
24 questions à poser à un fournisseur d’agents IA
Avant de signer avec un fournisseur d’agents IA, obtenez des réponses écrites à 24 questions dans six domaines : portée et fit, preuve, données et sécurité, architecture, commerciaux et propriété, et la vie après le lancement. Cinq d’entre elles décident la plupart des deals : le prix fixe sur le premier flux, la métrique de succès écrite, le seuil d’arrêt convenu, qui possède les prompts et le code si vous vous séparez, et ce que l’agent coûte à faire tourner chaque mois à votre vrai volume. Une réponse floue sur n’importe laquelle de ces cinq est le signal.
Gartner estime que seulement environ 130 des milliers de fournisseurs qui vendent de l’IA agentique sont réels, le reste s’engageant dans ce qu’elle appelle le lavage d’agent : rebrander des chatbots, des assistants et des scripts d’automatisation robotisée des processus (RPA) comme des agents. Même firme, même communiqué : plus de 40 % des projets d’IA agentique seront annulés d’ici la fin de 2027, poussés par des coûts qui montent, une valeur d’affaires floue, et des contrôles de risque insuffisants.

Ces trois modes d’échec sont tous détectables dans un appel de vente. Voici les questions qui les détectent. Imprimez la liste, posez-les dans l’ordre, et exigez les réponses par écrit.
À retenir
- Demandez un prix fixe sur le premier flux. Un fournisseur qui ne tarifera pas un travail borné vous dit qu’il ne peut pas en cadrer un.
- Exigez une métrique de succès écrite et un seuil d’arrêt convenu avant que toute construction commence. Les moteurs d’annulation de Gartner sont le coût, la valeur floue et les contrôles de risque faibles; les trois sont des problèmes de contrat, pas de technologie.
- La propriété des prompts, du code et de la configuration est le nouveau combat de verrouillage. Faites-y répondre par écrit ou vous paierez pour partir.
- Demandez ce que l’agent coûte à faire tourner par mois à votre vrai volume, pas par siège. Le modèle d’usage plus le monitoring est la ligne que la plupart des devis omettent.
- Seulement 21 % des organisations rapportent un modèle de gouvernance mature pour l’IA agentique, donc demandez qui approuve quoi, et où vit la piste d’audit.
Section 1 : portée et fit
1. Lesquels de nos flux ne devrions-nous pas automatiser encore, et pourquoi? La question la plus révélatrice de cette liste. Un fournisseur qui vend de la capacité automatisera n’importe quoi. Un fournisseur qui vend du jugement nommera deux ou trois flux trop ambigus, trop bas volume, ou trop dépendants de données que vous n’avez pas nettoyées. Faites le classement vous-même avant l’appel, par heures fois fréquence, en utilisant la méthode dans où les entreprises de services devraient commencer avec l’automatisation IA, pour pouvoir dire si leur réponse correspond à vos chiffres.
2. Quel est le seul flux borné par lequel vous commenceriez, et à quoi ressemble « terminé »? Vous voulez un seul travail avec un début et une fin clairs, pas une plateforme. Si la réponse est une feuille de route, la portée n’est pas définie.
3. Quelle est la métrique de succès, comment est-elle mesurée, et qui la mesure? Heures rendues, taux d’erreur, temps de cycle, coût par transaction. Choisissez-en une primaire. Si le fournisseur la mesure lui-même sans lecture indépendante, la métrique est de la décoration.
4. Quel est le seuil d’arrêt, et qui peut l’appeler? Le chiffre en dessous duquel le pilote s’arrête et personne n’argumente. Personne nommée, chiffre écrit, convenu avant la construction. Un fournisseur qui résiste à un seuil d’arrêt vous parle de sa confiance.
Section 2 : preuve et historique
5. Montrez-moi un agent que vous faites tourner dans votre propre entreprise, en production, aujourd’hui. Construire des agents pour d’autres tout en n’en faisant tourner aucun des vôtres est un avertissement. Demandez ce qu’il fait, ce qu’il a cassé, et comment ils l’ont découvert.
6. Quel est le plus long qu’un agent que vous avez construit a tourné en production? Les démos sont faciles. Le mois neuf est dur, parce que d’ici là trois outils connectés ont livré des changements cassants.
7. Promenez-moi dans une construction d’agent qui a échoué et ce que vous avez changé après. Quiconque a de vrais déploiements en a une. Un fournisseur sans histoire d’échec n’a pas d’historique de production ou pas de franchise, et les deux vous coûtent.
