Skip to content
Lambert Consulting

Intelligence artificielle, une offre transversale

Le résultat d'abord. L'infrastructure ensuite.

Un assistant sur vos documents, un contrôle en bout de ligne, une plateforme pour plusieurs services. Où l'intelligence artificielle s'exécute se décide d'après vos données, pas d'après un catalogue.

Voir toutes les solutions
4Architectures comparées, critère par critère
2 métiersLogiciel et matériel sous un même toit
Tous les cas d'usageLe cas d'usage d'abord, la technologie en dernier

Notre premier département

Ce qui doit fonctionner tous les matins.

Vos serveurs, vos postes, votre téléphonie et vos identités. Le socle que personne ne regarde tant qu'il tient, et que tout le monde regarde le jour où il lâche.

Voir le département
Multi-sitesProjets nationaux et internationaux
3Agences en Suisse romande
Voir nos projets clientsÉtudes de cas et références

Ce qui ne change pas

Un périmètre écrit avant de commencer.

Les mêmes personnes jusqu'au bout, un retour arrière prévu, et une limite dite en clair. C'est vrai des neuf domaines, quel que soit le sujet et quelle que soit la façon de nous engager.

Comment nous travaillons
9Domaines de services
3Façons de s'engager : forfait, régie, contrat
Dites-nous où vous en êtesL'établissement d'une offre est gratuit

Notre façon de travailler

Un conseil, pas un argumentaire.

Notre approche est consultative : nous vous disons ce que nous pensons, y compris quand cela ne va pas dans notre intérêt. C'est ce qui fait aboutir les projets.

Qui sommes-nous
1995Premier projet, sur Microsoft SMS
FamilialeÀ taille humaine et pérenne
Nous écrirePremier échange de 30 minutes, sans engagement

Gouvernance des agents IA Microsoft : ce que change Agent 365, et ce qu’il faut décider

Date de publication
8 minTemps de lecture
Intelligence artificielleDossier du blog

Depuis le 1er mai 2026, Microsoft Agent 365 est en disponibilité générale pour le segment commercial, facturé par utilisateur. Microsoft Entra Agent ID est disponible à la même date. Ensemble, ils font passer les agents IA du statut d’outil à celui d’objet identifié dans l’annuaire de l’entreprise, avec un responsable humain, des droits délimités et une trace de leurs actions. Le changement n’est pas d’abord technique : il crée une population supplémentaire à administrer, et il faut décider qui en répond avant qu’elle grossisse.

Ce que la disponibilité générale apporte

Microsoft décrit Agent 365 comme un plan de contrôle organisé autour de trois capacités : observer les agents présents dans l’environnement, poser des garde-fous pour les agents comme pour les personnes, et sécuriser leurs identités ainsi que leur accès aux ressources.

Le socle est Microsoft Entra Agent ID. Un agent y reçoit les mêmes protections pilotées par l’identité qu’un utilisateur ou une charge de travail : politiques d’accès adaptatives, détection de risque en temps réel, gestion du cycle de vie. Toute authentification et toute activité d’un agent sont journalisées à des fins de conformité et d’audit.

Une distinction commande le budget, et Microsoft l’écrit noir sur blanc : Agent ID est accessible à tous les clients Microsoft Entra, mais étendre aux agents les fonctions de sécurité de Microsoft Entra suppose une licence Microsoft Agent 365. Vos agents peuvent donc recevoir une identité sans achat supplémentaire, alors que les contrôles qui vont avec relèvent d’une licence.

Le responsable humain, décision qui n’est pas technique

Le mécanisme le plus structurant pour une direction n’est ni un portail ni un réglage, c’est le sponsor. Microsoft définit le sponsor d’une identité d’agent comme la personne responsable des décisions relatives à son cycle de vie et à ses accès. Lorsque ce sponsor quitte l’organisation, la responsabilité est transférée automatiquement à son supérieur hiérarchique.

