
Je vous propose un petit aperçu des nouveautés apportées en ce mois autour du service Microsoft Agent 365. Pour rappel, Agent 365 est la plateforme de gestion et de contrôle des agents de l’organisation.
On retrouve notamment :
Général
- Depuis sa disponibilité générale, Agent 365 continue d’évoluer comme le plan de contrôle (control plane) des agents d’entreprise. Les nouveautés de ce mois renforcent la visibilité et la protection des agents locaux (« local agents »), simplifient l’intégration (onboarding) et la gestion du cycle de vie, et étendent les capacités de gouvernance programmatique, pour aider les organisations à adopter l’IA à grande échelle en toute confiance.
- Avec Agent 365 skills (compétences Agent 365), les développeurs peuvent intégrer leurs agents à Microsoft Agent 365 en quelques minutes. Ils utilisent le langage naturel directement dans leur environnement de développement pour demander des résultats (ajout de l’observabilité, intégration d’outils, accès sécurisé aux données Microsoft 365…), la plateforme appliquant et validant automatiquement les configurations requises. Cela supprime la friction du « dernier kilomètre » de l’onboarding (identité, observabilité, gouvernance, accès aux données).
Observation & Découverte
- Les agents locaux apparaissent désormais dans le registre Agent 365 (Agent 365 registry) en préversion publique. Les équipes IT et sécurité obtiennent une vue unifiée des agents locaux « fantômes » (shadow local agents) détectés dans l’environnement. Le registre indique, pour chaque agent, son éditeur, le nombre d’appareils détectés et la date du dernier scan, et ouvre un volet de détails listant chaque poste où l’agent a été observé (nom de l’appareil, modèle, système d’exploitation) afin d’accélérer les investigations.
- Microsoft Purview Audit dans Agent 365 étend sa couverture aux nouveaux agents locaux et orientés développeurs — GitHub Copilot CLI, Claude Code, OpenAI Codex et OpenClaw. Les organisations auditent ainsi de façon cohérente les interactions humain-agent, agent-agent et agent-outil, avec des métadonnées contextuelles sur les accès, les actions et l’activité, comblant les angles morts de visibilité à mesure que l’usage des agents se distribue.
Gouvernance
- Agent 365 élargit sa surface d’API Microsoft Graph, offrant aux administrateurs un contrôle programmatique de l’écosystème d’agents : inventaire complet, métadonnées d’audit et de conformité, automatisation de l’onboarding et des workflows de gouvernance, et actions de gestion telles que bloquer, débloquer ou réattribuer la propriété d’un agent. Deux API de gestion des packages — List packages et Get package details — passent de la préversion (beta) à Microsoft Graph v1.0, avec la prise en charge des rôles Global Reader et AI Reader (lecture seule) et des autorisations d’application (app-only) pour l’automatisation non supervisée.
- La gouvernance des identités Microsoft Entra (Microsoft Entra ID Governance) pour les droits des agents s’étend désormais aux agents partenaires de l’écosystème intégrés via le kit de développement Agent 365 (SDK). Les entreprises appliquent la gestion des droits — access packages, workflows de cycle de vie et principe du moindre privilège — de manière cohérente aux agents internes comme tiers, réduisant le risque d’agents sur-provisionnés.
Sécurisation & Protection
- (Préversion publique) Microsoft Defender dans Agent 365 étend la gestion de la posture de sécurité, la protection d’exécution sur l’appareil (on-device runtime protection), les alertes XDR et la chasse avancée (advanced hunting) aux agents locaux. Depuis la version du 2 juin, Defender découvre les agents locaux et serveurs MCP sur les appareils Windows et macOS gérés (plus de 35 types d’agents pris en charge en préversion), introduit un risque d’exposition pour prioriser les agents les plus risqués, et protège l’exécution de Claude Code, GitHub Copilot CLI, l’application GitHub Copilot, Codex CLI et OpenClaw. Defender peut auditer ou bloquer les instructions malveillantes issues de tentatives d’injection de prompt et génère des alertes Microsoft Defender XDR. L’intégration avec Microsoft Purview audite ou bloque en temps réel les prompts et appels d’outils pour prévenir l’exfiltration de données sensibles.
- (Préversion publique) Les conteneurs d’exécution Microsoft (Microsoft Execution Containers, MXC) imposent un runtime isolé et sécurisé aux agents locaux et les ramènent sous contrôle administratif centralisé. L’IT peut exiger qu’un agent local s’exécute dans un conteneur Windows renforcé, réduisant l’exposition liée à une exécution non gérée, tout en standardisant les protections sur l’ensemble du parc et en améliorant la visibilité sur le comportement d’exécution — sans nuire à la productivité des utilisateurs.
Plus d’informations sur : What’s New in Agent 365: June 2026 | Microsoft Community Hub