8. Qui exactement construira ça, et sont-ils les personnes dans cette pièce? Demandez des noms, et demandez si le travail est sous-traité. Si l’équipe de construction est différente de l’équipe de vente, faites venir l’équipe de construction au prochain appel.
Section 3 : données, sécurité et conformité
9. Les modèles que vous utilisez s’entraînent-ils sur nos entrées et sorties? La réponse doit être non, et elle doit être traçable aux conditions commerciales du fournisseur avec le fournisseur de modèle, pas à une rassurance verbale.
10. Où vont nos données, quels sous-traitants les touchent, et pouvons-nous voir la liste? Un fournisseur qui ne peut pas produire une liste de sous-traitants n’a pas pensé à votre équipe d’approvisionnement.
11. Quelles certifications de sécurité détenez-vous vraiment, et si aucune, que faites-vous tourner à la place? Trois reviennent. Un rapport System and Organization Controls (SOC) 2 est un audit indépendant des contrôles de sécurité d’un fournisseur; ISO 27001 et ISO 42001 sont des certifications de l’Organisation internationale de normalisation (ISO) couvrant la sécurité de l’information et la gestion de l’IA. La certification est une vraie barre pour beaucoup d’entreprises. Mais une description honnête des contrôles d’exploitation bat une affirmation de certification qui s’avère être Type I d’il y a deux ans, ou « en cours » sans auditeur engagé. Demandez laquelle, demandez la date, demandez le rapport.
12. Signerez-vous un accord de traitement des données (DPA), le contrat qui régit comment nos données sont traitées, et à quelle vitesse pouvez-vous renvoyer un questionnaire de sécurité complété? La vitesse ici prédit tout le reste. Les fournisseurs qui répondent en jours l’ont déjà fait.
Section 4 : architecture et intégrations
13. Lesquels de nos systèmes l’agent touchera-t-il, et quelle permission a-t-il besoin dans chacun? Moindre privilège, par système, par écrit. Les intégrations, pas l’IA, sont là où vit la plupart du budget et la plupart des cassures.
14. Que se passe-t-il quand un de ces outils change son API? Vous voulez un propriétaire nommé, une approche de monitoring, et une réponse sur qui paie. « On le corrigerait » n’est pas un modèle de support.
15. Où est l’humain dans la boucle, et quelles actions l’agent peut-il prendre sans approbation? Tracez la ligne explicitement. Tout ce qui est irréversible, tout ce qui dépense de l’argent, tout ce qui atteint un client devrait exiger une personne par défaut. Le courriel sortant est le cas d’école : un système de génération de leads IA qui fonctionne vraiment laisse l’agent rechercher et rédiger et garde un humain sur l’envoi, parce qu’un envoi sans surveillance est ce qui brûle le domaine.
16. Quelle est la piste d’audit, et pouvons-nous la lire sans vous demander? L’enquête 2026 de Deloitte auprès de 3 235 dirigeants TI et affaires a trouvé que seulement 21 % ont un modèle de gouvernance mature pour l’IA agentique, et les écarts nommés sont exactement ça : frontières de décision, monitoring en temps réel, et pistes d’audit. N’acceptez pas une boîte noire.
Section 5 : commerciaux et propriété
17. Quel est le prix fixe pour le premier flux? Pas une fourchette, pas des frais de découverte qui deviennent une fourchette. Un chiffre pour un travail borné. Nos fourchettes de coût d’agent IA publiées mettent une automatisation simple à un flux à 3 000 $ à 8 000 $ chez une petite boutique, et notre propre pilote à flux borné, avec mode ombre, mise en live supervisée et seuil d’arrêt écrit, à 25 000 $ à 60 000 $ fixe sur notre page tarifs, pour que vous ayez des points de référence pour savoir si une réponse est sérieuse.
18. Quels sont les coûts mensuels de modèle et de monitoring à notre vrai volume? Demandez-leur de le calculer à partir de votre compte de transactions. Budgétez 15 à 25 % du coût de construction par an pour le faire tourner. Un devis sans ligne continue est incomplet, pas bon marché.
19. Qui possède les prompts, le code, la configuration et l’ensemble d’évaluation si nous nous séparons? C’est le nouveau problème d’otage de site web. La réponse que vous voulez, c’est que vous possédez tout et pouvez l’exporter. Mettez-le dans le contrat.
20. Combien coûte d’ajouter le deuxième et le troisième flux, et ce prix est-il fixé maintenant? Le glissement de portée se tarifie au moment où le fournisseur a le plus de pouvoir de négociation, c’est-à-dire juste après que le premier fonctionne. Fixez le chiffre tôt.
