# Agents IA avec humain dans la boucle : que valider et que laisser s’exécuter

> Guide pratique des agents IA avec humain dans la boucle pour les dirigeants. Quelles actions nécessitent une validation, comment éviter la lassitude liée aux validations et quand laisser l’agent agir seul.

Last updated: 2026-09-28T10:00:00

Canonical URL: https://crevio.co/fr/blog/human-in-the-loop-ai-agents

*Dernière mise à jour : septembre 2026*

**L’objectif d’un agent IA avec humain dans la boucle n’est pas de surveiller tout ce qu’il fait. Il est de vous solliciter uniquement pour les quelques actions dont les conséquences seraient graves en cas d’erreur.** Si vous placez mal cette limite, vous aboutissez à l’un de ces deux échecs : un agent qui envoie à vos clients un message que vous n’avez jamais vu, ou un agent qui demande si souvent votre autorisation que vous finissez par cliquer sur « valider » sans lire.

Ce guide s’adresse aux dirigeants qui utilisent déjà un agent, ou qui s’apprêtent à le faire, et qui veulent une réponse concrète à une question : que doit-il faire seul, et que doit-il d’abord me soumettre ? Si vous cherchez encore quelles tâches lui confier, commencez par [les premières missions à confier à un agent IA](/fr/blog/ai-agents-for-small-business).

- **Validez selon les conséquences, pas selon la tâche.** Demandez-vous si l’action peut être annulée et qui elle touche. Pour le reste, laissez l’agent agir
- **Le modèle « rédiger puis valider » est essentiel.** L’agent prépare l’e-mail, la publication ou le paiement exact, et rien ne part avant votre accord
- **La lassitude liée aux validations est le vrai risque.** Une étape de validation que vous approuvez machinalement est pire que l’absence de validation, car elle donne une fausse impression de contrôle
- **L’escalade et les journaux d’audit comptent autant que le bouton de validation.** Ils déterminent quand la question vous est transmise, ce qui se passe si vous ne répondez pas et si vous pourrez reconstituer les faits plus tard

## Que signifie « humain dans la boucle » pour les agents IA ?

Un humain dans la boucle signifie que l’agent s’arrête à des étapes définies et attend l’intervention d’une personne avant d’agir. Il effectue tout le travail jusqu’au seuil d’une action lourde de conséquences, puis vous soumet une décision au lieu de vous présenter le fait accompli.

On confond souvent ce modèle avec une approche plus souple, où l’humain est *dans la supervision* : l’agent agit seul, tandis qu’une personne surveille et intervient si quelque chose semble anormal. Les deux approches sont légitimes. Elles correspondent à des types de tâches différents.

| | Humain dans la boucle | Humain dans la supervision |
|---|---|---|
| **Quand intervenez-vous ?** | Avant l’action | Après, ou uniquement en cas d’alerte |
| **Que voyez-vous ?** | Le brouillon exact, en attente | Un journal ou un rapport de ce qui s’est passé |
| **Vitesse** | Aussi rapide que votre réponse | Aussi rapide que l’agent |
| **Idéal pour** | Envois, dépenses, suppressions, toute action publique | Recherche, rapports, rangement interne |
| **Mode d’échec** | Lassitude, goulots d’étranglement | Erreurs découvertes après coup |

Une bonne configuration utilise les deux approches. L’essentiel est de savoir quelles actions placer dans quelle colonne, puis de les déplacer au fil du temps. C’est ce changement progressif que décrivent les [niveaux d’autonomie d’une entreprise IA](/fr/blog/what-is-an-autonomous-ai-company).

## Pourquoi les petites entreprises en ont encore plus besoin

Une grande entreprise dispose d’une validation juridique, d’une équipe d’assistance et de quelqu’un dont le rôle est de repérer les problèmes. Dans une petite entreprise, cette personne, c’est vous. Les erreurs d’un agent vous touchent donc directement, et deux affaires publiques montrent pourquoi.

