Prompt injection : définition complète en IA pour les PME
Prompt injection
Une prompt injection est une attaque qui consiste à insérer des instructions malveillantes dans la conversation d'une IA pour détourner son comportement : divulguer des informations internes, exécuter des actions non autorisées, ignorer les règles du system prompt, ou générer des contenus nuisibles. Elle peut être directe (l'attaquant écrit à l'IA) ou indirecte (le contenu d'une page web, d'un PDF ou d'un email lu par l'IA contient l'instruction cachée).
Ce que ça change pour une PME
Les injections de prompts sont le risque sécurité n°1 des chatbots et agents connectés à vos données :
- un visiteur manipule le chatbot du site pour lui faire révéler des données internes ;
- un email reçu contient une instruction cachée que votre agent de support exécute sans le savoir ;
- un document joint pousse l'IA à contourner les règles métier définies dans le system prompt.
Comment s'en protéger
Ne jamais donner à l'IA plus de droits que nécessaire. Isoler les données sensibles de l'interface publique. Valider humainement les actions à fort enjeu. Tester régulièrement la résistance du système aux injections (audit de sécurité). En direction IA externalisée, on intègre ces tests dans chaque déploiement d'agent.
Termes liés
Pour aller plus loin
Envie d'appliquer tout ça à votre PME ?
Audit IA Express offert (45 min) — analyse ciblée, plan d'action concret.