Governance
Agent 365 : Le Control Plane de Microsoft pour les Agents IA - Et Pourquoi la Gouvernance Ne Peut Plus Attendre
Microsoft Agent 365 introduit un control plane unifié pour les agents IA dans Microsoft 365. Avec des identités Entra pour les agents, un Top 10 des risques sécurité, et deux admin planes à coordonner - la gouvernance devient le vrai défi.
À Microsoft Ignite en novembre 2025, Satya Nadella a présenté le futur proche comme l'ère de la "Frontier Firm" : des organisations où les agents IA travaillent aux côtés des humains comme force de travail numérique. L'infrastructure de gouvernance pour cette vision a été livrée le même jour : Microsoft Agent 365.
Agent 365 est le control plane pour les agents IA dans l'écosystème Microsoft 365. Il fournit un registre, un contrôle d'accès, un monitoring et une intégration sécurité pour chaque agent d'un tenant, qu'il soit construit par Microsoft, par des partenaires, ou par les équipes internes.
Quatre mois plus tard, le tableau se précise. Les agents arrivent plus vite que les policies de gouvernance. L'outillage existe mais est réparti sur plusieurs surfaces d'administration. Et le plus grand risque n'est pas les agents eux-mêmes : ce sont les permissions d'accès aux données qu'ils héritent.
Ce qu'Agent 365 est réellement
Agent 365 n'est pas un produit à acheter ni une licence à attribuer. C'est un framework de gouvernance intégré au Microsoft 365 admin center, offrant cinq capacités :
| Capacité | Ce que ça fait |
|---|---|
| Registry | Inventaire unique de tous les agents du tenant : first-party, partenaires et custom |
| Access Control | Policies d'accès conditionnel basées sur le risque pour les agents via Microsoft Entra |
| Visualization | Dashboard montrant les connexions entre agents, personnes et données |
| Interoperability | Interfaces standardisées pour que les agents travaillent avec les apps et données |
| Security | Intégration avec Microsoft Defender, Entra et Purview |
Agent 365 est actuellement en Public Preview, disponible via le programme Frontier early access de Microsoft. Il complète, mais ne remplace pas, le Copilot Control System (CCS) qui gère la gestion quotidienne des agents.
La taxonomie des agents
Tous les agents ne sont pas égaux en termes de risque ou d'exigences de gouvernance.
Declarative Agents ajoutent des instructions personnalisées, des sources de connaissances et des actions par-dessus Microsoft 365 Copilot. Ils fonctionnent entièrement dans le périmètre de confiance de Copilot : pas d'hébergement séparé, pas de modèle custom. Construits dans Copilot Studio ou VS Code avec le M365 Agents Toolkit. Charge de gouvernance la plus faible.
Custom Engine Agents amènent leur propre orchestrateur et modèle de langage. Ils nécessitent un hébergement Azure et peuvent fonctionner dans M365, Teams, des apps externes et des sites web. Ils supportent la communication agent-à-agent. Exigences de gouvernance plus élevées : ils opèrent partiellement hors du périmètre de confiance Copilot.
Autonomous Agents exécutent des tâches multi-étapes sans prompting humain continu. Construits dans Copilot Studio avec les Agent Flows. Catégorie à plus haut risque : ils peuvent effectuer des actions, envoyer des emails, modifier des enregistrements. Les checkpoints Human-in-the-Loop (HITL) sont critiques ici.
SharePoint Agents sont limités à un site SharePoint ou une bibliothèque de documents spécifique. Ils utilisent ce contenu comme base de connaissances et respectent les permissions existantes. Gouvernés via SharePoint Advanced Management (SAM).
La stack de gouvernance : cinq couches, trois surfaces d'administration
C'est ici que ça se complique. La gouvernance des agents n'est pas centralisée. Elle couvre trois surfaces d'administration séparées, et les équipes IT doivent coordonner entre les trois.
