Skip to content
Lambert Consulting

Intelligence artificielle, une offre transversale

Le résultat d'abord. L'infrastructure ensuite.

Un assistant sur vos documents, un contrôle en bout de ligne, une plateforme pour plusieurs services. Où l'intelligence artificielle s'exécute se décide d'après vos données, pas d'après un catalogue.

Voir toutes les solutions
4Architectures comparées, critère par critère
2 métiersLogiciel et matériel sous un même toit
Tous les cas d'usageLe cas d'usage d'abord, la technologie en dernier

Notre premier département

Ce qui doit fonctionner tous les matins.

Vos serveurs, vos postes, votre téléphonie et vos identités. Le socle que personne ne regarde tant qu'il tient, et que tout le monde regarde le jour où il lâche.

Voir le département
Multi-sitesProjets nationaux et internationaux
3Agences en Suisse romande
Voir nos projets clientsÉtudes de cas et références

Ce qui ne change pas

Un périmètre écrit avant de commencer.

Les mêmes personnes jusqu'au bout, un retour arrière prévu, et une limite dite en clair. C'est vrai des neuf domaines, quel que soit le sujet et quelle que soit la façon de nous engager.

Comment nous travaillons
9Domaines de services
3Façons de s'engager : forfait, régie, contrat
Dites-nous où vous en êtesL'établissement d'une offre est gratuit

Notre façon de travailler

Un conseil, pas un argumentaire.

Notre approche est consultative : nous vous disons ce que nous pensons, y compris quand cela ne va pas dans notre intérêt. C'est ce qui fait aboutir les projets.

Qui sommes-nous
1995Premier projet, sur Microsoft SMS
FamilialeÀ taille humaine et pérenne
Nous écrirePremier échange de 30 minutes, sans engagement

Work IQ : ce que Microsoft met sous ce nom, ce qui est facturé et ce qu’il faut préparer

Work IQ relie Microsoft 365 Copilot et les agents aux données de l'organisation. Il est compris dans la licence Copilot pour les expériences et agents Copilot ; appelé par un agent personnalisé ou tiers, ou par l'API Work IQ, en disponibilité générale depuis le 16 juin 2026, il se facture à l'usage.

Date de publication
9 minTemps de lecture
Intelligence artificielleDossier du blog

Work IQ est le nom que Microsoft donne à la couche qui relie Microsoft 365 Copilot et les agents aux données de travail de l’organisation : courriels, réunions et calendriers, documents OneDrive et SharePoint, messages Teams, informations sur les personnes et l’organisation, plans Planner et résultats de la recherche d’entreprise. Microsoft la décrit comme une couche d’intelligence qui comprend le contexte de l’organisation et applique les permissions existantes.

Le nom recouvre deux usages qu’il faut distinguer. Pour les utilisateurs qui ont une licence Microsoft 365 Copilot, Work IQ travaille déjà dans les expériences et les agents de Microsoft 365 Copilot. Pour une application ou un agent développé par l’organisation ou par un éditeur tiers, l’API Work IQ est en disponibilité générale depuis le 16 juin 2026 et se facture à l’usage, en Copilot Credits, indépendamment des licences Copilot.

Compris dans la licence Copilot, facturé pour les agents personnalisés et tiers

Microsoft écrit que, pour les utilisateurs qui ont une licence Microsoft 365 Copilot, Work IQ est disponible dans toutes les expériences et tous les agents Microsoft 365 Copilot. Dès qu’un agent personnalisé ou un agent tiers l’appelle, l’appel est en revanche facturé à l’usage, comme pour les utilisateurs sans licence Copilot.

La documentation précise aussi que l’accès à l’API Work IQ ne dépend pas des licences Microsoft 365 Copilot. Une exception existe dans Agent 365 : les serveurs MCP Work IQ qu’il propose, encore en preview, un par workload comme Mail, Calendar ou Teams, demandent une licence Microsoft 365 Copilot.

Ce que l’API Work IQ expose aux développeurs

L’API Work IQ offre trois façons de l’appeler :

  • A2A, pour qu’un agent délègue une tâche à Work IQ et récupère le résultat ;
  • MCP, en local ou à distance, pour qu’un assistant IA l’utilise comme outil, par exemple dans un environnement de développement ;
  • REST, pour une application ou un service qui l’interroge directement.

Les données sur lesquelles Work IQ raisonne sont celles de Microsoft 365. Les données métier de Dynamics 365 et de Power Platform s’y ajoutent avec Business Applications in Work IQ, encore en preview et à activer dans le Power Platform admin center.

Le serveur MCP de Work IQ regroupe ses opérations en dix outils génériques : six outils pour lire, créer, modifier ou supprimer des éléments de Microsoft 365 et y lancer des actions, deux outils pour interroger Copilot et lister les agents disponibles, deux outils pour découvrir les chemins d’API et leurs schémas pendant l’exécution. Un outil comme fetch sur le chemin /me/messages lit les courriels de l’utilisateur ; do_action sur /me/sendMail en envoie un.

