Gouvernance IA
Rendre l'architecture interrogeable par les agents : Knowledge Backbone et MCP
Le Model Context Protocol permet d'exposer un référentiel à un agent. Ce que cela suppose du Knowledge Backbone, ce que cela rend possible, et les limites à garder en tête.
Un agent IA ne lit pas vos schémas d'architecture ; il travaille avec ce qu'on lui met dans le contexte : une consigne, des documents récupérés, des outils exposés. Si les règles de l'organisation — qui décide quoi, quelle source fait foi, quelles contraintes sont actives — vivent dans des documents que seuls des humains consultent, l'agent les ignore, sans malveillance. Le Model Context Protocol (MCP), désormais standard ouvert placé sous la gouvernance de la Linux Foundation, offre un moyen d'exposer un référentiel à un agent de manière uniforme (Linux Foundation). La question devient : qu'a-t-on de fiable à exposer ?
Un protocole ne remplace pas une source de vérité
MCP standardise la communication entre un agent et ses outils ou données. Il ne dit rien de la qualité de ce qui est exposé. Si le référentiel d'architecture contient trois versions contradictoires d'une même règle, l'agent y accédera très efficacement — et l'appliquera de travers. C'est le cas d'école du Knowledge Backbone : une information n'a qu'une seule source faisant autorité, et cette autorité est déclarée. Sans cela, le protocole accélère la propagation des incohérences.
Ce que le Backbone peut exposer utilement
Dans le cadre TEAF, le Backbone regroupe les données, les décisions passées (Living ADR), les dépendances entre capacités et les contraintes actives. Quatre usages concrets pour un agent :
- Consulter les contraintes actives avant d'agir : réglementaires, techniques, contractuelles.
- Lire les décisions et leur statut, y compris celles marquées « à réviser », pour ne pas contredire un arbitrage déjà tranché ni appliquer une décision périmée.
- Connaître les dépendances : quelle capacité, quel système, quel propriétaire sont touchés par un changement.
- Savoir à qui escalader quand l'action sort de son périmètre.
Les garde-fous indispensables
Exposer un référentiel à un agent, c'est lui donner un accès. Les mêmes principes que pour tout compte à privilèges s'appliquent, et ils relèvent de l'AI Control Plane :
- Lecture seule par défaut. Un agent qui interroge le Backbone ne doit pas pouvoir le modifier sans validation.
- Droits minimaux par agent, pas un accès global au référentiel : un agent de facturation n'a pas besoin des décisions de sécurité.
- Journalisation des consultations et des actions : sans trace, pas d'audit.
- Traiter les contenus lus comme non fiables : un document récupéré peut contenir des consignes cachées (injection). Ce qu'un agent lit n'a pas le statut d'une instruction.
- Inventorier les serveurs MCP comme des surfaces d'accès, au même titre que les autres intégrations.
Les limites à garder en tête
Rendre une règle lisible par un agent ne garantit pas qu'il la respecte : un contrôle indépendant de ce qu'il fait réellement reste nécessaire (composant Observation de la boucle). Un contexte exposé mais mal entretenu est pire qu'un document périmé, car il est appliqué automatiquement. Enfin, l'effort réel est organisationnel : alimenter et relire le Backbone est une discipline, pas un acquis technique, comme le rappelle l'article qui lui est consacré. TEAF ne fournit pas de serveur MCP prêt à l'emploi ; il décrit ce qui devrait s'y trouver et qui en répond.
Par où commencer
Choisissez un périmètre étroit et à enjeu — par exemple l'approbation de dépenses — formalisez ses règles dans le Backbone, désignez un propriétaire, exposez-les en lecture seule à un agent pilote, et mesurez les écarts entre ce que l'agent fait et ce que les règles prévoient. Ce périmètre restreint est l'esprit de TEAF Light et du principe 1-1-1.
- MCP standardise l'accès d'un agent à un référentiel ; il ne garantit pas la qualité de ce qui est exposé.
- Le Knowledge Backbone — source unique faisant autorité — est le préalable à toute exposition aux agents.
- Lecture seule, droits minimaux, journalisation et méfiance envers le contenu lu sont des garde-fous obligatoires.
- Une règle lisible n'est pas une règle respectée : le contrôle indépendant demeure.
Sources
À lire aussi
Cet enjeu vous concerne ?
Un premier échange gratuit pour l'évaluer ensemble.