Dans la section Contrôles de l’IA des paramètres de sécurité de la console d’administration, les titulaires du compte, les administrateurs du compte et les administrateurs Shield des comptes Équipe et Entreprise peuvent gérer les paramètres et les fonctionnalités de l’IA Lucid pour leur organisation.
Pour plus d'informations sur les autres paramètres de sécurité du panneau d'administration Lucid, veuillez consulter notre article intitulé « Panneau d'administration Lucid : paramètres de sécurité ».
Disponibilité selon l’abonnement : Équipe et Entreprise.
- Non disponible sur les comptes FedRAMP.
- Bien que les contrôles de l’IA soient disponibles pour les comptes Équipe et Entreprise, les contrôles avancés de l’IA Lucid — tels que la désactivation de Process Capture — ne sont disponibles que pour les comptes ayant acheté le module complémentaire Enterprise Shield.
- Consultez l’article Abonnements Lucid pour en savoir plus sur ce qui est disponible sur votre compte ou l’article Changer d’abonnement Lucid pour découvrir comment passer au forfait supérieur.
L’approche de Lucid en matière d’IA
Chez Lucid, nous tenons à ce que nos clients aient confiance dans les fonctionnalités que nous développons. Au cœur de notre processus de développement réside une compréhension approfondie de chaque flux de travail soutenu par chaque fonctionnalité et un engagement indéfectible envers la protection de votre vie privée et de vos données. C’est pourquoi nous développons dans Lucid des fonctionnalités d’IA qui sécurisent vos données tout en vous offrant la meilleure expérience et la plus grande valeur ajoutée.
Nous accordons une grande importance à la sécurité à chaque étape du processus, en commençant par la provenance des données, leur emplacement de stockage et la manière dont elles sont utilisées pour entraîner les modèles. Voici les faits :
- Par défaut, les fonctionnalités d’IA sont activées pour tous les comptes Lucid qui y ont accès.
- Lucid n’utilise pas les données des clients pour entraîner des modèles d’une manière qui viole la confidentialité des données de nos clients.
- Nous n’utilisons pas vos instructions pour générer du contenu pour d’autres clients à partir de vos données.
- Nous n’autorisons pas nos prestataires de services d’IA tiers à utiliser les données clients pour améliorer ou entraîner des modèles d’intelligence artificielle.
- Nous stockons des documents pour votre usage et tout contenu de ces documents est également stocké pour votre usage.
Au fur et à mesure que nous étendons nos capacités d’IA, nous continuerons à le faire d’une manière qui ne compromet pas la confidentialité des données de nos clients.
Confidentialité, sécurité et vos données
Lucid s’engage à respecter ses engagements envers vous en ce qui concerne la confidentialité, la sécurité et la sûreté de vos données, y compris avec les fonctionnalités d’IA. Votre utilisation de ces fonctionnalités est soumise soit aux Conditions d’utilisation de Lucid, soit à votre MSA avec Lucid (le cas échéant), à la Politique de confidentialité de Lucid et aux Conditions supplémentaires relatives à l’IA de Lucid.
Lucid utilise actuellement des modèles d’IA basés sur Microsoft Azure OpenAI Service et AWS Bedrock. Veuillez consulter notre liste des sous-traitants ultérieurs pour en savoir plus sur leur approche en matière de données, de confidentialité et de sécurité, et pour vous tenir informé des autres fournisseurs de premier ordre auxquels nous pourrions faire appel à l’avenir. Pour en savoir plus sur la sécurité de l’IA sur la plateforme Lucid, consultez notre livre blanc dans le Lucid Trust Center.
Les administrateurs de comptes Équipe et Entreprise peuvent désactiver l’IA pour leurs comptes.
Remarque : l’IA de Lucid ne cesse de s’améliorer. Par conséquent, les informations produites peuvent être inexactes, biaisées, trompeuses, inappropriées, offensantes ou obsolètes. Confirmez toujours les résultats générés par l’IA.
Accéder à la page des contrôles de l'IA
Pour accéder à la page des contrôles de l’IA, procédez comme suit :
- Sélectionnez Administrateur dans le menu de navigation sur le côté gauche de la page d’accueil Lucid.
- Cliquez sur Sécurité dans le menu de navigation sur le côté gauche de la page.
- Sélectionnez Contrôles de l’IA parmi les options qui s’affichent sous « Sécurité ».