Ce transfert automatique évite qu’un agent devienne orphelin du jour au lendemain, ce qui est appréciable. Il fait aussi atterrir sur le bureau d’un responsable qui ne l’a pas demandé la charge d’arbitrer les droits d’un agent qu’il n’a jamais vu fonctionner. Une organisation qui laisse ce mécanisme jouer seul se retrouve avec des agents dont plus personne ne connaît l’usage et que personne n’ose arrêter.

La décision à prendre se formule donc ainsi : quelle règle interne exige qu’un agent dispose d’un usage écrit, d’un périmètre de données déclaré et d’une date de revue avant de pouvoir exister.

Ce que cela coûte

Trois lignes tarifaires publiées par Microsoft encadrent la décision.

OffrePrix publicContenu
Microsoft Agent 36515 dollars par utilisateur et par mois, engagement annuelle plan de contrôle seul, en complément d’un socle existant
Microsoft 365 E799 dollars par utilisateur et par mois, engagement annuelMicrosoft 365 E5, Microsoft 365 Copilot, Microsoft Entra Suite et Agent 365
Copilot Credits200 dollars par mois pour 25 000 créditsla consommation des agents personnalisés

Deux précisions changent le calcul. La licence s’attribue aux utilisateurs humains, pas aux agents : elle couvre les agents qui agissent pour le compte d’un utilisateur licencié. Et la gouvernance du cycle de vie des identités d’agent exige soit Microsoft 365 E7, soit une licence Agent 365 associée au minimum à Microsoft Entra ID P1 ou Microsoft 365 E3.

Côté consommation, Microsoft a remplacé le décompte en messages par les Copilot Credits le 1er septembre 2025. Les usages couverts par une licence Microsoft 365 Copilot restent sans facturation supplémentaire, dans les limites d’un usage équitable ; les agents personnalisés, eux, consomment des crédits qu’il faut avoir prévus.

Microsoft 365 E7 est transactable par le canal des partenaires depuis le 1er mai 2026, ce qui rend la comparaison entre les deux voies possible dès maintenant avec votre revendeur.

Ce qui est déjà en place sans rien acheter

Une organisation qui n’a pas encore arbitré entre Agent 365 et E7 n’est pas démunie. Plusieurs contrôles s’appliquent déjà, et certains depuis longtemps.

Les stratégies de données de la plateforme Power Platform sont appliquées à tous les tenants depuis le début de l’année 2025. Elles permettent d’exiger l’authentification, de bloquer certaines sources de connaissances, d’interdire l’usage de connecteurs par un agent et de bloquer la publication vers certains canaux. Une stratégie peut porter sur l’ensemble du tenant.

Les environnements managés apportent par ailleurs le regroupement des environnements, la limitation du partage et l’application de ces stratégies à l’échelle.

Microsoft publie enfin un document de gouvernance des agents, dans sa version 3.2 depuis mai 2026, structuré autour de trois axes — la règle, le processus, les personnes — et d’un découpage en trois zones qui donne une base de discussion utile à un comité de direction.

Trois zones de gouvernance : zone 1 productivité personnelle, zone 2 partage en équipe, zone 3 géré comme une application.
Le découpage proposé par Microsoft : plus un agent sort du périmètre personnel, plus les exigences montent.

Ces trois zones se traduisent concrètement par des groupes d’environnements aux règles différentes. Un agent qu’une personne construit pour son propre travail ne relève pas du même régime qu’un agent qui répond aux clients.

Deux limites documentées à connaître avant de s’engager

Le blocage par les règles de protection des données n’est pas visible par l’agent. Microsoft indique que la protection contre la perte de données de Microsoft Purview s’applique aux agents en les désignant nommément dans la stratégie, comme on désignerait un utilisateur. L’agent n’a toutefois pas connaissance de l’action de blocage, si bien qu’il revient à son propriétaire de surveiller activement la stratégie concernée. Un agent empêché d’agir ne remontera donc aucune alerte de lui-même.

