1
2
3
4
5
6
7
Module 5 sur 7
Accès complet ⏱ 1h Théorie + cas pratiques
05

Sécuriser et déployer un agent en entreprise

Comprenez les bonnes pratiques de sécurité, la différence entre un usage local et un déploiement en production, et comment estimer les coûts réels.

Objectifs d'apprentissage

  • Comprendre pourquoi la clé API ne doit jamais être publique
  • Distinguer un usage local d'un déploiement en production
  • Mettre en place des garde-fous de supervision humaine
  • Estimer les coûts d'utilisation d'un agent IA
Partie 1 · 15 minutes

Pourquoi la clé API ne doit jamais être publique

Lors de l'atelier, vous avez collé votre clé API directement dans le navigateur. C'est parfait pour tester, mais dangereux en production. Voici pourquoi.

⚠️
Le danger concret

N'importe qui peut ouvrir le code source d'une page web. Si votre clé API y apparaît, elle peut être utilisée à vos frais pour des milliers de dollars en quelques heures.

👤
Votre app
🔒
Serveur sécurisé
🧠
API Claude

La clé API est stockée sur le serveur sécurisé, jamais visible par l'utilisateur final.

Partie 2 · 20 minutes

Garde-fous et supervision humaine

Plus une tâche a d'enjeu, plus il faut prévoir une validation humaine avant que l'agent agisse réellement.

Risque faible
Agent agit seul
Ex : Générer un rapport de lecture
Risque moyen
Agent prépare, humain valide
Ex : Préparer un email de relance
Risque élevé
Humain décide, agent assiste
Ex : Décision de licenciement
Partie 3 · 15 minutes

Comprendre les coûts

L'utilisation d'un agent IA via l'API Claude est facturée à la consommation, en fonction du nombre de tokens traités.

💡 Ce qu'est un token

Un token ≈ 4 caractères. "1000 tokens" ≈ 750 mots. Claude facture les tokens d'entrée et de sortie.

💰 Estimation pratique

100 tâches/jour × 2000 tokens = coût mensuel généralement inférieur à 50$ USD avec Claude Haiku.

Activité · 10 minutes

Où placer la supervision ?

Pour votre agent du Module 4, identifiez quelle étape nécessiterait une validation humaine avant exécution réelle.

Quiz de validation

Vérifiez votre compréhension

1. Quelle est la solution pour protéger une clé API en production ?

2. Pour une tâche à risque élevé, quel est le rôle approprié de l'agent ?

← Module 4