L’IA Lucid
Depuis la section « IA Lucid » des contrôles IA, les titulaires du compte, les administrateurs du compte et les administrateurs Shield peuvent activer ou désactiver la disponibilité de l’IA Lucid pour leur organisation.
Activer ou désactiver l'IA Lucid
Les administrateurs de comptes Équipe et Entreprise peuvent contrôler s’ils doivent ou non donner aux utilisateurs de leur compte l’accès aux fonctionnalités d’IA.
Pour activer ou désactiver l’IA Lucid pour votre compte, suivez ces étapes :
- Sélectionnez Administrateur dans le menu de navigation sur le côté gauche de la page d’accueil Lucid.
- Cliquez sur Sécurité dans le menu de navigation sur le côté gauche de la page.
- Sélectionnez Contrôles de l’IA parmi les options qui s’affichent sous « Sécurité ».
- Sous « Activer l’IA Lucid », cliquez sur le bouton bascule pour la désactiver.
- Si l’IA Lucid a déjà été désactivée, cliquez sur le bouton bascule pour l’activer.
- Cliquez sur Sauvegarder les modifications dans le coin supérieur droit.
Contrôles avancés de l'IA Lucid
Activer ou désactiver la capture de processus : les administrateurs disposant d’un compte Enterprise peuvent suivre ces étapes pour activer ou désactiver la capture de processus sans affecter les autres fonctionnalités de Lucid AI :
- Sélectionnez Administrateur dans le menu de navigation sur le côté gauche de la page d’accueil Lucid.
- Cliquez sur Sécurité dans le menu de navigation sur le côté gauche de la page.
- Sélectionnez Contrôles de l’IA parmi les options qui s’affichent sous « Sécurité ».
- Sous « Contrôles avancés de l’IA Lucid », cliquez sur le bouton bascule à côté de « Activer la capture de processus » pour la désactiver.
- Si la capture de processus a déjà été désactivée, cliquez sur le bouton bascule pour l’activer.
- Cliquez sur Sauvegarder les modifications dans le coin supérieur droit.
Accès MCP
Depuis la section « Accès MCP » des contrôles d'IA, les titulaires du compte, les administrateurs du compte et les administrateurs Shield peuvent activer ou désactiver l'accès MCP pour leur organisation.
Autoriser les utilisateurs à connecter des clients IA externes via MCP
- Sélectionnez Administrateur dans le menu de navigation sur le côté gauche de la page d’accueil Lucid.
- Cliquez sur Sécurité dans le menu de navigation sur le côté gauche de la page.
- Sélectionnez Contrôles de l’IA parmi les options qui s’affichent sous « Sécurité ».
- Sous « Accès MCP », cliquez sur le bouton à côté de « Autoriser les utilisateurs à se connecter » pour désactiver l’accès MCP.
- Si l’accès MCP a déjà été désactivé, cliquez sur le bouton bascule pour l’activer.
- Cliquez sur Activer MCP ou Désactiver MCP dans la fenêtre modale qui apparaît.
- Cliquez sur Sauvegarder les modifications dans le coin supérieur droit.
Liste de domaines MCP autorisés
Si l'accès MCP est activé sur votre compte Lucid, vous disposez d'une option de sécurité supplémentaire intitulée « Liste blanche des domaines MCP ». Ce paramètre vous permet de limiter les outils d'IA externes avec lesquels les utilisateurs peuvent s'authentifier auprès du serveur MCP de Lucid. Pour ajouter des domaines IA approuvés, veuillez suivre les étapes suivantes :
- Depuis la page d'accueil de Lucid, sélectionnez « Admin » dans le menu de gauche.
- Sélectionnez « Sécurité » dans le menu de navigation situé à gauche.
- Sélectionnez les commandes IA parmi les options proposées dans le menu déroulant.
- Dans ", accédez à MCP via", puis cliquez sur « Liste blanche du domaine MCP ».
- Cochez la case située à côté de « Limiter l'authentification MCP aux domaines répertoriés ».
- Dans la zone de texte qui s'affiche, saisissez les domaines des outils d'IA que les utilisateurs de votre organisation sont autorisés à utiliser avec Lucid MCP. Appuyez sur la touche « Entrée » de votre clavier pour chaque nouveau domaine.
- Exemples de noms de domaine : claude.ai ou chatgpt.com
- Si vous le souhaitez, cochez la case située à côté de « Autoriser l'authentification locale » pour permettre aux utilisateurs de se connecter via des outils d'IA locaux ou en ligne de commande, tels que VS Code et Claude Code.
