---
title: "Microsoft Agent 365 : Architecture, Sécurité et Gouvernance des Agents IA"
description: Analyse experte de Microsoft Agent 365. Fonctionnalités, risques de Shadow AI et prérequis de gouvernance pour les DSI et RSSI.
image: https://blog.idecsi.com/hubfs/social-suggested-images/image-Jan-21-2026-09-30-01-3737-AM.png
---

[![Logo-Idecsi-Black-tagline](https://blog.idecsi.com/hs-fs/hubfs/LOGOS%20IDECSI/LOGOS%20OFFICIELS/Logo-Idecsi-Black-tagline.png?width=1010&height=319&name=Logo-Idecsi-Black-tagline.png)](https://www.idecsi.com/fr/)

- Solutions

  DETOX® pour M365
  
  Diagnostic, Remédiation, ROI
  
  [Découvrez DETOX](https://info.idecsi.com/detox-donnees-partagees-m365?hsLang=fr)
  
  ![résultats gains sécurité](https://blog.idecsi.com/hubfs/ILLU-4.png)

  Solutions
  
  La plateforme IDECSI résout les problématiques essentielles liées aux données : DSPM, Data Access Governance, Human Risk Management, Data Volume Management

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécurité des données M365](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Stockage et volumétrie M365](https://www.idecsi.com/fr/solution/mydatamanagement/)
- [Cas d'usage](https://www.idecsi.com/fr/challenges-m365/)

  Checklist M365
  
  15 signaux d'alerte que vos données sont à risque
  
  [Voir la checklist](https://blog.idecsi.com/hubfs/IDECSI%20-%20Checklist%2015%20signaux%20d%E2%80%99alerte.pdf?hsLang=fr)
  
  ![Checklist risques M365](https://blog.idecsi.com/hubfs/Frame-2147255341.png)

  Vos défis 2026
  
  Sécurité, gouvernance & volumétrie des données sur Microsoft 365

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Eviter l'exposition des données sensibles](https://www.idecsi.com/fr/challenge/donnees-sensibles/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Gérer les accès externes](https://www.idecsi.com/fr/challenge/acces-externes/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Assurer la conformité réglementaire](https://www.idecsi.com/fr/challenge/conformite/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécuriser l'IA Copilot](https://www.idecsi.com/fr/challenge/deploiement-copilot/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Optimiser le coût de stockage](https://www.idecsi.com/fr/challenge/optimiser-stockage-m365/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sensibiliser vos utilisateurs](https://www.idecsi.com/fr/challenge/sensibilisation/)
- [Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
- Ressources

  Livre blanc
  
   Les bonnes pratiques pour préparer ses données à Copilot M365
  
  [Télécharger le guide](https://info.idecsi.com/livre_blanc_copilot?hsLang=fr)
  
  ![Livre blanc Copilot sécurité des données](https://blog.idecsi.com/hubfs/Frame-2147255339.png)

  Nos ressources
  
  Consulter nos ressources utiles pour améliorer la gouvernance des données

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Blog](https://blog.idecsi.com/fr/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Help Center](https://help.idecsi.com/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Ressources & Actualités](https://blog.idecsi.com/fr/ressources?hsLang=fr)

Rechercher

[Demandez une démo](https://info.idecsi.com/fr/demo-idecsi?hsLang=fr)

Microsoft 365

17 mars 2026

# Microsoft Agent 365 : architecture, sécurité et enjeux de gouvernance

![Microsoft Agent 365](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/social-suggested-images/image-Jan-21-2026-09-30-01-3737-AM.png)

- [Accueil](https://www.idecsi.com/fr/)
- [Blog](https://blog.idecsi.com/fr)
- Microsoft Agent 365 : architecture, sécurité et enjeux de gouvernance

L'année 2025 a marqué un tournant décisif dans l'écosystème Microsoft avec l'émergence de l'IA agentique ("Agentic AI"). Si [Copilot avait introduit l'assistant conversationnel](https://www.microsoft.com/fr/microsoft-copilot/for-individuals), l'annonce de **Microsoft Agent 365** lors de la conférence Ignite fin 2025 propulse les entreprises dans une nouvelle ère : celle de l'automatisation autonome.

