Contexte et objectif
Accenture, via son équipe Oracle practice, a développé une application qui place la boundary de confiance des agents d’intelligence artificielle au niveau de la base de données. Cette approche repose sur la solution Oracle Deep Data Security, qui permet d’appliquer des règles de confidentialité spécifiques à chaque utilisateur directement dans le moteur SQL, indépendamment du code généré par l’agent.
Architecture de la solution
Le cœur du dispositif est un serveur Model Context Protocol qui expose un référentiel de plus de 925 000 documents répartis sur 27 espaces de noms Oracle. Chaque agent se voit attribuer un niveau d’autorisation distinct, et les politiques d’accès sont traduites en contraintes SQL appliquées par la base de données grâce à Deep Data Security. Ainsi, chaque requête, quel que soit le texte SQL généré, est filtrée avant exécution, garantissant que les données sensibles ne sont jamais exposées à un agent non autorisé.
Évaluation des performances et de l’évolutivité
Le prototype doit répondre à des exigences de multi‑location et de robustesse. Accenture indique que plus de 40 agents utilisent simultanément l’application. Les tests réalisés ont montré la capacité de gérer 300 requêtes concurrentes, chaque jeu de résultats étant retourné en 15 secondes ou moins. Cette performance repose sur l’exécution des contrôles de sécurité au niveau du moteur de la base, évitant ainsi des couches intermédiaires de filtrage qui alourdiraient le traitement.
Analyse des risques et limites
Placer la frontière de confiance dans la base de données élimine le besoin de sécuriser chaque couche applicative, mais introduit une dépendance critique à la robustesse du moteur SQL et aux politiques définies. Toute mauvaise configuration de Deep Data Security pourrait exposer des jeux de données entiers à un agent. De plus, la solution repose sur la capacité de la base à maintenir des performances sous forte charge ; un pic au‑delà de 300 requêtes simultanées n’est pas documenté, ce qui laisse une incertitude quant à la scalabilité maximale. Enfin, l’absence de chiffrement de bout en bout au niveau de l’application signifie que la protection repose exclusivement sur les contrôles d’accès de la base, un point de vigilance pour les environnements où les administrateurs de bases peuvent être compromis.