Broadcom a décidé de renforcer son offensive dans le logiciel d’infrastructure avec une proposition concrète pour la nouvelle vague d’applications agents. Le 15 avril 2026, la société a annoncé le lancement de VMware Tanzu Platform agent foundations, une nouvelle plateforme en tant que service (PaaS) conçue pour exécuter des agents d’IA sur VMware Cloud Foundation (VCF). Avec une approche axée sur la « sécurité par défaut » et une promesse claire : faire passer les agents du laboratoire à la production dans le cloud privé d’entreprise.
Ce mouvement est significatif car il intervient à un moment où de nombreuses entreprises se trouvent bloquées entre deux extrêmes. D’un côté, elles expérimentent avec des agents et des flux IA dans des environnements isolés, peu connectés aux données critiques. De l’autre, elles hésitent à déployer ces capacités en production en raison de préoccupations liées à la gouvernance, à la sécurité, à la traçabilité et au contrôle opérationnel. Broadcom cherche à combler cette lacune avec une version enrichie de Tanzu, qui, selon leur propre discours, étend la simplicité « de code à la production » d’une PaaS traditionnelle au domaine des agents autonomes.
Une PaaS pour agents sur VMware Cloud Foundation
La clé de l’annonce réside dans la façon dont Broadcom souhaite positionner Tanzu. Il ne s’agit pas seulement d’outils de développement pour l’IA, mais d’une PaaS pré-conçue pour agents construite directement sur la couche de confiance de VCF. Cela signifie que les équipes de plateforme peuvent gérer des services IA et des agents avec les mêmes mécanismes qu’elles utilisent déjà pour des applications critiques, sans devoir reconstruire complètement une architecture spécifique ni devenir instantanément experts en modèles, données ou infrastructures expérimentales.
Broadcom inscrit cette proposition dans le cadre de Tanzu Platform 10.4, une version visant à faire la transition entre les tests isolés et les déploiements à grande échelle. Sur son blog officiel, la société évoque même la “première PaaS pré-conçue pour agents dans un cloud privé”, bien qu’il soit prudent de percevoir cette affirmation comme une déclaration commerciale de Broadcom, plutôt que comme une classification officielle du marché. L’objectif clair reste de fournir aux agents un environnement contrôlé, gouverné, et plus proche des opérations classiques en entreprise que des expérimentations en laboratoire.
Sécurité par défaut et principe de denial initial
Un aspect majeur de cette initiative est l’architecture de sécurité décrite par Broadcom comme deny-by-default. La société propose un modèle dans lequel un agent ne peut accéder librement aux services, modèles, données ou outils que si ses permissions lui ont été explicitement accordées. Cette approche repose sur plusieurs éléments : l’utilisation de Buildpacks vérifiés plutôt que de Dockerfiles non fiables, l’isolation structurale des secrets, des limites de ressources pour prévenir les boucles incontrôlées, et une connectivité sécurisée via des service bindings au lieu d’un accès ouvert par défaut.
Cette stratégie paraît pertinente dans le contexte actuel. À mesure que les agents prennent en autonomie pour effectuer des tâches, le risque réside non pas seulement dans le modèle lui-même mais aussi dans l’environnement qu’ils peuvent toucher. Broadcom relie également cette démarche à VMware vDefend afin d’étendre cette protection du runtime de l’agent aux services d’infrastructure et aux connexions vers des SaaS externes. Par ailleurs, le blog technique de Tanzu mentionne une autre composante clé : un nouveau MCP Gateway permettant de centraliser les appels aux outils par les agents et d’éviter la prolifération de serveurs MCP non contrôlés dans l’organisation.
Opérations du second jour : gestion des ressources, scalabilité et contrôle d’utilisation
Broadcom souhaite également se différencier dans un domaine où de nombreux projets IA se trouvent souvent bloqués : les opérations du jour deux. Les agents Tanzu Platform exploiteront les API d’IaaS de VMware Cloud Foundation pour simplifier la complexité de l’infrastructure et garantir que les agents et leurs services dépendants disposent de calcul, réseau et stockage lorsqu’ils en ont besoin. Selon la société, le système peut automatiquement ajuster les ressources à la hausse ou à la baisse afin d’optimiser coût et performance, que ce soit pour des agents éphémères ou de longue durée.
À cela s’ajoute une approche à haute disponibilité en plusieurs couches et une passerelle centralisée pour modèles et outils, que Broadcom nomme AI gateway. L’idée est que les entreprises puissent contrôler depuis un point unique la disponibilité des modèles, l’accès aux outils, le coût d’utilisation, et appliquer des filtres de sécurité, aussi bien pour des modèles publics que privés s’exécutant sur VCF. Cela reflète la direction prise par l’infrastructure agentique : moins d’expérimentations dispersées, plus de contrôle centralisé sur ce que chaque agent peut faire, avec quel modèle et sur quelles ressources.
Un message direct pour la finance et les secteurs réglementés
Il n’est pas anodin que Broadcom ait présenté cette innovation lors du AI in Finance Summit de New York. La stratégie est clairement orientée vers des secteurs où la traçabilité, la gouvernance et le contrôle de l’infrastructure restent cruciaux, comme la finance, l’assurance, l’industrie réglementée ou l’administration publique. Dans les déclarations accompagnant l’annonce, autant MomentumAI que Mphasis soulignent la valeur d’un runtime pour agents doté de contrôle, de gouvernance et d’une traçabilité exhaustive – des éléments particulièrement importants lorsque l’IA dite “boîte noire” n’est pas acceptable.
En ce sens, Broadcom veut positionner Tanzu non comme la plateforme la plus ouverte ou expérimentale, mais comme la solution la plus adaptée pour les entreprises déjà sur VMware Cloud Foundation qui souhaitent débuter la mise en production d’agents sans migrer vers un cloud public ou adopter une nouvelle architecture. La proposition s’inscrit dans la vision plus large que Broadcom développe depuis l’acquisition de VMware : vendre VCF et Tanzu comme la base du cloud privé moderne, désormais aussi pour les charges de travail IA et d’automatisation agentique.
Le vrai défi : passer du pilote à la production
La question essentielle n’est pas seulement de savoir si Broadcom peut lancer un runtime sécurisé pour agents, mais si les entreprises sont réellement prêtes à l’adopter. De nombreux projets IA restent en phase de test isolés, sans intégration réelle aux processus, aux données ou aux contrôles de l’entreprise. C’est précisément dans cet espace que Broadcom veut s’imposer. Au-delà de la vente d’un simple agent, l’objectif est de commercialiser l’infrastructure d’entreprise pour agents, un environnement où la sécurité, l’isolation, l’observabilité et la gouvernance ont autant d’importance que le modèle lui-même.
Si cette thèse se vérifie, Tanzu Platform agent foundations pourrait devenir un élément central de la nouvelle architecture de cloud privé pour l’IA. Sinon, il ne restera qu’une couche supplémentaire dans la longue liste de plateformes promettant d’industrialiser les agents, sans que les organisations sachent réellement quoi en faire. Cependant, cet annonce envoie un message clair : Broadcom ne veut pas manquer la course à l’infrastructure de l’IA agentique, convaincu que son avantage réside moins dans le modèle que dans l’environnement dans lequel ce modèle doit fonctionner.
Questions fréquentes
Qu’est-ce que VMware Tanzu Platform agent foundations ?
Il s’agit d’une nouvelle plateforme en tant que service intégrée à Tanzu Platform 10.4 permettant d’exécuter des agents d’IA sur VMware Cloud Foundation, avec un runtime orienté sécurité par défaut, gestion d’accès et opérabilité adaptée à l’entreprise.
Quel problème Broadcom cherche-t-il à résoudre avec cette proposition ?
Principalement, la transition entre expérimentations IA isolées et déploiements en production. Broadcom souhaite offrir un moyen d’exécuter des agents avec gouvernance, isolation, scalabilité et contrôle d’accès aux données, modèles et outils au sein du cloud privé.
Quel rôle joue la sécurité dans Tanzu Platform agent foundations ?
Elle constitue un pilier essentiel. Broadcom mise sur une approche deny-by-default, Buildpacks vérifiés, isolation de secrets, limites de ressources, connectivité sécurisée via des service bindings et un renforcement par VMware vDefend et un nouveau MCP Gateway.
Est-ce uniquement destiné aux entreprises financières ?
Non, mais la présentation lors du AI in Finance Summit et les témoignages de partenaires comme MomentumAI et Mphasis montrent que Broadcom cible particulièrement les secteurs réglementés où la traçabilité, la résilience et la capacité d’audit sont fondamentales.