Couche 1 : Microsoft Entra Agent ID (Preview)
Chaque agent IA reçoit une identité unique dans Microsoft Entra, analogue à un compte utilisateur ou un service principal. Cela permet :
- Des policies d'accès conditionnel appliquées aux agents
- Une modélisation d'accès au moindre privilège
- Une gestion du cycle de vie : création, rotation des credentials, décommissionnement
- Une distinction entre identités d'agents production, développement et test
C'est le Zero Trust appliqué aux identités non-humaines. Quand un employé part et que son agent persiste avec des credentials embarqués, c'est Entra Agent ID qui empêche que cela devienne un incident de sécurité.
Couche 2 : Microsoft Purview
Purview est l'épine dorsale de la conformité. Capacités clés pour les agents :
- DLP for Copilot : empêche les agents de traiter des prompts contenant des types d'informations sensibles ou de résumer des fichiers avec des sensitivity labels spécifiques
- AI Observability : identifie les comportements d'agents risqués en temps réel et attribue des niveaux de risque
- Audit Logging : capture les prompts, réponses, fichiers accédés et identité utilisateur dans le Unified Audit Log
- Communication Compliance : policies pour détecter et investiguer les interactions d'agents problématiques
Couche 3 : SharePoint Advanced Management (SAM)
SAM traite la cause principale de la plupart des incidents de données Copilot : le surpartage. Il est inclus avec la licence M365 Copilot.
- Restricted Access Control (RAC) : exige que les utilisateurs soient dans un groupe de sécurité Entra désigné pour accéder à un site SharePoint, indépendamment des permissions ACL conventionnelles
- Restricted Content Discovery (RCD) : empêche les sites surpartagés d'être découverts par Copilot et les agents
- Site Permissions Report : scanne tous les sites et identifie ceux avec le plus d'utilisateurs autorisés
Les recherches suggèrent que M365 Copilot interagit avec environ 3 millions d'enregistrements confidentiels par organisation en moyenne. SAM est ce qui empêche les agents de faire remonter du contenu qui était techniquement accessible mais jamais censé être trouvé.
Couche 4 : Power Platform Admin Center
Pour les agents Copilot Studio spécifiquement :
- Inventaire des agents à l'échelle du tenant
- Activation/désactivation des fonctionnalités IA générative par tenant
- Policies DLP scopées aux connectors et sources de données
- Gouvernance au niveau environnement (séparation dev vs prod)
- Suivi des dépenses agents via Copilot Credits
Couche 5 : Copilot Control System (M365 Admin Center)
L'interface de gestion quotidienne :
- Activation/désactivation des agents par groupe d'utilisateurs ou à l'échelle de l'organisation
- Déploiement d'agents depuis l'Agent Store vers des groupes spécifiques
- Contrôle du périmètre de partage des agents
- Réassignation de propriété d'agent (GA depuis Ignite 2025)
- Export CSV de l'inventaire complet des agents
Le problème des deux admin planes
Voici la faille de gouvernance que les organisations découvrent en pratique : l'admin Power Platform et l'admin M365 gouvernent des parties différentes du même écosystème d'agents.
Un agent Copilot Studio est construit et configuré sous la gouvernance Power Platform. Mais quand cet agent est publié sur M365 Copilot et accédé via Teams ou SharePoint, il tombe sous la gouvernance CCS. Deux surfaces d'administration, deux ensembles de policies, deux équipes qui ne se coordonnent peut-être pas.
L'implication pratique : un agent peut être correctement gouverné au niveau Power Platform (bons connectors, bonnes policies DLP, bon environnement) mais incorrectement exposé au niveau M365 (publié pour "Everyone" au lieu d'un groupe de sécurité scopé). Ou l'inverse.
La solution est organisationnelle, pas technique. Définir un RACI entre les deux rôles d'administration. Déterminer qui approuve la publication des agents, qui révise le périmètre d'accès, et qui surveille le comportement post-déploiement.
Le Top 10 des risques sécurité agents
En février 2026, Microsoft a publié le Copilot Studio Agent Security Top 10 : une liste des misconfigurations les plus courantes, avec des requêtes KQL pour Microsoft Defender afin de détecter chacune.