Microsoft publie aussi une interface en ligne de commande, Work IQ CLI, qui fonctionne en mode commande ou comme serveur MCP pour des assistants de code comme GitHub Copilot. Elle demande le consentement d’un administrateur pour l’application Work IQ dans Microsoft Entra. Depuis la disponibilité générale du 16 juin 2026, les versions de preview ne sont plus prises en charge.

Statut des fonctions Work IQ au 5 octobre 2026

FonctionStatut sur la roadmapDisponibilité générale annoncée
Endpoint REST unifié pour les agents et workflows (559021)LaunchedJuin 2026
Prise en charge des serveurs MCP distants (559020)LaunchedJuin 2026
Accès aux agents déclaratifs (559019)LaunchedJuin 2026
Facturation pay-as-you-go de l’API (559017)LaunchedJuin 2026
Accès à l’agent Researcher par l’API (559018)In developmentJuillet 2026
Appel d’agents personnalisés et d’agents qui utilisent des outils tiers (570853)In developmentNovembre 2026, preview en octobre 2026
Choix d’agents, de compétences et de sources dans la saisie, ExpandedContextIQ (570854)In developmentNovembre 2026, preview en octobre 2026

Statuts relevés le 5 octobre 2026 sur la roadmap Microsoft 365. L’entrée 559018 reste en développement alors que sa disponibilité générale reste annoncée pour juillet 2026.

Au 5 octobre 2026, plusieurs intégrations restent en preview, dont Work IQ dans Microsoft Copilot Studio, les serveurs MCP Work IQ d’Agent 365 et Business Applications in Work IQ pour les données de Dynamics 365 et de Power Platform.

Facturation en Copilot Credits et stratégies de dépenses

L’API Work IQ fait partie des services facturés à l’usage en Copilot Credits et gérés dans le Microsoft 365 admin center, comme Cowork, le Copilot Managed Runtime ou Teams Phone Agent. Le suivi et les limites se règlent dans Copilot > Cost management, par des stratégies de dépenses. Une stratégie peut fixer un budget mensuel pour l’ensemble de ses utilisateurs et une limite par utilisateur ; quand la limite est atteinte, les utilisateurs perdent l’accès aux agents et services concernés jusqu’à la remise à zéro des crédits, le premier du mois.

Un réglage est à vérifier : l’option Auto-apply new services est activée par défaut sur les stratégies de dépenses. Une stratégie existante couvre alors automatiquement les nouveaux services Copilot à mesure que Microsoft les ajoute. Microsoft recommande de revoir les stratégies existantes pour décider si cette couverture automatique convient.

Dans Copilot Studio, Work IQ en preview fonctionne avec le GitHub Copilot harness et consomme des Copilot Credits ; Microsoft demande aux administrateurs de créer une stratégie de dépenses distincte pour cet usage.

Mise en service dans le tenant

Pour activer l’API Work IQ, il faut trois éléments :

  • un plan de facturation à l’usage configuré dans Copilot Studio, avec un abonnement Azure et un groupe de ressources ;
  • un utilisateur affecté à ce plan de facturation ;
  • un compte Global Administrator pour l’installation, qui ne se fait qu’une fois.

Cette installation crée le service principal Work IQ dans l’organisation, par Graph Explorer ou par Azure CLI. Microsoft précise qu’il se crée aussi automatiquement à la première utilisation de Work IQ. Un administrateur qui configure la stratégie MCP de Work IQ dans le Microsoft 365 admin center avant tout usage de MCP dans le tenant peut toutefois constater que le service principal n’existe pas encore, et la configuration peut alors échouer.

Deux réglages limitent ce que les agents peuvent faire. Dans Copilot Studio, Work IQ reste en lecture seule tant qu’un administrateur n’active pas les opérations d’écriture dans le Microsoft 365 admin center. Pour les serveurs MCP, l’administrateur peut les autoriser ou les bloquer pour toute l’organisation dans le Microsoft 365 admin center ; Microsoft prévient que ce contrôle n’est peut-être pas encore disponible dans toutes les régions.

Permissions et données : ce que Work IQ respecte

Work IQ agit au nom d’un utilisateur. Chaque requête s’exécute dans le contexte d’un utilisateur précis et n’accède qu’à ce que cet utilisateur a le droit de voir ou de faire. Microsoft écrit que Work IQ respecte les permissions des utilisateurs, les groupes de sécurité, les étiquettes de confidentialité et les stratégies DLP déjà en place. Le serveur MCP n’utilise que quatre permissions OAuth larges ; un moteur de règles contrôle ensuite chaque requête selon le chemin de la ressource, la méthode, l’identité de l’utilisateur et le contenu des données. Chaque appel d’outil est journalisé. Pour les serveurs MCP d’Agent 365, les traces des appels faits par les agents se consultent dans Advanced Hunting, dans le portail Microsoft Defender.