- Cliquez sur Sauvegarder les modifications dans le coin supérieur droit.
Les utilisateurs de votre compte peuvent désormais utiliser le serveur Lucid MCP en se limitant aux domaines IA approuvés figurant dans la liste.
Pour supprimer un domaine approuvé, cliquez sur le « X » situé à droite de la bulle d'étiquette du domaine.
Pour en savoir plus : pour obtenir davantage d'informations sur les listes d'autorisation de domaines et d'adresses IP pour le serveur MCP, consultez cet article publié sur la communauté Lucid.
Liste d’adresses IP autorisées MCP
Si l'accès MCP est activé sur votre compte Lucid, vous disposez d'une option de sécurité supplémentaire intitulée « Liste blanche d'adresses IP MCP ». Ce paramètre vérifie toutes les requêtes entrantes envoyées par vos outils d'IA par rapport à la liste blanche d'adresses IP MCP de votre organisation, n'autorisant la connexion que des outils d'IA provenant d'adresses IP de réseau approuvées. Pour ajouter des adresses IP autorisées, procédez comme suit :
- Depuis la page d'accueil de Lucid, sélectionnez « Admin » dans le menu de gauche.
- Sélectionnez « Sécurité » dans le menu de navigation situé à gauche.
- Sélectionnez les commandes IA parmi les options proposées dans le menu déroulant.
- Dans l'interface « "» (Accès MCP)", cliquez sur « MCP IP allowlist » (Liste blanche des adresses IP MCP).
- Cochez la case située à côté de « Limiter les appels MCP aux adresses IP répertoriées ».
- Dans la zone de texte qui s'affiche, saisissez les adresses IP ou les plages CIDR que les utilisateurs de votre organisation sont autorisés à utiliser avec Lucid MCP, en les séparant par un retour à la ligne.
- Pour les outils d'IA en ligne et de bureau ( tels que ChatGPT et Claude) : ajoutez à la fois la plage d'adresses IP de votre réseau d'entreprise (pour l'authentification initiale de l'utilisateur) et les plages d'adresses IP publiées par le fournisseur de l'IA (pour les requêtes régulières adressées au serveur).
- Pour les outils d'IA basés sur l'interface en ligne de commande (tels que VS Code et Claude Code) : ajoutez la plage d'adresses IP de votre réseau d'entreprise ou de votre VPN, car les requêtes proviennent directement de l'ordinateur local de l'utilisateur.
- Cliquez sur Sauvegarder les modifications dans le coin supérieur droit.
Les utilisateurs de votre compte peuvent désormais utiliser le serveur Lucid MCP uniquement avec des outils d'IA provenant d'adresses IP du réseau approuvées.
Pour supprimer une adresse IP autorisée, effacez la ligne correspondante dans la zone de texte.
Pour en savoir plus : pour obtenir davantage d'informations sur les listes d'autorisation de domaines et d'adresses IP pour le serveur MCP, consultez cet article de la communauté Lucid.
FAQ
Les paramètres de délai d'expiration de la session du panneau d'administration s'appliquent-ils aux connexions MCP ?
Non. Les délais d'expiration maximaux de session ou d'inactivité au niveau du compte ne s'appliquent pas aux jetons MCP OAuth 2.0, qui suivent plutôt les règles d'expiration standard d'OAuth 2.0.
Puis-je restreindre l'accès à certains outils CLI tout en autorisant d'autres ?
Non. Tous les agents CLI (par exemple, Claude Code, Codex) s'affichent sous le nom « localhost ». L'activation de l'accès local donne accès à tous les outils de l'interface de ligne de commande (CLI), car Lucid ne peut pas les distinguer les uns des autres.
Les listes blanches d'adresses IP et de noms de domaine empêchent-elles les utilisateurs de se connecter via des comptes d'IA personnels ?
Non. Les listes blanches permettent de valider les domaines et les réseaux d'entreprise approuvés, et non le statut des comptes IA individuels par rapport à ceux de l'entreprise. Les utilisateurs se trouvant sur un réseau approuvé et utilisant un domaine autorisé peuvent toujours se connecter à leurs comptes personnels.
À quelle fréquence faut-il mettre à jour les plages d'adresses IP des fournisseurs tiers d'IA ?
Les fournisseurs d'IA mettent régulièrement à jour les plages d'adresses IP de leurs serveurs sortants. Il incombe aux administrateurs de gérer et de mettre à jour ces plages dans leur liste blanche afin d'éviter toute interruption de service.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.