Elca informatique SA
Pully
Stage / Mémoire de Master : Moindre Privilège, Capacité Maximale : Contrôler l’Accès aux Outils dans les Agents IA d’Entreprise
- 02 octobre 2026
- 100%
- Pully
À propos de cette offre
Date de début : février 2027 · Durée : 6 mois
Veuillez inclure vos relevés de notes académiques les plus récents avec votre candidature. Les candidatures soumises sans relevés ne seront pas prises en compte.
Avec des protocoles comme MCP, un agent IA n’est plus une application unique : il est assemblé à partir d’outils tels qu’un connecteur mail, une base de données, un magasin de documents, un système de ticketing ou un interpréteur de code. Chaque outil est examiné individuellement, mais le risque vient de la combinaison. Un agent capable de lire des données confidentielles et d’envoyer des e-mails peut divulguer ces données ; un agent qui lit du contenu web non fiable et dispose d’un accès en écriture peut être trompé pour agir selon des instructions qui ne proviennent pas de son utilisateur.
Aujourd’hui, ces combinaisons sont vérifiées manuellement, si elles le sont. Lors de ce stage ou mémoire de master de 6 mois débutant en février 2027, vous conduirez une recherche appliquée pour construire l’équivalent d’une règle de pare-feu pour l’ensemble des outils d’un agent : une manière de décrire ce que chaque outil peut lire et écrire, des règles pour les combinaisons autorisées, une vérification avant déploiement, et une surveillance des appels aux outils en temps réel.
Vos missions
- Formuler les questions de recherche : ce qui peut mal tourner lors de la combinaison d’outils, quels modèles de sécurité existants peuvent être réutilisés, et ce qui est véritablement nouveau
- Définir un modèle décrivant les outils selon ce qu’ils lisent et écrivent, la sensibilité des données auxquelles ils accèdent, et la confiance accordée à leur sortie
- Concevoir un moyen d’exprimer des règles sur ce modèle et les affiner à partir de cas réalistes
- Construire un analyseur qui accepte ou rejette un ensemble d’outils avant déploiement, et qui autorise, restreint ou bloque les appels aux outils en temps réel
- Ajouter une surveillance des appels aux outils avec alertes, escalade humaine et une trace explicable
- Tester l’approche sur des configurations réalistes et des cas adverses, mesurer la sécurité gagnée versus l’utilité perdue, et synthétiser les résultats dans un rapport
Ce que nous offrons
- Un environnement de travail dynamique et collaboratif avec une équipe multiculturelle très motivée travaillant sur plusieurs sites internationaux
- La chance de travailler sur ce qui pourrait être la prochaine génération d’architecture de sécurité agentique
- Des événements internes de codage tels que Hackathons et sessions Brownbag, ainsi que notre blog technique
- Des After-Works mensuels organisés à chaque site
Votre profil
- Intérêt pour les grands modèles de langage et l’IA générative
- Une certaine maîtrise de Python et des technologies agentiques (par exemple LangChain, MCP)
- Compréhension de base des concepts de sécurité informatique (authentification, autorisation, contrôle d’accès)
- Capacité à travailler de manière autonome sur un problème de recherche ouvert et à structurer votre propre approche
- Bonne maîtrise écrite et orale du français et de l’anglais