Selon les projections de Microsoft, [près de 1,3 milliard d'agents actifs](https://news.microsoft.com/source/emea/2025/05/microsoft-build-2025-lere-des-agents-ia-et-le-developpement-du-web-agentique-ouvert/?lang=fr) pourraient peupler les tenants professionnels d'ici 2028. Cette promesse de productivité, où l'IA ne se contente plus de "suggérer" mais "d'agir", soulève immédiatement des questions critiques pour les Directions des Systèmes d'Information (DSI) et les Responsables de la Sécurité (RSSI).

[Agent 365](https://www.microsoft.com/fr-fr/microsoft-agent-365) ne doit pas être vu comme une simple fonctionnalité supplémentaire, mais comme le **plan de contrôle** ("control plane") de cette nouvelle main-d'œuvre numérique. Cet article analyse l'architecture de cette solution, son modèle de sécurité hérité, et les impératifs de gouvernance pour éviter les écueils du "Shadow AI".

 

- [1. Contexte et Annonce : Le chaînon manquant de l'IA](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E1)
- [2. Fonctionnalités et architecture technique](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E2)
- [3. Le modèle de sécurité et d'accès : analyse critique](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E3)
- **4. GA du plan de contrôle ne veut pas dire risque maîtrisé**
- [5. Le défi de la gouvernance et du "Shadow AI"](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E4)
- [6. Prérequis : La "Data Readiness" (hygiène des données)](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E5)
- [7. Vision Stratégique et Public Cible](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E6)
- [8. Analyse comparativ](https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite#E7)e
- **Conclusion et recommandations**

 

## 1. Contexte et Annonce : Le chaînon manquant de l'IA

Présenté en prévisualisation "Frontier" à l'automne 2025, Microsoft Agent 365 répond à un besoin de structuration face à l'explosion des capacités de l'IA générative. Jusqu'ici, les entreprises disposaient de [Microsoft 365 Copilot](https://blog.idecsi.com/fr/m365-copilot-guide-entreprises?hsLang=fr) pour l'assistance utilisateur et d'Azure AI Studio pour les développements complexes.

Il manquait une couche intermédiaire permettant d'orchestrer, de surveiller et de sécuriser des agents capables d'exécuter des tâches multi-étapes.

Agent 365 est passé en disponibilité générale le 1er mai 2026 pour le segment commercial, sur une base de licence par utilisateur. Microsoft recommande Microsoft 365 E5 comme socle pour un fonctionnement optimal, et au moins un utilisateur du tenant doit détenir une licence Agent 365 éligible pour activer le service.

Cette GA ne referme pas la fenêtre de préparation, elle la déplace. Les entreprises ne préparent plus l'arrivée du produit, elles préparent son passage à l'échelle. La couche de visibilité et d'identité est disponible, la couche d'application des politiques et de blocage se déploie encore par vagues successives.

L'objectif affiché par Microsoft reste le même :[transformer le tenant M365](https://blog.idecsi.com/fr/pr%C3%A9pare-tenant-copilot-m365?hsLang=fr) en une plateforme d'hébergement d'agents, qu'ils soient construits via Copilot Studio, développés en code (Pro-code), ou issus d'éditeurs tiers (ISV).

 

## 2. Fonctionnalités et architecture technique

Agent 365 se distingue par sa capacité à centraliser la gestion des agents, agissant comme un "hub" administratif.

### Le registre unifié des agents

Ce registre offre une vue consolidée de tous les agents présents dans l'organisation. Il catalogue :

- Les agents déclaratifs (créés via Copilot Studio).
- Les agents temps réel (bots conversationnels).
- Les agents autonomes complexes. Cette centralisation permet aux administrateurs de savoir instantanément quels agents sont actifs, qui les a créés, et quelles sont leurs capacités.

### Observabilité et monitoring

Pour la DSI, l'aveuglement est le principal risque de l'IA. Agent 365 intègre des dashboards d'observabilité avancés fournissant des métriques précises :

- **Traçabilité des sessions :** Suivi des conversations et des actions entreprises par les agents.
- **Analyse des connexions :** Cartographie des API et des connecteurs utilisés.
- **Mesure du ROI :** Indicateurs d'usage pour évaluer la pertinence métier des agents déployés.