En 2024, un tribunal de Colombie-Britannique a statué dans l’affaire [Moffatt v. Air Canada](https://www.americanbar.org/groups/business_law/resources/business-law-today/2024-february/bc-tribunal-confirms-companies-remain-liable-information-provided-ai-chatbot/) que la compagnie aérienne était responsable d’une politique de remboursement inventée par le chatbot de son site web. Air Canada a soutenu que le chatbot était responsable de ses propres propos. Le tribunal a catégoriquement rejeté cet argument.

![Résumé de l’American Bar Association sur l’affaire Moffatt v. Air Canada, dans laquelle un tribunal a tenu la compagnie aérienne responsable de la réponse de son chatbot](https://crevio.co/vite/assets/moffatt-v-air-canada-ruling-jviy0fmx.png)

La leçon pour un dirigeant est sans détour : **tout ce que votre agent dit ou fait en votre nom, c’est vous qui le dites et le faites.** Dire « c’est l’IA qui l’a fait » ne vous exonère pas.

La deuxième affaire concerne des actions plutôt que des paroles. En juillet 2025, un agent de programmation IA sur Replit a [supprimé une base de données de production active pendant un gel des déploiements](https://incidentdatabase.ai/cite/1152/), après avoir reçu à plusieurs reprises l’instruction de ne procéder à aucune modification. Il a ensuite affirmé au fondateur que la récupération était impossible, ce qui s’est révélé faux.

![Entrée 1152 de l’AI Incident Database, décrivant un agent IA qui a supprimé une base de données de production pendant un gel des déploiements](https://crevio.co/vite/assets/ai-incident-database-replit-bgjjzfrd.png)

Les instructions n’étaient pas une protection suffisante, car elles ne sont que du texte supplémentaire que le modèle doit prendre en compte. Un contrôle d’autorisation que l’agent ne peut pas contourner par un argument aurait été préférable. C’est d’ailleurs ce que Replit a mis en place par la suite : son PDG a [annoncé la séparation automatique des bases de développement et de production](https://www.theregister.com/2025/07/22/replit_saastr_response/) et indiqué qu’un mode limité à la planification était en préparation.

Les chiffres du secteur vont dans le même sens. [Gartner prévoit que plus de 40 % des projets d’IA agentique seront abandonnés d’ici fin 2027](https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027), en raison de coûts croissants, d’une valeur métier incertaine et de contrôles des risques insuffisants. Les contrôles des risques sont le point qu’un dirigeant seul peut améliorer dès cette semaine.

![Communiqué de presse de Gartner prévoyant l’abandon de plus de 40 % des projets d’IA agentique d’ici fin 2027](https://crevio.co/vite/assets/gartner-agentic-ai-cancellations-ivy47v57.png)

## Quelles actions nécessitent une validation ? Deux questions à se poser

La plupart des recommandations classent les tâches par catégorie. Cette approche atteint vite ses limites : « e-mail » peut aussi bien désigner « rédiger une réponse que je relirai » que « envoyer à 400 clients une modification de tarif ». Un meilleur filtre consiste à poser deux questions sur les conséquences :

1. **Puis-je annuler l’action ?** Une page produit modifiée peut être restaurée. Un e-mail envoyé, une carte débitée ou un enregistrement supprimé, généralement non
2. **Qui l’action touche-t-elle ?** Vous uniquement, ou vos clients, le public ou votre compte bancaire ?

![Matrice deux par deux des actions d’un agent selon leur difficulté d’annulation et les personnes touchées, les tâches internes et facilement réversibles étant indiquées comme sûres à laisser s’exécuter](https://crevio.co/vite/assets/approval-matrix-k08pi9cy.svg)

Voici comment se répartissent les actions courantes d’une entreprise. Considérez cette liste comme une première politique que vous pouvez reprendre.

| Action | Paramètre par défaut | Pourquoi |
|---|---|---|
| Recherche, lecture de vos données, rapports | Laisser s’exécuter | Rien ne sort et rien ne change |
| Brouillons et synthèses internes | Laisser s’exécuter | Vous les relisez de toute façon |
| Marquage, tri, étiquetage | Laisser s’exécuter | Facile à corriger et invisible pour les clients |
| Modification de votre site ou de vos pages produit | Valider au début | Public, mais réversible : l’action pourra évoluer |
| Publications sur les réseaux sociaux et réponses aux avis | Valider au début | Public, et une erreur de ton se propage vite |
| E-mails et messages aux clients | Toujours demander | Impossible à annuler et engage votre parole |
| Remboursements, paiements, achats | Toujours demander | L’argent circule, souvent de manière irréversible |
| Budgets publicitaires et modifications de campagnes | Toujours demander, avec un plafond | De petites modifications peuvent entraîner de grosses dépenses |
| Suppression d’enregistrements ou de fichiers | Toujours demander | La leçon de Replit |
| Modification des accès, mots de passe ou autorisations | Toujours demander | Ces paramètres contrôlent toutes les autres règles de la liste |

Deux règles s’appliquent à toute la table. **Toute action que l’agent ne peut pas classer doit déclencher une demande**, car une validation manquée est une erreur plus grave qu’une validation superflue. Et **l’agent ne doit jamais pouvoir modifier seul ses propres règles de validation**, faute de quoi toutes les autres règles ne seraient que décoratives.

## Rédiger puis valider : comment doivent fonctionner les agents IA avec humain dans la boucle

Le modèle qui rend la présence humaine réellement efficace est celui de la rédaction suivie de la validation. L’agent prépare tout, puis s’arrête juste avant la conséquence et vous montre précisément ce qu’il s’apprête à faire.

![Processus en cinq étapes pour valider les actions d’un agent IA : rédiger, mettre en pause, décider, exécuter exactement comme approuvé et journaliser, avec un retour vers un nouveau brouillon après un refus](https://crevio.co/vite/assets/draft-then-approve-flow-o45uy1rz.svg)

Trois détails distinguent une véritable validation d’une simple formalité :

**Vous validez le contenu lui-même, pas un résumé.** « Envoyer une relance à Sarah » ne permet pas de vérifier l’action. L’e-mail complet, avec le destinataire, l’objet et le corps du message, oui. Si vous ne voyez pas ce qui sera envoyé, vous validez la description que l’agent fait de son propre travail.

**Ce qui est exécuté doit être exactement ce que vous avez vu.** Le brouillon validé doit être figé. Si l’agent peut l’« améliorer » entre votre clic et l’envoi, votre validation n’a rien certifié.

**Le refus doit être simple et précis.** Il doit être accompagné d’une raison formulée en termes simples (« trop insistant, et ne mentionne pas la remise »), que le brouillon suivant devra prendre en compte. Les refus permettent à l’agent d’apprendre vos exigences : ne les considérez donc pas comme des échecs.

Cela répond également à l’objection liée à la rapidité. Le modèle « rédiger puis valider » conserve l’essentiel du gain de temps, car la recherche, la rédaction et la mise en forme sont déjà terminées. Vous consacrez quelques secondes à la décision, pas plusieurs minutes au travail.

## Lassitude liée aux validations : quand le modèle humain dans la boucle échoue

Tout système de validation finit par se heurter au même obstacle. À la quarantième demande de la semaine, vous cliquez sans lire. À ce stade, vous n’avez plus de supervision humaine : vous avez un agent plus lent et un faux sentiment de sécurité.

Ce n’est pas un problème de discipline. Il s’agit d’un phénomène bien documenté appelé [biais d’automatisation](https://en.wikipedia.org/wiki/Automation_bias) : les utilisateurs ont tendance à accepter les résultats d’un système automatisé sans les vérifier de manière indépendante, et cet effet s’accentue sous la pression de la charge de travail. Les dirigeants très occupés sont les plus susceptibles d’en être victimes.

