Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Note
La version préliminaire Frontier de Microsoft Agent 365 de mai 2026 est axée sur la création d’une base sécurisée et transparente pour les assistants disposant de leur propre identité utilisateur. Cette base inclut le respect des solutions de sécurité d’entreprise existantes telles que l’accès conditionnel, les barrières d’informations et les étiquettes de sensibilité.
Ces capacités reflètent la posture actuelle des produits Microsoft et sont conçues pour soutenir une collaboration sûre et conforme aux politiques avec les assistants IA. La version préliminaire Frontier aide les organisations à évaluer ces assistants dans des scénarios réels tout en gardant le contrôle sur l’accès et le partage des contenus.
Au fur et à mesure de l’avancement de la prévisualisation, Microsoft continue de recueillir des retours et d’affiner les conseils pour s’assurer que tous les assistants répondent aux besoins des clients d’entreprise, en équilibrant innovation avec confiance et conformité.
Les assistants IA agissent, utilisent des outils et interagissent avec le contenu selon différents modèles d’autorisation. Dans Microsoft 365, trois schémas d’accès définissent la manière dont un assistant agit : 1) au nom d’un utilisateur, 2) en tant qu’application, et 3) avec sa propre identité utilisateur. Ces modes déterminent la portée, le contrôle et la gouvernance de l’accès des assistants aux outils, aux actions ainsi qu’au contenu. Les assistants IA qui opèrent avec leur propre identité peuvent être ajoutés à des surfaces de collaboration telles que Teams, Outlook, les documents Office, SharePoint et OneDrive. Sur ces surfaces de produit, ils participent en utilisant leur propre identité assignée.
| Type d’accès à l’assistant | Détails |
|---|---|
| Agir au nom des utilisateurs (accès délégué) | Éphémère / au moment de la requête |
| Application d’assistant | Délimité via des autorisations |
| Identité utilisateur de l’assistant (accès avec sa propre identité) | Accès persistant et cumulatif |
Un assistant opérant avec sa propre identité débloque de nouveaux workflows puissants mais introduit aussi de nouvelles considérations pour l’accès et le partage du contenu. Ce document décrit l’approche actuelle de Microsoft pour garantir qu’un assistant opérant avec sa propre identité respecte les politiques de sécurité des données existantes sans compromettre la gouvernance d’entreprise. L’objectif de cette fonctionnalité est de permettre à ces assistants de générer des gains de productivité significatifs pour les utilisateurs, tout en maintenant la transparence, le contrôle utilisateur et l’alignement avec les politiques de la plateforme. L’objectif est de permettre aux organisations de tirer parti de ces assistants, en équilibrant le risque sans introduire de friction inutile ni de gouvernance excessive du comportement des assistants.
Principes clés
Les capacités suivantes décrivent les principes clés de l’Agent 365 :
- Les assistants opérant avec leur propre identité utilisateur utilisent des cadres d’identité existants (Entra ID et OAuth). Ils sont régis par les mêmes mécanismes de politique d’entreprise que les utilisateurs, y compris l’accès conditionnel, les barrières à l’information et les étiquettes de sensibilité.
- Microsoft n’impose pas la façon dont ces assistants sont créés pour des parties tierces. Plus précisément, Agent 365 est indépendant de la plateforme et n’impose pas de comportement au moment de l’exécution. Au lieu de cela, il fournit des garde-fous d’identité, de politiques et d’observabilité qui peuvent être configurés dans le Centre d’administration Microsoft 365.
- Les plateformes de création d’assistants de Microsoft, telles que Copilot Studio, Foundry et Agent Builder, fournissent des conseils et leurs propres contrôles pour aider les développeurs à mettre en place des pratiques sûres de création d’assistants et de partage de contenu.
- Si un assistant ne prend pas en charge les contrôles Agent 365 requis, le service informatique peut le désactiver. Cette approche crée la tension nécessaire pour une intégration plus approfondie, sans imposer un modèle unique pour tous.