Les contenus produits par un agent n’héritent pas des étiquettes de confidentialité de leur source. Un document généré à partir d’éléments classifiés ne porte pas leur classification. C’est un point à traiter dans la règle interne, pas dans un réglage.

Notre lecture

Deux réflexes opposés se rencontrent en ce moment sur ce sujet, et aucun des deux ne nous paraît défendable.

Le premier consiste à acheter le plan de contrôle immédiatement. Une organisation qui compte quatre agents, tous construits par la même équipe, n’a pas un problème de gouvernance mais une liste à tenir. Un tableau à cinq colonnes — nom, propriétaire, données touchées, usage, date de revue — la couvre entièrement et ne coûte rien. Agent 365 devient utile lorsque cette liste ne tient plus sur une page, ou lorsque les agents commencent à venir de plusieurs équipes. Payer quinze dollars par utilisateur pour surveiller quatre agents revient à acheter un outil de supervision avant d’avoir quelque chose à superviser.

Le second consiste à tout interdire en attendant d’y voir plus clair. C’est la décision qui paraît prudente et qui coûte le plus cher, parce que les métiers ayant un besoin réel ne renoncent pas : ils passent par des comptes personnels et des outils situés hors de votre périmètre. Vous aurez alors transformé un problème de gouvernance, qui se traite, en problème de visibilité, qui ne se traite plus.

Notre recommandation est de gouverner l’entrée plutôt que l’usage. Décidez qui peut créer un agent, ce qu’il doit déclarer pour exister, et à quelle échéance il sera revu. Ces trois règles s’écrivent en une page, s’appliquent sans licence supplémentaire, et resteront valables quel que soit l’outil que vous achèterez par la suite.

Reste un point moins confortable, sur lequel il vaut mieux prendre les devants. Le transfert automatique du sponsor vers le supérieur hiérarchique fera atterrir, chez des responsables qui ne l’ont pas demandé, la charge d’agents qu’ils n’ont jamais vus fonctionner. Le mécanisme est automatique et jouera dès le premier départ. Mieux vaut prévenir ces personnes à l’avance, parce qu’un responsable qui découvre sa responsabilité au moment d’un incident aura toutes les raisons de la contester.

Ce qu’il faut décider

  1. Nommez la fonction qui autorise la création d’un agent au-delà du strict usage personnel, et donnez-lui un délai de réponse.
  2. Exigez pour chaque agent un usage écrit, un périmètre de données déclaré, un responsable nommé et une date de revue. Une liste tenue à la main vaut mieux qu’un outil qu’on n’a pas encore acheté.
  3. Décidez du régime des trois zones avant d’ouvrir la création d’agents aux métiers, pas après.
  4. Arbitrez entre Agent 365 seul et Microsoft 365 E7 en comparant ce que vous payez déjà : la question n’est pas le prix affiché mais le recouvrement avec vos licences en cours.
  5. Prévoyez la consommation des agents personnalisés dans le budget, séparément des licences.
  6. Fixez la règle applicable aux contenus produits par un agent à partir de données classifiées.

Le travail de configuration correspondant se répartit entre les administrations d’identité et de la plateforme d’agents, et vos équipes savent l’exécuter ; ce qui bloque en général, c’est l’absence de décision sur qui autorise et qui répond. Lambert Consulting peut instruire cet arbitrage et poser le cadre de gouvernance avant que les agents se multiplient, en s’appuyant sur les environnements Copilot Studio déjà en place. Le même travail sur les droits d’accès humains, à mener avant l’ouverture de Microsoft 365 Copilot, reste le prérequis : un agent hérite de l’état des permissions qu’il trouve. Et si la question du volume de licences se pose en même temps, les chiffres à produire avant une échéance valent aussi pour cet arbitrage.

Les sources Microsoft

Après la lecture

Ce qu'un article ne peut pas savoir

Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.

Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.

Si le sujet a changé

Vérifier ce qui est encore vrai

Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.

Chercher un sujet dans le blog