Un agent qui s’appuie sur Work IQ peut donc atteindre tout ce que l’utilisateur peut ouvrir, y compris les documents partagés trop largement. C’est le même sujet que pour Copilot, et les droits d’accès à revoir avant Microsoft 365 Copilot valent pour Work IQ.

Sur la localisation des données, la Suisse fait partie de l’EU Data Boundary, qui couvre les pays de l’Union européenne et de l’AELE. Pour Microsoft 365, un client dont le pays d’inscription est dans l’Union européenne ou l’AELE est dans le périmètre, sauf s’il a acheté Multi-Geo Capabilities. La page de Microsoft sur la confidentialité de Copilot écrit que, pour les clients de l’Union européenne, Microsoft Copilot est un service de l’EU Data Boundary, et que les requêtes des clients situés hors de l’Union peuvent être traitées aux États-Unis, dans l’Union ou dans d’autres régions. La même page exclut de l’EU Data Boundary les modèles d’Anthropic, proposés comme sous-traitant dans Copilot, selon la version relevée le 5 octobre 2026. Pour Work IQ, Microsoft écrit s’engager à respecter les exigences légales et réglementaires des pays où il opère, y compris le RGPD et l’EU Data Boundary.

Notre lecture

Pour une organisation qui utilise Microsoft 365 Copilot, Work IQ n’est pas une décision d’achat : il est déjà dans les réponses de Copilot. La décision porte sur ce qui sort de ce cadre, c’est-à-dire les agents développés en interne, les agents d’éditeurs tiers et les assistants de code qui interrogent Work IQ. Chacun ouvre un nouvel accès aux données de Microsoft 365 et une nouvelle ligne de consommation en Copilot Credits.

Nous traiterions les permissions avant tout le reste. Work IQ n’ouvre aucun droit supplémentaire, mais un agent qui l’interroge au nom de chaque collaborateur peut atteindre ce que les partages trop larges laissent ouvert. Une organisation qui a déjà fait ce travail pour Copilot a la partie la plus longue derrière elle ; une organisation qui ne l’a pas fait devrait commencer par là.

Ensuite, nous garderions la main sur trois réglages : l’option Auto-apply new services des stratégies de dépenses existantes, pour qu’un nouveau service ne soit pas couvert sans décision ; la lecture seule de Work IQ dans Copilot Studio, à ne lever que pour un cas d’usage précis ; et la liste des serveurs MCP autorisés. Pour un client suisse attentif à la localisation des données, nous vérifierions aussi quels modèles sont autorisés dans Copilot, puisque ceux d’Anthropic sortent de l’EU Data Boundary, et nous lirions dans les Product Terms le périmètre exact qui s’applique à son tenant, la page de confidentialité de Copilot ne nommant que les clients de l’Union et ceux qui sont hors de l’Union, sans dire où se rangent ceux de l’AELE.

Une PME sans licence Copilot ni projet d’agent n’a rien à préparer pour Work IQ, sinon vérifier qu’aucune stratégie de dépenses ne couvre automatiquement des services qu’elle n’a pas choisis. Pour situer Work IQ parmi les autres produits, la différence entre Copilot, Copilot Studio et Cowork et la gouvernance des agents avec Agent 365 donnent le cadre ; les choix d’architecture plus larges sont traités dans la rubrique intelligence artificielle.

Ce qu’il faut vérifier avant d’ouvrir Work IQ à des agents

  • Les sites SharePoint, équipes Teams et dossiers partagés trop largement.
  • Les étiquettes de confidentialité et les stratégies DLP en place.
  • Les stratégies de dépenses existantes, et l’option Auto-apply new services de chacune.
  • Le budget mensuel et la limite par utilisateur de la stratégie qui couvrira l’API Work IQ.
  • Le plan de facturation à l’usage dans Copilot Studio, son abonnement Azure et son groupe de ressources.
  • L’état de lecture seule ou d’écriture de Work IQ dans Copilot Studio.
  • Les serveurs MCP autorisés ou bloqués dans le Microsoft 365 admin center.
  • Les consentements administrateur déjà accordés à Work IQ CLI dans Microsoft Entra.
  • Les modèles autorisés dans Copilot, au regard de l’EU Data Boundary.
  • L’emplacement du tenant et l’éventuel achat de Multi-Geo Capabilities.

Les sources Microsoft

Après la lecture

Ce qu'un article ne peut pas savoir

Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.

Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.

Si le sujet a changé

Vérifier ce qui est encore vrai

Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.

Chercher un sujet dans le blog