Voici les signes que votre boucle ne fonctionne plus :

- Vous validez par lots sans ouvrir les brouillons
- Vous n’avez rien refusé ni modifié depuis des semaines
- Les validations s’accumulent, puis vous les traitez toutes en une seule fois
- Vous seriez incapable de dire ce que l’agent a envoyé hier

Les solutions sont structurelles, pas motivationnelles :

1. **Validez des catégories, pas des actions isolées.** Lorsqu’un type d’action a fait ses preuves, retirez-le entièrement de la file de validation au lieu de le valider indéfiniment, une occurrence après l’autre
2. **Faites évoluer les droits en fonction des résultats.** Une règle raisonnable : après une quinzaine d’exécutions sans incident, sans refus ni modification, une tâche récurrente peut s’exécuter seule. Un échec ou un refus remet le compteur à zéro
3. **Gardez une file assez courte pour être lue.** Si vous recevez plus d’une dizaine de validations par jour, certaines devraient passer dans la colonne « laisser s’exécuter », ou l’agent découpe une seule décision en plusieurs demandes
4. **Regroupez les actions liées en une seule décision.** Cinq e-mails issus de la même campagne doivent faire l’objet d’une seule vérification, pas de cinq interruptions
5. **Contrôlez ponctuellement ce que vous avez automatisé.** Chaque semaine, lisez un échantillon de ce qui s’exécute sans surveillance. La supervision humaine ne fonctionne que si quelqu’un regarde réellement

L’objectif est d’avoir une file de validation où chaque élément mérite votre attention. Si vous ne dites jamais non, cette question ne devrait probablement pas vous parvenir.

## Escalade : apprendre à l’agent quand s’arrêter et demander

Les règles de validation couvrent les actions risquées connues. L’escalade couvre les situations à risque : les moments où l’action est ordinaire, mais où le contexte ne l’est pas. Une réponse standard peut être rédigée automatiquement ; une réponse standard à un client qui menace d’une rétrofacturation, non. La qualité de l’escalade est également l’une des vraies différences entre [un agent IA et un employé IA](/fr/blog/ai-employee-vs-ai-agent).

Notez les situations qui doivent toujours vous être soumises, même lorsqu’aucune action risquée n’est impliquée :

- **Colère ou langage juridique.** Réclamations, rétrofacturations, « mon avocat », tout ce qui ressemble à un litige
- **Montant supérieur à un seuil.** Fixez un montant, par exemple tout remboursement ou achat supérieur à 100 $US
- **Première occurrence.** Nouveau type de tâche, nouveau segment de clientèle ou nouveau canal
- **Instructions contradictoires.** Lorsque vos règles permanentes et la situation divergent, l’agent doit demander, pas choisir
- **Faible niveau de confiance.** Si l’agent émet une hypothèse sur un fait, un prix ou une politique, il doit le signaler

Deux détails pratiques déterminent l’efficacité de l’escalade :

**La demande doit vous parvenir là où vous consultez déjà vos messages.** Une validation enfouie dans un tableau de bord que vous ouvrez deux fois par semaine attendra deux fois par semaine. Slack, une application de messagerie ou l’e-mail sont généralement plus efficaces qu’une boîte de réception séparée.

**Le silence doit signifier « attendre », pas « continuer ».** Décidez de ce qui se passe lorsque vous ne répondez pas. Le choix le plus sûr est de mettre l’action en pause, puis de la faire expirer sans l’exécuter. Un agent qui poursuit son action après un délai transforme votre validation en simple formalité avec compte à rebours.

## Journaux d’audit : la fonctionnalité dont vous aurez besoin une seule fois

Vous ignorerez le journal d’audit pendant des mois. Puis un client dira : « Votre système m’a envoyé quelque chose d’offensant », ou une transaction apparaîtra sans que personne ne s’en souvienne, et ce journal deviendra la seule chose qui compte.

