Gouvernance des agents IA Microsoft : ce que change Agent 365, et ce qu’il faut décider
Depuis le 1er mai 2026, Microsoft Agent 365 est en disponibilité générale pour le segment commercial, facturé par utilisateur. Microsoft Entra Agent ID est disponible à la même date. Ensemble, ils font passer les agents IA du statut d’outil à celui d’objet identifié dans l’annuaire de l’entreprise, avec un responsable humain, des droits délimités et une trace de leurs actions. Le changement n’est pas d’abord technique : il crée une population supplémentaire à administrer, et il faut décider qui en répond avant qu’elle grossisse.
Ce que la disponibilité générale apporte
Microsoft décrit Agent 365 comme un plan de contrôle organisé autour de trois capacités : observer les agents présents dans l’environnement, poser des garde-fous pour les agents comme pour les personnes, et sécuriser leurs identités ainsi que leur accès aux ressources.
Le socle est Microsoft Entra Agent ID. Un agent y reçoit les mêmes protections pilotées par l’identité qu’un utilisateur ou une charge de travail : politiques d’accès adaptatives, détection de risque en temps réel, gestion du cycle de vie. Toute authentification et toute activité d’un agent sont journalisées à des fins de conformité et d’audit.
Une distinction commande le budget, et Microsoft l’écrit noir sur blanc : Agent ID est accessible à tous les clients Microsoft Entra, mais étendre aux agents les fonctions de sécurité de Microsoft Entra suppose une licence Microsoft Agent 365. Vos agents peuvent donc recevoir une identité sans achat supplémentaire, alors que les contrôles qui vont avec relèvent d’une licence.
Le responsable humain, décision qui n’est pas technique
Le mécanisme le plus structurant pour une direction n’est ni un portail ni un réglage, c’est le sponsor. Microsoft définit le sponsor d’une identité d’agent comme la personne responsable des décisions relatives à son cycle de vie et à ses accès. Lorsque ce sponsor quitte l’organisation, la responsabilité est transférée automatiquement à son supérieur hiérarchique.
Ce transfert automatique évite qu’un agent devienne orphelin du jour au lendemain, ce qui est appréciable. Il fait aussi atterrir sur le bureau d’un responsable qui ne l’a pas demandé la charge d’arbitrer les droits d’un agent qu’il n’a jamais vu fonctionner. Une organisation qui laisse ce mécanisme jouer seul se retrouve avec des agents dont plus personne ne connaît l’usage et que personne n’ose arrêter.
La décision à prendre se formule donc ainsi : quelle règle interne exige qu’un agent dispose d’un usage écrit, d’un périmètre de données déclaré et d’une date de revue avant de pouvoir exister.
Ce que cela coûte
Trois lignes tarifaires publiées par Microsoft encadrent la décision.
| Offre | Prix public | Contenu |
|---|---|---|
| Microsoft Agent 365 | 15 dollars par utilisateur et par mois, engagement annuel | le plan de contrôle seul, en complément d’un socle existant |
| Microsoft 365 E7 | 99 dollars par utilisateur et par mois, engagement annuel | Microsoft 365 E5, Microsoft 365 Copilot, Microsoft Entra Suite et Agent 365 |
| Copilot Credits | 200 dollars par mois pour 25 000 crédits | la consommation des agents personnalisés |
Deux précisions changent le calcul. La licence s’attribue aux utilisateurs humains, pas aux agents : elle couvre les agents qui agissent pour le compte d’un utilisateur licencié. Et la gouvernance du cycle de vie des identités d’agent exige soit Microsoft 365 E7, soit une licence Agent 365 associée au minimum à Microsoft Entra ID P1 ou Microsoft 365 E3.
Côté consommation, Microsoft a remplacé le décompte en messages par les Copilot Credits le 1er septembre 2025. Les usages couverts par une licence Microsoft 365 Copilot restent sans facturation supplémentaire, dans les limites d’un usage équitable ; les agents personnalisés, eux, consomment des crédits qu’il faut avoir prévus.
Microsoft 365 E7 est transactable par le canal des partenaires depuis le 1er mai 2026, ce qui rend la comparaison entre les deux voies possible dès maintenant avec votre revendeur.
Ce qui est déjà en place sans rien acheter
Une organisation qui n’a pas encore arbitré entre Agent 365 et E7 n’est pas démunie. Plusieurs contrôles s’appliquent déjà, et certains depuis longtemps.
Les stratégies de données de la plateforme Power Platform sont appliquées à tous les tenants depuis le début de l’année 2025. Elles permettent d’exiger l’authentification, de bloquer certaines sources de connaissances, d’interdire l’usage de connecteurs par un agent et de bloquer la publication vers certains canaux. Une stratégie peut porter sur l’ensemble du tenant.
Les environnements managés apportent par ailleurs le regroupement des environnements, la limitation du partage et l’application de ces stratégies à l’échelle.
Microsoft publie enfin un document de gouvernance des agents, dans sa version 3.2 depuis mai 2026, structuré autour de trois axes — la règle, le processus, les personnes — et d’un découpage en trois zones qui donne une base de discussion utile à un comité de direction.

