aller plus vite ». C’est confortable le premier jour, risqué ensuite, car personne ne pense à retirer les droits inutiles.

Exemple

Dans l’outil de suivi des devis, Adrien, commercial, crée et modifie ses propres devis, mais seule Fatima, au contrôle de gestion, peut changer la grille de remises.

Avec Toolify

Sur Toolify, un collègue qui doit seulement consulter un outil peut y être invité en Lecteur plutôt qu’en Éditeur. Même l’administrateur de l’espace n’accède pas d’office aux outils des autres.