Microsoft publie Agent 365 SDK, la gouvernance intégrée aux agents
2026-06-10 11:00
Favoris

fr.wedoany.com Rapport : Lors de la conférence Build 2026, Microsoft a annoncé la disponibilité générale d’Agent 365 SDK, tout en y intégrant des contrôles d’identité, de stratégie et de données qui s’appliquent dès la conception des agents, plutôt que d’intervenir après l’apparition de problèmes en production. Cette initiative vise à résoudre les problèmes clés de contrôle dans le déploiement de l’IA en entreprise. Depuis deux ans, le débat dans le domaine de l’IA porte principalement sur les capacités brutes, les fournisseurs rivalisant sur les benchmarks et les fenêtres de contexte. Microsoft indique désormais à ses plus grands clients que les capacités ne sont qu’un ticket d’entrée, et que le facteur central entre le pilote et le déploiement est le contrôle.

Plan de contrôle Agent 365

Agent 365 SDK permet aux développeurs d’intégrer l’observabilité, le contrôle d’accès et la conformité dans le processus de conception des agents. Les agents ainsi construits peuvent fonctionner sur n’importe quelle plateforme d’IA. Le registre des agents Agent 365, associé à Microsoft Defender, Entra et Intune, détecte les agents locaux non gérés dans l’organisation, identifiant plus de 20 types d’agents locaux, y compris les agents de codage et les serveurs Model Context Protocol. Côté code, l’intégration de Microsoft Defender avec GitHub Code Security est désormais généralement disponible, enrichissant les informations sur les vulnérabilités découvertes à l’aide de signaux de production tels que l’exposition Internet et la sensibilité des données, et générant des correctifs d’IA via GitHub Copilot pour validation par les développeurs. Derrière tout cela se trouve ce que Microsoft appelle MDASH, un système de scan d’agents capable de coordonner plus de 100 agents spécialisés, obtenant un score de 96,55 % au benchmark CyberGym, soit une amélioration d’environ 10 points de pourcentage en trois semaines. Microsoft Execution Container SDK offre un contrôle au niveau du système d’exploitation Windows, limitant le périmètre d’action des agents. Windows 365 for Agents est désormais généralement disponible, exécutant les agents dans des PC cloud isolés et contrôlés par des stratégies. Microsoft Purview ajoute une protection contre la perte de données en temps d’exécution pour les invites des agents, capturant les données sensibles avant qu’elles n’atteignent le modèle.

Microsoft n’est pas le premier à proposer ce concept. Lors de Google Cloud Next, Google a construit une pile de gouvernance Gemini Enterprise Agent Platform autour de l’identité des agents, de la passerelle des agents et du registre des agents, attribuant à chaque agent une identité cryptée unique indépendante de tout utilisateur humain. AWS, via Bedrock AgentCore, utilise un framework pour déployer rapidement les agents en production tout en fournissant une gestion des identités et des outils. Les trois entreprises construisent ensemble un plan de contrôle pour les agents, à l’image de Kubernetes pour les conteneurs. Des fournisseurs spécialisés comme Saviynt, Silverfort et TrueFoundry vendent des couches de gouvernance aux organisations souhaitant une indépendance vis-à-vis d’un fournisseur de cloud unique. L’avantage de Microsoft réside dans le fait qu’Entra, Intune, Defender et Purview sont déjà déployés dans la plupart des grandes entreprises, la gouvernance des agents s’intégrant comme une extension des outils existants des équipes de sécurité, plutôt que comme une plateforme entièrement nouvelle.

Les acheteurs doivent noter combien de fonctionnalités annoncées lors de la conférence Build sont en version préliminaire plutôt que généralement disponibles. L’intégration de Defender et GitHub ainsi que Windows 365 for Agents sont généralement disponibles, mais MDASH, les contrôles d’exécution Purview et plusieurs fonctionnalités Defender sont encore en accès limité ou à venir. Le contrôle de Microsoft est le plus puissant lorsque les agents fonctionnent au sein de Windows, Entra et Microsoft Foundry, mais la plupart des entreprises exécutent également des agents sur AWS, Google Cloud et de nombreux outils SaaS. Les organisations adoptant Agent 365 comme plan de contrôle gagnent en visibilité dans le périmètre Microsoft, tout en héritant d’une dépendance plus profonde à ce périmètre. Chaque barrière de stratégie, couche d’isolement et inspection de données, tout en protégeant l’entreprise, ralentit également les développeurs.

Pour les responsables techniques, les dépenses initialement consacrées à l’accès aux modèles et aux expérimentations doivent désormais allouer un budget dédié à la gouvernance et à la couche d’identité, afin de transformer les expérimentations en déploiements approuvés. Cette couche devient aussi importante que le choix du modèle lui-même. Traiter les identités non humaines comme un problème de première classe n’est plus une option lorsque les agents peuvent lire des données et déclencher des actions de manière autonome. Avant que les questions de couverture ne soient résolues, évitez le verrouillage. La pile de Microsoft est attrayante pour les organisations centrées sur Windows et Microsoft 365, mais l’environnement multi-cloud de la plupart des entreprises suggère que la couche de gouvernance devrait au moins être partiellement portable, via des passerelles neutres ou des normes comme le Model Context Protocol soutenu par les principales plateformes.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés