Microsoft a présenté Agent 365, une nouvelle plateforme conçue pour devenir la « tour de contrôle » des agents d’intelligence artificielle que les entreprises commencent à déployer massivement dans leurs systèmes. Son objectif : éviter le chaos à mesure que la prolifération des agents s’accélère, en les gérant avec les mêmes règles, infrastructures et contrôles déjà en place pour les personnes et les applications d’entreprise.
Les prévisions du secteur indiquent qu’en 2028, jusqu’à 1,3 milliard d’agents d’IA seront en fonctionnement dans le monde. Dans ce contexte, Microsoft présente Agent 365 comme l’évolution naturelle de ses outils d’identité, de sécurité et de gestion intégrés à Microsoft 365, adaptés à ce nouvel environnement dominé par l’IA.
Un registre unique pour connaître l’ensemble des agents et leurs fonctions
Le premier pilier d’Agent 365 est un registre centralisé. Via Microsoft Entra, les organisations disposent d’un inventaire complet de tous les agents utilisés, en cours de développement ou intégrés depuis des tiers au sein de l’entreprise.
Chaque agent possède un identifiant propre, à l’image d’un employé avec son compte professionnel. Cela permet de :
- Identifier tous les agents actifs, y compris ceux créés hors du circuit officiel.
- Les marquer comme « non autorisés » s’ils ne respectent pas les politiques internes, et les mettre en quarantaine.
- Empêcher tout accès non autorisé aux données ou toute connexion entre agents et services.
De plus, un nouveau « Agent Store », intégré à Microsoft 365 Copilot et Teams, facilite la découverte et l’utilisation par les employés d’agents approuvés pour leurs tâches quotidiennes.
Politiques et accès : agents avec des privilèges minimaux
La croissance du nombre d’agents rend la gestion des accès cruciale. Microsoft recommande que chaque agent possède une identité propre et des limites précises sur ses capacités de visualisation et d’action.
Avec des modèles de politiques spécifiques, les équipes IT peuvent définir :
- Qui peut créer, enregistrer et administrer les agents.
- À quelles données, applications et API chaque agent peut accéder.
- Les conditions requises pour se connecter à des ressources sensibles.
Microsoft Entra applique des politiques d’accès adaptatives en fonction du risque et du contexte en temps réel. Si un agent adopte un comportement anormal ou est suspecté d’avoir été compromis, il peut être bloqué immédiatement, avant toute atteinte à des données sensibles.
Visibilité et métriques : du suivi au retour sur investissement
Agent 365 intègre un tableau de bord unifié avec télémétrie, graphiques, alertes et analYour insights avancés permettant de comprendre comment agents, utilisateurs et ressources interagissent au sein de l’organisation.
Depuis cette interface, les responsables IT, sécurité et métier peuvent :
- Visualiser tous les agents en usage, leur niveau d’activité et leur exposition aux risques.
- Mesurer la performance, la rapidité et la qualité des tâches effectuées par les agents.
- Évaluer l’impact réel sur la productivité et le retour sur investissement pour décider d’étendre, d’ajuster ou de retirer certains agents.
La plateforme fournit également des enregistrements détaillés des interactions, des outils de découverte électronique (e-discovery) et des politiques pour détecter et conserver des preuves en cas de mauvaise utilisation, renforçant la conformité réglementaire et la préparation aux audits.
Interopérabilité : agents opérant avec les mêmes données que les humains
Pour qu’ils soient réellement utiles, les agents d’IA doivent accéder au même contexte que les employés. Agent 365 est conçu pour que ces agents, toujours sous contrôle, puissent manipuler :
- Documents et contenus dans Word, Excel, Outlook, SharePoint ou OneDrive.
- Les données métier dans des applications telles que Dynamics 365.
- Le contexte « Work IQ » : relations internes, historiques, flux et processus organisationnels.
La plateforme est également ouverte : elle accepte des agents créés avec des outils Microsoft — comme Copilot Studio, Microsoft Foundry ou le nouveau Microsoft Agent Framework — ainsi que des agents développés avec des frameworks open source ou sur des plateformes tierces, intégrés via le SDK d’Agent 365.
Sécurité en profondeur pour les agents et les données
Microsoft applique aux agents la même rigueur en matière de sécurité que pour d’autres systèmes critiques. Agent 365 repose sur plusieurs couches :
- Microsoft Defender, pour détecter les menaces ciblant les agents, enquêter sur les incidents et répondre aux attaques avec une vision globale de la chaîne d’intrusion.
- Microsoft Entra, pour bloquer en temps réel les accès à haut risque et renforcer l’authentification.
- Microsoft Purview, pour surveiller l’exposition des données sensibles, prévenir les fuites d’informations et détecter les comportements à risque lors des interactions des agents.
Les entreprises peuvent également auditer les conversations et actions des agents, évaluer d’éventuelles violations des politiques internes et ajuster leurs contrôles pour répondre aux nouvelles exigences réglementaires concernant l’utilisation de l’IA.
De pilotes isolés à une opération à grande échelle
Avec Agent 365, Microsoft souhaite faciliter la transition des pilotes et expérimentations vers une utilisation systématique et gouvernée des agents d’IA à l’échelle de l’organisation. L’objectif est que humains et agents fonctionnent comme des équipes hybrides, sous une même identité, avec des contrôles de sécurité et de gestion unifiés.
Les entreprises peuvent commencer à tester Agent 365 via le centre d’administration Microsoft 365, dans le cadre du programme d’accès anticipé Frontier. Par ce biais, les équipes IT et sécurité peuvent définir des cas d’usage, mesurer l’impact réel et préparer des politiques avant un déploiement massif.
Microsoft présente ainsi Agent 365 comme la pièce maîtresse manquante pour que la nouvelle génération d’agents IA n’augmente pas seulement la productivité, mais le fasse de manière ordonnée, traçable et en conformité avec les exigences de sécurité et de conformité qu’imposent les grandes entreprises.
Source : Noticias inteligencia artificial
Typologies de centres de données en 2025 : de l’hyperéchelle à la frontière edge, ce qu’ils construisent, comment ils sont exploités et ce que réclament les projets