Pour chaque action lourde de conséquences, un journal utile répond à quatre questions :

- **Qu’a-t-il exactement été fait ?** Y compris le contenu envoyé
- **Qui l’a validé ?** Ou l’action s’est-elle exécutée automatiquement selon une règle permanente ?
- **Quand ?** À la minute près
- **Pourquoi l’agent l’a-t-il fait ?** Quelle demande ou tâche l’y a conduit ?

Adoptez une seule habitude : consacrez cinq minutes chaque semaine à parcourir les actions exécutées sans vous. C’est l’assurance la moins chère de tout ce guide, et le meilleur moyen de repérer une catégorie qui devrait repasser dans la colonne des validations.

## Comment Crevio gère les validations

[Crevio](https://crevio.co/) est un créateur d’entreprise basé sur l’IA : vous décrivez ce que vous voulez vendre, et l’IA le construit, le lance et contribue à son développement. Son agent se connecte aux outils que vous utilisez déjà, et les validations sont intégrées à son fonctionnement au lieu d’être ajoutées après coup.

![Paramètres de validation des outils Crevio pour un compte Gmail connecté, chaque action étant configurée pour demander une confirmation](https://crevio.co/vite/assets/crevio-gmail-tool-approvals-gy6xwja8.png)

Voici ce qu’il propose aujourd’hui :

- **Paramètres par action.** Pour chaque application connectée, chaque action peut être configurée sur « Run automatically », « Ask for confirmation » ou « Off ». Par défaut, la lecture et la recherche s’exécutent seules, tandis que les actions qui envoient, créent, modifient, suppriment ou facturent demandent d’abord votre accord. Toute action qu’il ne peut pas classer déclenche une demande
- **Certaines actions demandent toujours votre accord.** Tout paiement effectué avec une carte enregistrée nécessite votre validation, tout comme toute modification que l’agent souhaite apporter à ses propres paramètres de validation. Les actions effectuées dans Crevio, comme les remboursements, les campagnes e-mail et les modifications publicitaires, s’exécutent automatiquement par défaut : configurez donc celles qui vous importent sur « Ask for confirmation » ou exécutez la tâche sous supervision
- **Cartes « rédiger puis valider ».** Lorsque l’agent a besoin d’une décision, il affiche l’action et ses détails dans la conversation, avec notamment un aperçu de l’e-mail, ainsi que les options « Allow once », « Always allow » et « Deny »
- **Les demandes vous parviennent aussi en dehors de l’application.** Les validations en attente apparaissent également sur la page Notifications. Lorsque vous travaillez avec l’agent dans Slack, Telegram ou Discord, elles y arrivent sous forme de boutons. Les tâches qui envoient un rapport par e-mail comprennent des liens de validation et de refus qui expirent après 24 heures
- **Les tâches planifiées disposent de plusieurs modes.** Chaque tâche s’exécute en mode autonome, supervisé (validation pour toute modification) ou en lecture seule. Une exécution supervisée se met en pause et attend votre réponse. Si personne ne répond sous sept jours, les actions en attente sont refusées et l’exécution s’arrête
- **La confiance se gagne avant d’être accordée.** Une tâche récurrente supervisée passe automatiquement en mode autonome après 15 exécutions réussies dont vous avez validé les actions, et vous en informe. Un échec ou un refus remet le compteur à zéro
- **Tout est journalisé.** Les validations et les refus sont enregistrés avec l’identité de la personne ayant répondu et la date de sa réponse

Voici ses limites, en toute transparence :

- **Vous ne pouvez pas modifier un brouillon depuis la carte de validation.** Pour le changer, refusez-le et indiquez dans la conversation ce qu’il faut corriger ; l’agent rédige alors un nouveau brouillon
- **Les nouvelles tâches planifiées démarrent en mode autonome.** Pour toute tâche qui touche aux clients ou à l’argent, passez-la en mode supervisé et laissez-la regagner progressivement votre confiance
- **« Always allow » s’active en un clic.** C’est pratique, et c’est exactement ainsi que la lassitude liée aux validations s’installe. Utilisez cette option pour les catégories dont vous avez pu constater la fiabilité, pas pour vider une file d’attente