Ces trois zones se traduisent concrètement par des groupes d’environnements aux règles différentes. Un agent qu’une personne construit pour son propre travail ne relève pas du même régime qu’un agent qui répond aux clients.
Deux limites documentées à connaître avant de s’engager
Le blocage par les règles de protection des données n’est pas visible par l’agent. Microsoft indique que la protection contre la perte de données de Microsoft Purview s’applique aux agents en les désignant nommément dans la stratégie, comme on désignerait un utilisateur. L’agent n’a toutefois pas connaissance de l’action de blocage, si bien qu’il revient à son propriétaire de surveiller activement la stratégie concernée. Un agent empêché d’agir ne remontera donc aucune alerte de lui-même.
Les contenus produits par un agent n’héritent pas des étiquettes de confidentialité de leur source. Un document généré à partir d’éléments classifiés ne porte pas leur classification. C’est un point à traiter dans la règle interne, pas dans un réglage.
Notre lecture
Deux réflexes opposés se rencontrent en ce moment sur ce sujet, et aucun des deux ne nous paraît défendable.
Le premier consiste à acheter le plan de contrôle immédiatement. Une organisation qui compte quatre agents, tous construits par la même équipe, n’a pas un problème de gouvernance mais une liste à tenir. Un tableau à cinq colonnes — nom, propriétaire, données touchées, usage, date de revue — la couvre entièrement et ne coûte rien. Agent 365 devient utile lorsque cette liste ne tient plus sur une page, ou lorsque les agents commencent à venir de plusieurs équipes. Payer quinze dollars par utilisateur pour surveiller quatre agents revient à acheter un outil de supervision avant d’avoir quelque chose à superviser.
Le second consiste à tout interdire en attendant d’y voir plus clair. C’est la décision qui paraît prudente et qui coûte le plus cher, parce que les métiers ayant un besoin réel ne renoncent pas : ils passent par des comptes personnels et des outils situés hors de votre périmètre. Vous aurez alors transformé un problème de gouvernance, qui se traite, en problème de visibilité, qui ne se traite plus.
Notre recommandation est de gouverner l’entrée plutôt que l’usage. Décidez qui peut créer un agent, ce qu’il doit déclarer pour exister, et à quelle échéance il sera revu. Ces trois règles s’écrivent en une page, s’appliquent sans licence supplémentaire, et resteront valables quel que soit l’outil que vous achèterez par la suite.
Reste un point moins confortable, sur lequel il vaut mieux prendre les devants. Le transfert automatique du sponsor vers le supérieur hiérarchique fera atterrir, chez des responsables qui ne l’ont pas demandé, la charge d’agents qu’ils n’ont jamais vus fonctionner. Le mécanisme est automatique et jouera dès le premier départ. Mieux vaut prévenir ces personnes à l’avance, parce qu’un responsable qui découvre sa responsabilité au moment d’un incident aura toutes les raisons de la contester.
Ce qu’il faut décider
- Nommez la fonction qui autorise la création d’un agent au-delà du strict usage personnel, et donnez-lui un délai de réponse.
- Exigez pour chaque agent un usage écrit, un périmètre de données déclaré, un responsable nommé et une date de revue. Une liste tenue à la main vaut mieux qu’un outil qu’on n’a pas encore acheté.
- Décidez du régime des trois zones avant d’ouvrir la création d’agents aux métiers, pas après.
- Arbitrez entre Agent 365 seul et Microsoft 365 E7 en comparant ce que vous payez déjà : la question n’est pas le prix affiché mais le recouvrement avec vos licences en cours.
- Prévoyez la consommation des agents personnalisés dans le budget, séparément des licences.
- Fixez la règle applicable aux contenus produits par un agent à partir de données classifiées.
Le travail de configuration correspondant se répartit entre les administrations d’identité et de la plateforme d’agents, et vos équipes savent l’exécuter ; ce qui bloque en général, c’est l’absence de décision sur qui autorise et qui répond. Lambert Consulting peut instruire cet arbitrage et poser le cadre de gouvernance avant que les agents se multiplient, en s’appuyant sur les environnements Copilot Studio déjà en place. Le même travail sur les droits d’accès humains, à mener avant l’ouverture de Microsoft 365 Copilot, reste le prérequis : un agent hérite de l’état des permissions qu’il trouve. Et si la question du volume de licences se pose en même temps, les chiffres à produire avant une échéance valent aussi pour cet arbitrage.
Les sources Microsoft
- Vue d’ensemble de Microsoft Agent 365
- Microsoft 365 E7 et Agent 365 sont en disponibilité générale
- Qu’est-ce que Microsoft Entra Agent ID
- Gouvernance des identités d’agent
- Microsoft Purview pour Agent 365
- Stratégies de données Copilot Studio
- Environnements managés Power Platform
- Licences et facturation Copilot Studio
- Tarification Microsoft Agent 365
Ce qu'un article ne peut pas savoir
Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.
Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.
Vérifier ce qui est encore vrai
Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.
Chercher un sujet dans le blogDans le même dossier
Trois articles du même sujet. Le blog en compte 149, tous en accès libre.