### Interopérabilité native

Contrairement à des solutions isolées, Agent 365 s'imbrique dans le tissu collaboratif existant. Les agents peuvent être invoqués directement depuis Teams, Outlook ou SharePoint.

Pour les développeurs, Microsoft fournit des SDK permettant d'exposer des logiques métiers complexes tout en bénéficiant de la couche de sécurité de M365.

 

## 3. Le modèle de sécurité et d'accès : analyse critique

Pour les experts en sécurité, c'est ici que se joue la viabilité du déploiement. Comprendre le modèle de permission d'Agent 365 est impératif pour maîtriser le [risque de fuite de données](https://blog.idecsi.com/fr/copilot-impact-securite-donn%C3%A9es-m365?hsLang=fr).

### Le principe "On Behalf Of"

Agent 365 définit trois modes d'exécution distincts, que la documentation Microsoft désigne respectivement par OBO, S2S et Agentic-User :

1. **Assisted Agent (On-Behalf-Of)** : L'agent hérite strictement des permissions de l'utilisateur qui l'active. C'est le mode le plus restrictif et sécurisé pour les cas d'usage assistants.
2. **Autonomous App** : L'agent dispose d'une identité d'application Entra avec des permissions API propres (ex : Mail.Read, Sites.ReadWrite.All). Ce mode nécessite un consentement administrateur et s'applique aux agents de type service/daemon.
3. **Autonomous User (Agentic User Identity)** : Introduit par Agent 365, ce mode donne à l'agent une **identité utilisateur complète** dans l'annuaire Entra, avec sa propre boîte mail, OneDrive et présence Teams. L'agent peut être ajouté à des équipes, recevoir des notifications et agir comme un membre à part entière de l'organisation. **Point de vigilance : contrairement aux deux modes précédents, ce troisième mode n'est pas en disponibilité générale.** Les agents dotés de leur propre compte utilisateur restent réservés aux tenants inscrits au[programme Frontier preview](https://adoption.microsoft.com/fr-fr/copilot/frontier-program/), via un abonnement dédié. Les capacités de notification depuis Teams, Outlook et les commentaires Word en dépendent également.

**La compréhension de ces trois modes est essentielle pour concevoir une stratégie de permissions adaptée à chaque type d'agent.**

### Le risque de surexposition (Overexposure)

Cependant, ce modèle d'héritage révèle une faille structurelle dans la majorité des organisations : la **surexposition des données**.

Un utilisateur moyen a accès à des millions de documents au sein de l'entreprise (groupes publics Teams, sites SharePoint ouverts à "Tout le monde", partages hérités). Souvent, il ignore l'existence de ces accès.

L'agent IA, lui, n'oublie rien et scanne tout. Si un fichier contenant des données sensibles (RH, stratégiques) est techniquement accessible à un utilisateur – même par erreur – l'agent pourra l'analyser, le synthétiser et le restituer. **L'IA agit comme un révélateur brutal des faiblesses de la gestion des droits d'accès.**

### Les mécanismes de protection

Pour contrer ces risques, Agent 365 s'appuie sur le triptyque de sécurité Microsoft :

1. **Entra ID (ex-Azure AD) :** Pour l'authentification forte et la gestion des identités des agents.
2. **Microsoft Purview :** Pour l'application des étiquettes de confidentialité (DLP) que l'agent doit respecter.
3. **Microsoft Defender :** Pour la détection des anomalies comportementales (ex : un agent tentant d'exfiltrer un volume massif de données).

 

## 4. GA du plan de contrôle ne veut pas dire risque maîtrisé 

Depuis le 1er mai 2026, Microsoft Agent 365 est en disponibilité générale. L'annonce a été largement relayée comme la fin de la période d'incertitude sur la gouvernance des agents. Le détail impose une nuance que les équipes en train de construire leur feuille de route ont intérêt à intégrer.

Ce qui est passé en GA, c'est le plan de contrôle : le registre unifié, l'attribution d'identités Entra aux agents, la gestion du cycle de vie et les contrôles réseau Entra. Autrement dit, la couche de visibilité et d'identité. Les capacités qui répondent réellement au risque décrit dans l'annonce, à savoir découvrir les agents non déclarés, cartographier le rayon d'impact d'un agent compromis et bloquer son exécution, sont arrivées en Public Preview via Intune et Microsoft Defender à partir de juin 2026.

