Les agents d'intelligence artificielle accélèrent le développement mais sont freinés par l'accès aux données
4 octobre 2026 · 2 min de lecture
Les équipes de développement terminent désormais les applications et les outils internes plus rapidement grâce à l'assistance des agents d'intelligence artificielle.
L'accès aux données opérationnelles en direct constitue cependant un obstacle majeur. Les équipes doivent reconstruire manuellement les connexions et les règles d'accès pour chaque projet. Dans certains cas, l'accès direct est refusé, obligeant le développement à s'appuyer sur des copies de données obsolètes, ce qui empêche toute écriture vers la source originale.
L'obtention de ces accès nécessite la création de tickets auprès des propriétaires de chaque système, entraînant des délais d'attente et des justifications répétées. Cette gestion devient complexe avec le temps, notamment lors de la migration de serveurs comme PostgresDB ou lors du départ d'employés, car il est difficile de suivre tous les outils connectés et de supprimer les accès correspondants. La multiplication des connexions et des identifiants à travers divers systèmes réduit la productivité des équipes.
Une couche d'API unifiée est proposée comme solution pour centraliser la gouvernance des accès aux sources de données critiques. Au lieu de solliciter chaque propriétaire de base de données ou d'outil, les équipes effectuent une demande unique. Ce système utilise un contrôle d'accès basé sur les rôles et le principe du moindre privilège, attribuant des identités distinctes aux membres des équipes, aux applications et aux agents d'intelligence artificielle.
James White, vice-président des produits chez Monospace, explique que cette approche va au-delà d'une simple passerelle car elle comprend le schéma et l'identité du demandeur. Ainsi, deux agents effectuant la même requête peuvent recevoir des réponses différentes selon leurs autorisations. Les développeurs utilisent un kit de développement logiciel typé et une interface unique, tandis que la couche d'API traduit les requêtes en SQL pour les bases de données ou en appels spécifiques pour les API, gérant également le filtrage et la pagination.
L'identité des agents est un point critique, car ils héritent souvent des clés API personnelles des développeurs, créant des risques lors du départ d'un employé. Une couche d'API unifiée crée une identité propre à chaque agent. Pour sécuriser les systèmes de production, des permissions au niveau des champs sont appliquées. Par exemple, un agent pourrait être autorisé à modifier une adresse de livraison mais pas un mode de paiement, et uniquement pour des commandes non expédiées.
Monospace illustre ce modèle en connectant des plateformes SaaS, des API internes et des bases de données telles que MySQL, MariaDB, Supabase ou PostgreSQL. Le système analyse le schéma existant et le mappe vers un modèle de données commun sans migrer le système sous-jacent, maintenant une couche de métadonnées tandis que les données restent à leur emplacement d'origine.