Prompt injection : définition complète en IA pour les PME

Prompt injection

Une prompt injection est une attaque qui consiste à insérer des instructions malveillantes dans la conversation d'une IA pour détourner son comportement : divulguer des informations internes, exécuter des actions non autorisées, ignorer les règles du system prompt, ou générer des contenus nuisibles. Elle peut être directe (l'attaquant écrit à l'IA) ou indirecte (le contenu d'une page web, d'un PDF ou d'un email lu par l'IA contient l'instruction cachée).

Ce que ça change pour une PME

Les injections de prompts sont le risque sécurité n°1 des chatbots et agents connectés à vos données :

  • un visiteur manipule le chatbot du site pour lui faire révéler des données internes ;
  • un email reçu contient une instruction cachée que votre agent de support exécute sans le savoir ;
  • un document joint pousse l'IA à contourner les règles métier définies dans le system prompt.

Comment s'en protéger

Ne jamais donner à l'IA plus de droits que nécessaire. Isoler les données sensibles de l'interface publique. Valider humainement les actions à fort enjeu. Tester régulièrement la résistance du système aux injections (audit de sécurité). En direction IA externalisée, on intègre ces tests dans chaque déploiement d'agent.

Termes liés

Pour aller plus loin

Envie d'appliquer tout ça à votre PME ?

Audit IA Express offert (45 min) — analyse ciblée, plan d'action concret.

Réserver mon audit