 

| En disponibilité générale | En Public Preview |
| --- | --- |
| Registre unifié des agents et synchronisation Identités Entra pour agents, modes délégué et service Gestion du cycle de vie et sponsorship obligatoire Contrôles réseau Entra Observabilité et télémétrie OpenTelemetry | Page Shadow AI du centre d'administration, opt-in au programme Frontier requis Identités « agent utilisateur » complètes, réservées au programme Frontier Context mapping et évaluation du rayon d'impact Blocage runtime et alerting via Defender et Intune Synchronisation multicloud AWS Bedrock et Google Cloud, limitée à l'inventaire |

 

Microsoft décrit lui-même une adoption par paliers : l'inventaire d'abord, l'identité et le contrôle d'accès ensuite, l'isolation et le contrôle d'exécution en dernier.

Pour une DSI, la conséquence opérationnelle est directe. Inventorier un agent ne réduit pas son exposition. Un agent correctement enregistré, doté d'une identité Entra et rattaché à un sponsor identifié, reste un agent qui hérite des droits d'accès de son sponsor ou de l'utilisateur pour lequel il agit. Si ces droits couvrent des espaces SharePoint ouverts trop largement, des groupes Teams publics ou des partages hérités jamais révoqués, l'agent y accède, quelle que soit la qualité du registre.

La disponibilité générale d'Agent 365 rend donc le problème de permissions visible et traçable. Elle ne le corrige pas. La fenêtre qui s'ouvre pour les équipes IT et sécurité n'est plus une fenêtre d'attente avant la GA, c'est une fenêtre de remise à plat des droits pendant que la couche d'enforcement se stabilise.

 

## 5. Le défi de la gouvernance et du "Shadow AI"

L'accessibilité des outils de création (comme Copilot Studio) démocratise l'IA mais ouvre la porte au **Shadow AI**. Sans gouvernance stricte, les DSI risquent de perdre le contrôle de leur système d'information.

### La prolifération non maîtrisée ("Agent Sprawl")

Le risque principal est la multiplication anarchique d'agents. Chaque département (Marketing, Finance, RH) peut être tenté de créer ses propres outils pour des besoins spécifiques, sans concertation avec l'IT. Cela crée une dette technique immédiate et une fragmentation des processus métiers.

### Cycle de vie et agents orphelins

La gestion du cycle de vie est une problématique opérationnelle majeure :

- **Maintenance :** Qui maintient l'agent si la source de données change ou si l'API évolue ?
- **Agents orphelins :** Que devient un agent critique créé par un collaborateur qui quitte l'entreprise ? S'il est lié à l'identité de ce collaborateur, l'agent cesse de fonctionner, créant une rupture de service.
- **Désactivation :** Comment identifier et purger les agents obsolètes qui consomment des ressources et représentent des vecteurs d'attaque potentiels ?

### Conformité et réglementation

Dans le contexte européen, l'usage d'agents autonomes doit s'aligner avec l'**EU AI Act**. Les entreprises doivent être capables d'expliquer les décisions prises par l'IA et de garantir la supervision humaine ("Human-in-the-loop") pour les processus critiques. Agent 365 fournit les logs nécessaires, mais c'est à l'entreprise de définir les politiques de contrôle.

 

## 6. Prérequis : La "Data Readiness" (hygiène des données)

Avant même d'activer Agent 365, un travail de fond sur l'infrastructure de données est indispensable. L'IA agentique ne peut être performante et sûre que sur un terrain sain.

### Qualité et structuration des données

L'adage "Garbage In, Garbage Out" s'applique avec une force décuplée aux agents. Des données non structurées, obsolètes ou dupliquées (ROT data : Redundant, Obsolete, Trivial) entraîneront des hallucinations ou des actions erronées de l'agent. La classification des données SharePoint et OneDrive devient un prérequis d'efficacité.