Comportement d’accès au contenu
Les assistants qui opèrent avec leur propre identité diffèrent des assistants d’accès délégués traditionnels en un point clé : ils opèrent avec leur propre identité et leur propre portée d’accès. Voici ce que cela signifie pour les assistants Agent 365 :
- Les assistants n’ont accès qu’au contenu et aux ressources qui ont été partagés avec eux.
- Les assistants peuvent avoir accès à un contenu auquel certains participants à une conversation ne sont pas autorisés.
- Toute personne qui interagit avec ces assistants pourrait recevoir des réponses fondées sur l’accès complet de l’assistant — sauf si des garde-fous sont en place.
- Tout utilisateur peut partager du contenu avec ces assistants, comme en chargeant un fichier ou en transférant un e-mail, qui pourrait ensuite être référencé dans les réponses à d’autres.
Comment l’accès est régi
Pour atténuer ces risques, Microsoft applique une stratégie à plusieurs niveaux :
- Mise en œuvre des politiques d’identité et d’accès : ces assistants sont régis par les mêmes politiques d’identité et d’accès que les utilisateurs, en évaluant les autorisations, les étiquettes et les politiques. Par exemple, les assistants Agent 365 utilisent des barrières et un accès conditionnel à l’information.
- Filtrage contextuel : pour les assistants prêts à l’emploi comme l’Assistant de développement des ventes de Microsoft, le contexte est filtré à l’extérieur du modèle afin de garantir que seules les informations pertinentes et appropriées sont utilisées dans les réponses. Par exemple, lorsqu’il répond à un client, le contexte de l’assistant est filtré pour exclure les données d’affaires non pertinentes ou sensibles.
Niveaux de protection des plateformes
| Plateforme ou outil | Approche de garde-fou | Détails |
|---|---|---|
| Microsoft Entra ID | Identité et accès | Fournit le cadre d’identité sous-jacent (identités des assistants, authentification, accès conditionnel) qui régit la manière dont les assistants accèdent aux ressources. |
| Microsoft Purview | Protection des données et application de la conformité | Permet la mise en place des étiquettes de sensibilité, de la prévention de la perte de données (DLP) et des barrières d’information. Ces signaux de politique sont évalués lorsque les assistants accèdent et partagent du contenu. |
| Agent 365 | Identité, politique et observabilité | Encadre les assistants par la gouvernance mais ne contrôle pas leur comportement interne. |
| Copilot Studio | Modèles sécurisés dès la conception | Inclut HITL, la prise en charge des étiquettes et les schémas de partage sécurisé. |
| Work IQ | Directives et contrôle à l’exécution (si possible) | Propose des API et des garde-fous centralisés pour les assistants utilisant ce runtime. |
| Assistants Microsoft | Application à l’exécution | Les assistants Microsoft tentent d’imposer des vérifications d’accès à l’exécution. |
Les assistants non-Microsoft sont censés suivre les directives et les meilleures pratiques de Microsoft. Si un assistant non-Microsoft ne prend pas en charge les contrôles requis d’Agent 365, l’assistant peut être bloqué par les administrateurs dans le Centre d’administration Microsoft 365. Microsoft fournit des signaux de plateforme (métadonnées d’étiquette) pour favoriser des comportements sécurisés, mais n’applique pas de contrôle à l’exécution pour les assistants non-Microsoft.
Démarrage
Voici des conseils pour vous aider à débuter avec Agent 365 :
- Si vous souhaitez utiliser un assistant avec sa propre identité utilisateur, consultez votre service informatique ou votre administrateur pour connaître les assistants disponibles et approuvés dans votre organisation.
- Vérifiez les directives internes ou les formations que votre organisation fournit sur l’IA et la gestion des données.
- Commencez par des interactions à faible risque. Par exemple, confiez à l’assistant des tâches impliquant du contenu publiquement partageable ou non sensible afin de vous familiariser avec son comportement avant de lui attribuer des tâches plus sensibles.