Les cinq plus impactantes :
- Partage trop large : Agents publiés pour toute l'organisation au lieu de groupes de sécurité scopés
- Authentification manquante : Agents utilisant le mode "No authentication" en production
- Requêtes HTTP directes : Agents appelant des endpoints externes arbitraires, contournant la gouvernance
- Actions email non contrôlées : Agents configurés pour envoyer des emails en externe sans audit
- Maker authentication : Agents utilisant les propres credentials du constructeur au lieu d'une auth déléguée ou basée sur un service account
Les cinq suivants couvrent les agents dormants, l'accès excessif aux données, les vulnérabilités d'injection de prompt, les connectors non sécurisés et les intégrations tierces non revues.
Licensing pour les agents
Le licensing des agents a sa propre complexité.
Microsoft 365 Copilot (~$30/utilisateur/mois) inclut Agent Builder dans Copilot Chat, Copilot Studio Lite, et l'utilisation standard des agents. SharePoint Advanced Management est inclus.
Copilot Credits sont l'unité de facturation pour les agents Copilot Studio (depuis septembre 2025, remplaçant l'ancien modèle "messages"). Les crédits sont consommés quand les agents accèdent aux données du tenant, exécutent des agent flows ou effectuent de l'orchestration générative.
- Prépayé : $200/mois pour 25 000 crédits
- Pay-as-you-go : via abonnement Azure
- Pre-Purchase Plan : engagement annuel avec remises de volume
Nuance importante : quand un agent Copilot Studio accède au contenu SharePoint, Graph ou Dataverse, il consomme des Copilot Credits même pour les utilisateurs sous licence M365 Copilot. Le tier "inclus" couvre les réponses génératives basiques depuis le contenu web, pas les réponses basées sur les données du tenant.
Ce qui est encore en preview
- Agent 365 lui-même : Public Preview via Frontier early access
- Entra Agent ID : Preview, pas encore GA
- Human-in-the-Loop : Preview, GA cible courant 2026
- Détection des shadow agents dans le Registry Agent 365 : pas encore disponible
- Expérience admin unifiée reliant PP Admin Center et M365 Admin Center : non annoncée
Actions à mener pour les équipes IT
- Lancer le rapport SAM site permissions d'abord. Corriger le surpartage avant d'activer les agents : c'est l'action de gouvernance à plus fort impact.
- Configurer Purview DLP pour Copilot. Bloquer le résumé de contenu labellisé. Commencer en mode report-only.
- Établir une politique d'identité agent. Exiger l'enregistrement Entra Agent ID pour tous les agents de production. Sans exception.
- Interdire "No authentication" et "Maker authentication" en production. Imposer l'authentification Entra ID via policy DLP.
- Définir le RACI. Documenter qui possède la gouvernance de création des agents (admin PP) vs la gouvernance de déploiement (admin M365) vs le monitoring de conformité (équipe sécurité).
- Réviser contre la checklist Top 10. En faire une porte obligatoire avant tout passage en production.
- Scoper la publication des agents. Défaut à restreint, puis whitelist via groupes de sécurité Entra. Ne jamais publier pour "Everyone" sans justification explicite.
- Surveiller la consommation de Copilot Credits. Configurer des alertes budget dans le Power Platform admin center pour prévenir les coûts d'agents incontrôlés.
Sources :
- Microsoft Agent 365: The control plane for AI agents - Microsoft 365 Blog
- Copilot Control System Security and Governance - Microsoft Learn
- Microsoft Entra Agent ID - Microsoft Learn
- Microsoft Purview for Agent 365 - Microsoft Learn
- Copilot Studio Agent Security Top 10 - Microsoft Security Blog
- Evolving Power Platform Governance for AI Agents - Microsoft
- SharePoint Advanced Management for Copilot readiness - Microsoft Learn
- Governance and security for AI agents - Cloud Adoption Framework - Microsoft Learn