### Assainissement des permissions (Cleanup)

C'est la priorité absolue de sécurité. Avant de confier les clés du camion à des agents IA, il faut verrouiller les portes. Cela implique :

- **Audit des partages :** Identifier et révoquer les liens de partage anonymes ou externes obsolètes.
- **Revue des groupes :** Transformer les équipes Teams "Publiques" en "Privées" lorsque cela est nécessaire.
- **Moindre privilège :** S'assurer que les utilisateurs n'ont accès qu'aux données strictement nécessaires à leur fonction.

Ce nettoyage ne peut pas être géré manuellement par l'IT. Il nécessite des outils de gouvernance capables d'impliquer les propriétaires des données (Data Owners) dans la recertification des accès.

 [![Bannière mail (large) (2) 1](https://blog.idecsi.com/hs-fs/hubfs/Banni%C3%A8re%20mail%20(large)%20(2)%201.png?width=532&height=228&name=Banni%C3%A8re%20mail%20(large)%20(2)%201.png)](https://info.idecsi.com/livre_blanc_copilot?hsLang=fr)

## 7. Vision Stratégique et Public Cible

Microsoft promeut une vision "Human-led, agent-operated". L'objectif n'est pas de remplacer l'humain, mais de lui fournir des "employés digitaux" pour exécuter les tâches répétitives.

### Segmentation des audiences

L'adoption d'Agent 365 concerne plusieurs strates de l'entreprise :

- **IT / Admins M365 :** Ils sont les garants de la plateforme. Leur rôle évolue de la gestion de serveurs vers l'orchestration de services IA. Ils doivent maîtriser le registre des agents et les politiques de déploiement.
- **Sécurité (RSSI / DPO) :** Ils doivent valider la conformité des agents, surveiller les flux de données et s'assurer que l'IA ne contourne pas les politiques de sécurité existantes.
- **Métiers & "Citizen Developers" :** Ils sont les créateurs et consommateurs d'agents. Ils ont besoin d'un cadre clair pour innover sans mettre l'entreprise à risque.

## 8. Analyse comparative

Agent 365 n'est pas un framework concurrent de [LangChain](https://www.langchain.com/), OpenAI Agents SDK ou d'autres outils de développement d'agents. Il s'agit d'une couche de gouvernance et de gestion enterprise qui fonctionne au-dessus de n'importe quel framework.

Vous pouvez construire vos agents avec LangChain, les déployer sur AWS, et **les intégrer ensuite dans Agent 365** pour bénéficier de :

- L'identité Entra-backed
- L'observabilité centralisée via Open Telemetry
- Les politiques de sécurité Purview et Defender
- L'intégration native avec Teams, Outlook et SharePoint

**Agent 365 est donc complémentaire, pas alternatif**, aux frameworks de développement d'agents existants.

**Ses points Forts :**

- **Sécurité Enterprise-grade :** L'intégration native avec Entra ID et Purview est un atout décisif pour les grands comptes soucieux de conformité.
- **Contexte métier :** L'agent a accès au "Microsoft Graph" (mails, chats, fichiers), ce qui lui donne une compréhension contextuelle inégalée de l'entreprise.
- **Expérience unifiée :** Pas de rupture de charge pour l'utilisateur final.

**Points Faibles et Risques :**

- **Coût :** Agent 365 est facturé 15 dollars par utilisateur et par mois en licence autonome, avec un prérequis de type Microsoft 365 E5. Il est également inclus dans Microsoft 365 E7, le SKU commercialisé 99 dollars par utilisateur et par mois, qui regroupe E5, Microsoft 365 Copilot, Agent 365 et Entra Suite. Attention à une confusion fréquente : une licence Microsoft 365 Copilot à 30 dollars n'inclut pas Agent 365. Le périmètre de facturation mérite par ailleurs d'être modélisé en amont, car une licence utilisateur couvre l'ensemble des agents que la personne utilise, gère, possède ou sponsorise.
-  **Gouvernance facturée, exécution facturée séparément :** la licence Agent 365 couvre la couche de gouvernance et de sécurité, pas l'exécution des agents. Les agents construits dans Copilot Studio et les appels de modèles routés via Microsoft Foundry génèrent une facturation à la consommation distincte. Une organisation qui lit « Agent 365 inclus » et en déduit que l'exécution est couverte découvrira l'écart en fin de mois. 
- **Maturité :** Le produit est en disponibilité générale, mais sa couche d'application des politiques ne l'est pas encore. Le context mapping, les contrôles par politique et le blocage runtime sont arrivés en Public Preview via Intune et Defender à partir de juin 2026. Confier des processus critiques à des agents avant la stabilisation de cette couche revient à s'appuyer sur de la visibilité sans levier de contrainte.
- **Complexité :** Le déploiement d'agents tiers demande une vigilance accrue sur la gestion des permissions d'applications (App Registrations).

