Les agents IA présents sur les ordinateurs portables d’entreprise posent un problème de sécurité élémentaire : le service informatique ne peut pas encadrer des logiciels qu’il ne voit pas. Microsoft associe désormais une meilleure visibilité sur ces agents à des contrôles au niveau du réseau, conçus pour empêcher les données sensibles de l’entreprise d’atteindre des destinations IA à risque.
Defender for Endpoint peut détecter les agents IA locaux pris en charge et leurs configurations Model Context Protocol (MCP), tandis que les stratégies Purview appliquées via Entra Global Secure Access peuvent bloquer les données sensibles destinées à des services cloud non approuvés. Cette dernière protection est désormais généralement disponible, y compris pour le trafic d’agents agissant au nom d’un utilisateur.
La mise à jour de sécurité du 24 septembre de Microsoft inscrit ces fonctionnalités dans un effort plus large visant à sécuriser les activités menées par des humains et des agents.
Defender cartographie les agents IA locaux et leurs accès
La documentation de Microsoft sur la découverte des agents locaux présente cette fonctionnalité comme une version préliminaire. Defender détecte automatiquement les agents pris en charge sur les terminaux Windows et macOS intégrés, notamment les outils en ligne de commande, les applications de bureau, les environnements de développement intégrés agentiques et les extensions VS Code telles que Claude Code, Codex CLI, Gemini CLI, ChatGPT Desktop, Cursor et GitHub Copilot.
L’inventaire peut associer les agents aux utilisateurs et aux appareils, identifier les serveurs MCP configurés et cartographier les relations avec les ressources auxquelles ces identités peuvent accéder. Cette visibilité est concrètement utile lorsque des logiciels autonomes dépassent les autorisations prévues : l’autorité espagnole de protection des données examine le premier cas signalé de fuite de données imputable à un agent IA du pays, après qu’une organisation a indiqué qu’un agent avait accédé à des systèmes internes et à des données personnelles.
Les licences limitent le niveau de détail disponible. La documentation des licences de Microsoft indique que Defender for Endpoint Plan 2 couvre la découverte, l’inventaire et Advanced Hunting, tandis que les niveaux de risque, les indicateurs de risque et les recommandations de sécurité nécessitent Microsoft 365 E7 ou Microsoft Agent 365 avec Defender for Endpoint Plan 2.
La découverte ne bloque pas automatiquement les actions des agents. La documentation de Microsoft sur la protection à l’exécution décrit une fonctionnalité préliminaire distincte qui peut auditer ou bloquer les activités prises en charge liées à l’injection de prompts, avec une couverture variable selon l’agent et la méthode d’inspection. De récents tests menés au Royaume-Uni sur des agents capables d’utiliser des outils ont également montré comment l’accès à Internet, les identifiants et les autorisations d’exécution peuvent étendre le périmètre d’action d’un agent.
Purview bloque les données sensibles destinées aux IA fantômes
L’intégration de Purview avec Entra Global Secure Access est devenue généralement disponible en septembre 2026. Les notes de mise à jour de Purview de Microsoft indiquent que les organisations peuvent appliquer des stratégies DLP au texte, aux fichiers et aux interactions avec l’IA transitant par les navigateurs, les applications, les API et les modules complémentaires, y compris les plateformes d’IA générative.
Entra applique ces stratégies Purview au niveau du réseau. L’exemple présenté par Microsoft le 24 septembre décrit un employé ou un agent agissant au nom d’un utilisateur qui tente de téléverser un document sensible vers un outil d’IA non autorisé ; la stratégie interrompt le transfert avant que les données ne quittent l’organisation.
Le problème plus large de gouvernance dépasse le cadre de Microsoft. OpenAI a récemment renforcé les contrôles autour des agents autonomes après que des évaluations cyber internes ont mis au jour des défaillances liées aux limites des environnements isolés et à l’accès à des systèmes externes.
Ce qu’a constaté eWeek : les contrôles IA de Microsoft couvrent toujours trois niveaux de sécurité
La documentation de Microsoft décrit trois points de contrôle distincts : Defender découvre les agents locaux pris en charge et cartographie leurs accès, la protection à l’exécution peut intervenir dans les scénarios pris en charge d’injection de prompts, et Purview associé à Entra régit les flux de données sortants couverts.
Les trois contrôles diffèrent par leur degré de maturité et leurs exigences en matière de licences. La DLP réseau de Purview et Entra est généralement disponible, tandis que la découverte des agents locaux et la protection à l’exécution restent en version préliminaire. Defender for Endpoint Plan 2 fournit les fonctions de découverte de base, mais les informations plus détaillées sur la posture de sécurité nécessitent des licences supplémentaires.
Les entreprises doivent donc évaluer séparément la visibilité, la couverture à l’exécution et l’application des règles aux données sortantes. Détecter un agent ne signifie pas que l’ensemble de ses actions ou de son trafic est protégé.
Vous souhaitez découvrir d’autres conseils, astuces et techniques de rédaction de prompts pour l’IA ? Laissez-nous vous apprendre Comment parler à l’IA gratuitement ! Suivez notre formation de six minutes sur The Neuron Academy, notre plateforme d’apprentissage pratique conçue pour aider les professionnels à utiliser l’IA avec davantage d’assurance au travail.
Découvrez quelques méthodes simples pour rédiger de meilleurs prompts et obtenir des résultats plus utiles avec l’IA, ou explorez gratuitement notre autre formation sur l’IA pendant sept jours. Les lecteurs d’eWeek bénéficient d’un accès gratuit de 7 jours. Découvrez toutes les leçons ici →


