Microsoft Agent 365 GA : sécurité et contrôles IA
Résumé
Microsoft Agent 365 est désormais disponible en disponibilité générale pour les clients commerciaux, offrant aux équipes IT et de sécurité un plan de contrôle unifié pour observer, gouverner et sécuriser les agents IA dans Microsoft 365, sur les endpoints et dans les environnements cloud. De nouvelles fonctionnalités en preview étendent aussi la visibilité au Shadow AI, aux agents Windows locaux, aux plateformes d’agents multicloud et aux contrôles basés sur des stratégies via Defender et Intune.
Microsoft Agent 365 atteint la disponibilité générale
Introduction
Les agents IA passent rapidement de projets pilotes aux opérations métier quotidiennes, souvent avec un accès à des données sensibles, des outils et des workflows. Microsoft Agent 365 est désormais disponible en disponibilité générale pour les clients commerciaux, offrant aux organisations un moyen central de surveiller, gouverner et sécuriser ces agents avant que leur prolifération ne devienne un problème de sécurité.
Nouveautés de Microsoft Agent 365
Microsoft présente Agent 365 comme un plan de contrôle pour les agents IA à travers les écosystèmes Microsoft et partenaires. Avec la disponibilité générale, les organisations peuvent désormais gérer :
- Les agents agissant au nom des utilisateurs avec un accès délégué
- Les agents opérant de manière autonome avec leurs propres identifiants et autorisations
- Les agents participant aux workflows d’équipe en public preview
La version ajoute également plusieurs fonctionnalités importantes en preview :
Découverte du Shadow AI et des agents locaux
Grâce à Microsoft Defender et Intune, les organisations peuvent découvrir et gérer les agents IA locaux sur les appareils Windows. La prise en charge initiale inclut OpenClaw, avec une extension prévue à des outils comme GitHub Copilot CLI et Claude Code.
Les administrateurs peuvent :
- Identifier où les agents locaux s’exécutent
- Voir les agents découverts dans la nouvelle expérience Shadow AI
- Utiliser des stratégies Intune pour bloquer les méthodes courantes d’exécution d’agents non gérés
Plus de contexte pour les investigations de sécurité
À partir de la public preview de juin 2026, Defender ajoutera une cartographie de contexte des ressources plus riche pour les agents, incluant :
- Les appareils sur lesquels les agents s’exécutent
- Les serveurs MCP configurés
- Les identités associées
- Les ressources cloud accessibles
Cela devrait aider les équipes de sécurité à comprendre l’exposition, à enquêter sur les activités suspectes et à prioriser les agents à haut risque.
Protections runtime et contrôles par stratégie
Microsoft a également annoncé des contrôles basés sur des stratégies et des protections runtime pour les agents de code. Si un agent présente un comportement malveillant, comme des tentatives d’accès ou d’exfiltration de données sensibles, Defender pourra bloquer l’agent et générer des alertes avec le contexte d’investigation.
Visibilité multicloud
Agent 365 prend désormais en charge la synchronisation du registre en public preview avec AWS Bedrock et Google Cloud, aidant les administrateurs à découvrir et inventorier les agents cloud sur plusieurs plateformes de création d’IA. Microsoft prévoit aussi de prendre en charge des actions de cycle de vie de base comme le démarrage, l’arrêt et la suppression d’agents.
Pourquoi c’est important pour les équipes IT et sécurité
Pour les administrateurs, la principale valeur réside dans la visibilité et la cohérence. Les agents IA existent de plus en plus en dehors des processus de gouvernance traditionnels, que ce soit sur les endpoints, dans les applications SaaS ou sur différentes plateformes cloud. Agent 365 intègre ces signaux dans des workflows Microsoft 365, Intune et Defender familiers.
C’est particulièrement important pour :
- Contrôler l’usage du Shadow AI
- Réduire les accès excessifs des agents
- Enquêter plus rapidement sur les incidents liés aux agents
- Appliquer la gouvernance dans des environnements hybrides et multicloud
Prochaines étapes
Les équipes IT et sécurité doivent examiner l’usage actuel des agents IA dans Microsoft 365, sur les appareils Windows et sur les plateformes cloud connectées. Les organisations qui utilisent déjà Intune et Defender doivent également évaluer les nouvelles fonctionnalités en preview, notamment pour la découverte des agents locaux, l’application des stratégies et la synchronisation multicloud du registre.
Alors que l’adoption de l’IA s’accélère, Agent 365 offre aux clients Microsoft un moyen plus pratique de sécuriser les agents sans introduire un modèle de gestion distinct.
Besoin d'aide avec Security ?
Nos experts peuvent vous aider à implémenter et optimiser vos solutions Microsoft.
Parler à un expertRestez informé sur les technologies Microsoft