№ 07·0407 · Système d'agents IA3 min read · Section 4 of 5

7.4 Limites de l'agent

Alphabétisation, approbation, financement et lignes rouges juridiques ; la matrice des risques d’illusion et de dépassement de soi ; division du travail homme-machine et conception freinable.

Updated
7.4 · Limites des agents

Seuls les agents contrôlés peuvent accéder au système de règlement et de réputation.

Plus la capacité est forte, plus des limites strictes sont nécessaires : quels résultats peuvent uniquement être rédigés, quelles actions doivent être HITL et quelles données ne quitteront jamais le domaine. La limite n'est pas de restreindre l'innovation, mais de transformer le LLM d'une « boîte noire inexplicable » en un « composant défendable » - contrairement à Copilot, qui ne fait que recommander et dont l'utilisateur est entièrement responsable, WCN doit explicitement diviser les responsabilités au niveau de la couche réseau.

Ce que fait cette pagePrise autorisée/Prise interdite/Risque et mesures de contrôle
thèmes centrauxLa personne conserve l'engagement final et les droits de financement
Points forts de la lectureJuridique, financement, PoB, engagements externes, journaux

Ce que l'agent peut faire (ensemble autorisé)

Rechercher et organiserRésumé, matrice de comparaison, examen préliminaire de diligence raisonnable, citation à puces avec source ; convient pour article long GPT-4 / Claude + RAG. L'étiquette de sortie par défaut est « non vérifiée légalement ».
Processus et procès-verbalProjet de procès-verbal de réunion, mesures à prendre, modèles d'e-mails de suivi ; Scénarios de base de la classe d’exécution. Les erreurs de chronologie et d’attribution des intervenants doivent être corrigées manuellement.
Croissance et suiviDescriptions narratives des variations de rédaction, des faits saillants des chaînes et des anomalies des indicateurs ; alertes en langage naturel après des cotations en lecture seule de type liquidité.
Automatisation à faible risqueRemplissez des formulaires, étiquetez, synchronisez les champs de statut avec des autorisations explicites ; similaire au RPA, mais avec LLM analysant les entrées non structurées.

Ce que l'Agent ne peut pas faire (ensemble interdit)

Ne remplace pas la signature d'un contratLes signatures électroniques, les conditions contraignantes et les conclusions exclusives/de jeu nécessitent des processus humains et juridiques.
Je ne peux pas générer des fonds seulTransferts, crédits, autorisations en chaîne, instructions de dépôt – même les outils de connexion de portefeuille nécessitent plusieurs approbations et limites humaines.
Ne peut pas émettre d'avis juridiques/fiscaux/d'auditLes résumés des réglementations peuvent être recherchés et les conclusions finales telles que « légal pour vous » ne sont pas autorisées.
Impossible de finaliser le PoBLes règles de Proof Desk et de gouvernance déterminent l’adoption ; Les agents peuvent être pré-examinés et triés, mais ne peuvent pas « passer par autocertification ».
Ne prenez pas d’engagements externes au-delà de votre autoritéRevenus, statut réglementaire, temps passé au sein du cabinet, relations d'approbation : il est interdit de générer et d'envoyer automatiquement des déclarations au niveau du cabinet d'avocats.
La journalisation et la prise de contrôle ne peuvent pas être contournéesLe chemin critique doit être disruptible et exécutable ; L'invocation silencieuse d'outils non enregistrés est interdite.

Matrice des risques (simplifiée)

RisquePerformancesIdées de contrôle
IllusionsAffaires fabriquées de toutes pièces, mauvaises lois, mauvais noms de sociétésDevis obligatoire ; afficher "inconnu" en cas de doute ; vérification des règles des champs clés
Injection rapidePages Web/PDF malveillants provoquant des fuites ou un accès non autoriséIsolation des outils ; bac à sable de contenu non fiable ; actions sortantes HITL
Fuite de donnéesLa formation ou les journaux suppriment la confidentialitéClassification des données ; journal de désensibilisation ; effacement des clés après la retraite
Autonomie excessiveBoucles et frais infinis de style AutoGPTBudget au niveau des tâches et limite d'étape ; aucune tâche signifie pas d'exécution
Des responsabilités ambiguësJe ne sais pas qui l’a approuvé si quelque chose n’allait pasDossier d'adoption + chaîne d'approbation + numéro de modèle/version rapide

Sans frontières, l’IA n’est pas une couche d’exécution plus solide, mais un levier qui amplifie les erreurs, en particulier dans les processus de rédaction et de financement à enjeux élevés.

Délimitation des responsabilités avec Microsoft Copilot/Universal Assistant

Les conditions générales de Copilot stipulent : Il est recommandé que l'utilisateur soit responsable de la vérification. Le côté réseau WCN doit également servir l'attribution multipartite : par conséquent, la limite de l'agent doit être écrite dans des politiques de type et des contrats de tâches, plutôt que de s'appuyer uniquement sur l'autodiscipline de l'utilisateur final.

Ce dont WCN a besoin, c'est d'un agent qui peut être expliqué, responsable et capable d'entrer dans le PoB ; "le modèle le dit" ne peut pas être considéré comme le nœud le disant.

Révélation TradFi : l’automatisation s’arrête avant la chaîne décisionnelle

Les systèmes de type COIN gèrent de grandes quantités d'analyses de documents, et les décisions de crédit sont toujours soumises à la politique de la banque et à un examen humain ; Aladdin souligne que les calibres de risque sont cohérents et que les gestionnaires de portefeuille assument toujours des responsabilités d'investissement. WCN s'aligne sur le même principe : **L'agent réduit les frictions et ne remplace pas l'autorité de signature. **

Une phrase pour l'acceptation du produit : Si vous supprimez l'agent, le processus métier est toujours légal et peut être exécuté, mais il sera plus lent - la limite est à peu près correcte. Si le processus de suppression de l’Agent ne parvient pas à boucler la boucle, cela signifie que le lien humain a été excessivement érodé.