Section 6 : après le lancement
21. Qu’est-ce que « entretenu » inclut, dans une liste? Monitoring, temps de réponse aux incidents, mises à jour de modèle, réparations d’intégration, réglage de prompts, reporting. Si ce n’est pas énuméré, ce n’est pas inclus.
22. Comment allez-vous remettre ça si nous voulons le faire tourner nous-mêmes? Documentation, runbook, accès, une séance de formation. Demandez ce que ça coûte. Un fournisseur confiant dans sa valeur n’a pas besoin de tenir les clés.
23. Quel est votre temps de réponse quand l’agent fait quelque chose de mal en production? La fausseté, pas le temps de fonctionnement. Les agents échouent en étant incorrects avec confiance, ce qu’aucun accord de niveau de service (SLA) de disponibilité n’attrape.
24. Qu’est-ce qui vous ferait nous dire d’arrêter? La dernière question, et celle qui vous dit si vous achetez du jugement ou de la capacité.
Trois réponses qui devraient terminer la conversation
- « Ça dépend » à la question 17, deux fois. Les fournisseurs sérieux tarifient un flux borné.
- « Nous possédons les prompts » à la question 19. Vous achetez une dépendance, pas un système.
- Une affirmation de certification qui ne peut pas produire un rapport et une date à la question 11. S’ils tordent la vérité dans l’appel de vente, la piste d’audit ne vous sauvera pas.

Comment nous répondons à ça nous-mêmes
C’est juste, alors voici nos réponses aux quatre plus tranchantes.
Nous faisons tourner notre propre flotte d’agents en production tous les jours, et elle récupère 50 heures ou plus par semaine dans l’équipe. Nous opérons aussi un serveur Model Context Protocol (MCP) public à mcp.strataigize.com, le standard qui laisse un agent IA appeler un système extérieur, ce qui veut dire qu’un agent peut interroger notre entreprise directement, et nous n’avons pas trouvé une autre agence qui en fasse tourner un.
Sur la sécurité et la conformité, nous n’avons pas de SOC 2. C’est sur notre page confiance et sécurité, pas dans une note de bas de page. Cette page porte ce que nous faisons tourner : accès au moindre privilège accordé par le client, identifiants dans des coffres gérés, un résumé de gouvernance aligné sur les quatre fonctions du cadre de gestion des risques IA du National Institute of Standards and Technology (NIST) des États-Unis, notre liste de sous-traitants, et un DPA disponible sur demande. Nous complétons les questionnaires de sécurité fournisseur quand on nous le demande.
Sur le prix, nous cotons un chiffre fixe pour le premier flux et nous convenons le seuil d’arrêt par écrit avant que la construction commence. Sur la propriété, vous possédez les prompts, le code et la configuration.
FAQ
Qu’est-ce que le lavage d’agent?
Rebrander un produit existant, d’habitude un chatbot, un assistant ou un script RPA, comme un agent autonome sans la capacité sous-jacente. Gartner estime que seulement autour de 130 des milliers de fournisseurs d’IA agentique sont authentiques. La question 5 et la question 13 sont les tests les plus rapides : demandez ce qu’ils font tourner eux-mêmes, et demandez quelles permissions l’agent tient vraiment.
Combien de temps devrait prendre l’évaluation d’un fournisseur d’agents IA?
Deux à quatre semaines pour un premier flux borné, la plupart passées sur la revue sécurité plutôt que la démo. Envoyez les questions 9 à 12 avant le premier appel pour que les réponses de conformité arrivent en parallèle des commerciales.
Devrions-nous faire tourner un pilote payé ou une preuve de concept gratuite?
Payé, et borné. Les pilotes gratuits sont staffés avec qui est disponible et mesurés contre rien. Voir à quoi ressemble un pilote qui survit à l’approvisionnement pour la structure qui tient dans une revue sécurité.
Et si nous décidons encore s’il faut construire ça en interne?
Faites d’abord la comparaison construire versus acheter. Les questions fournisseur ne comptent qu’une fois que vous avez décidé qu’un fournisseur est dans la portée.
Apportez-nous cette liste
Nous répondrons aux 24 sur un appel, dans l’ordre, et mettrons les réponses par écrit. Réservez un audit de croissance ou lisez ce que nos mandats de développement d’agents IA incluent. La version stade-décision de cette conversation, c’est le conseil IA.
Parlez-nous