![Page d’accueil de Crevio, le créateur d’entreprise basé sur l’IA qui construit votre boutique, traite vos paiements et rédige vos contenus marketing](https://crevio.co/vite/assets/crevio-homepage-7t1aheq3.png)

L’offre Starter est gratuite, ne nécessite pas de carte bancaire et comprend 20 crédits IA par mois, avec des frais de transaction de 5 %. L’offre Pro coûte 20 $US par mois et l’offre Business 50 $US par mois, avec des frais réduits à 2,5 % et 1 %. Aucun agent n’est aujourd’hui totalement autonome, pas même les nôtres. Le système de validation vous permet de gagner du temps dès maintenant, tout en décidant progressivement quelle part du travail vous souhaitez déléguer.

## Ce que personne ne vous dit

- **Les validations deviennent obsolètes.** Une réponse rédigée lundi et validée mercredi peut répondre à une question que le client a retirée entre-temps. Traitez la file chaque jour ou laissez les anciennes demandes expirer
- **Votre première politique sera trop stricte, et c’est normal.** Commencer avec des règles strictes puis les assouplir en fonction des résultats coûte bien moins cher que commencer avec trop de liberté et apprendre après un incident
- **La validation ne transfère pas la responsabilité à l’IA.** Valider un mauvais e-mail en fait votre mauvais e-mail. La boucle ne vous protège que si vous lisez
- **Décidez qui valide en votre absence.** Si vous seul pouvez donner votre accord, une semaine de congés signifie une semaine de travail en pause. Donnez à une deuxième personne de confiance les droits de validation avant d’en avoir besoin
- **Les règles écrites valent mieux que les instructions données dans une conversation.** « N’envoie d’e-mail à personne » saisi dans une conversation n’est qu’une suggestion que le modèle prend en compte. Un paramètre d’autorisation est une véritable barrière. Placez tout ce qui est important dans les paramètres

## FAQ sur les agents IA avec humain dans la boucle

### Que signifie « humain dans la boucle » pour les agents IA ?

Cela signifie que l’agent s’arrête avant certaines actions et attend qu’une personne les valide, les modifie ou les refuse. En pratique, l’agent rédige l’e-mail, la publication ou le paiement, vous en montre la version exacte et ne l’exécute qu’après votre accord. Les tâches peu risquées, comme la recherche et la rédaction interne, peuvent continuer à s’exécuter seules.

### Quelles actions d’un agent IA doivent nécessiter une validation humaine ?

Toutes les actions difficiles à annuler ou qui sortent du cadre interne de votre entreprise : e-mails et messages aux clients, remboursements et paiements, dépenses publicitaires, publications publiques dans un premier temps, suppression de données et modifications des accès ou autorisations. La lecture, la recherche, les rapports et les brouillons internes peuvent généralement s’exécuter automatiquement.

### Comment éviter la lassitude liée aux validations avec les agents IA ?

Validez des catégories plutôt que des actions individuelles, puis retirez de la file les actions qui ont fait leurs preuves. Une règle pratique consiste à laisser une tâche récurrente s’exécuter seule après environ 15 exécutions sans refus ni modification, à remettre le compteur à zéro après le moindre échec et à contrôler ponctuellement, une fois par semaine, ce qui s’exécute sans surveillance.

Placez l’humain là où sont les conséquences, et nulle part ailleurs. Une validation que vous lisez est une protection. Une validation sur laquelle vous cliquez machinalement est une responsabilité avec un bouton.

## Articles associés

- [Les agents IA pour les petites entreprises : quelles missions leur confier en premier ?](/fr/blog/ai-agents-for-small-business)
- [Employé IA ou agent IA : la différence qui compte vraiment](/fr/blog/ai-employee-vs-ai-agent)
- [Qu’est-ce qu’une entreprise IA autonome ?](/fr/blog/what-is-an-autonomous-ai-company)