## Conclusion et Recommandations

Microsoft Agent 365 représente une opportunité majeure d'accélérer la transformation numérique. Cependant, son déploiement ne doit pas être une fuite en avant. La puissance de l'agentique magnifie les défauts de gouvernance existants.

Agent 365 est désormais disponible, mais la couche de contrôle censée contenir les risques se déploie encore par paliers. Les DSI et RSSI qui attendent sa stabilisation pour agir perdent la seule période où la remise à plat des droits d'accès peut être menée sans pression d'exploitation. Trois axes sont actionnables immédiatement :

1. **Auditer la sécurité des données M365 :** Lancer un scan complet des permissions pour identifier les zones de risques et de surexposition (partages excessifs, groupes publics sensibles).
2. **Définir une politique de gouvernance IA :** Qui a le droit de créer un agent ? Quel est le processus de validation pour un agent accédant à des données confidentielles ?
3. **Tester en environnement contrôlé :** Profiter du programme Frontier ou des environnements de sandbox pour monter en compétence sur le registre et l'observabilité.

L'IA agentique sera le moteur de la productivité de demain, mais la gouvernance des données en sera le volant et les freins. Sans cette maîtrise, la vitesse devient un danger.

[![Découvrez DETOX pour Microsoft 365](https://no-cache.hubspot.com/cta/default/4272098/0b610704-9130-4f09-b3b6-14396731c1db.png)](https://cta-redirect.hubspot.com/cta/redirect/4272098/0b610704-9130-4f09-b3b6-14396731c1db)

## Questions fréquentes sur Microsoft Agent 365

 Microsoft Agent 365 est-il disponible en général ?

Oui. Agent 365 est en disponibilité générale depuis le 1er mai 2026 pour le segment commercial, sur une base de licence par utilisateur. Cette GA couvre le plan de contrôle et les contrôles réseau Entra. Plusieurs capacités de sécurité, dont la découverte du Shadow AI, le context mapping et le blocage runtime, restent en Public Preview.

 Combien coûte Microsoft Agent 365 ?

Agent 365 est facturé 15 dollars par utilisateur et par mois en licence autonome. Il est également inclus dans Microsoft 365 E7, SKU commercialisé 99 dollars par utilisateur et par mois, qui regroupe E5, Microsoft 365 Copilot, Agent 365 et Entra Suite. La licence autonome suppose un prérequis de type Microsoft 365 E5. Une licence utilisateur couvre l'ensemble des agents que la personne utilise, gère, possède ou sponsorise.

 Quelle est la différence entre Microsoft 365 Copilot et Agent 365 ?

Copilot est un assistant destiné aux utilisateurs, Agent 365 est le plan de contrôle qui gouverne les agents. Copilot produit de la valeur à l'intérieur des applications Microsoft 365. Agent 365 enregistre les agents, leur attribue une identité Entra et étend Purview et Defender à leur activité. Les deux licences sont distinctes : une licence Copilot à 30 dollars n'inclut pas Agent 365.

 Agent 365 est-il inclus dans une licence Microsoft 365 E5 ?

Non. E5 est un prérequis recommandé pour Agent 365, pas un contenant. Il faut soit ajouter la licence Agent 365 à 15 dollars par utilisateur et par mois, soit basculer sur le SKU Microsoft 365 E7 qui l'intègre.

 Faut-il auditer les permissions Microsoft 365 avant de déployer des agents IA ?

Oui, parce qu'un agent hérite des droits d'accès de l'utilisateur ou du sponsor pour lequel il agit. Un agent correctement enregistré dans Agent 365 reste exposé si ces droits couvrent des espaces partagés trop largement ou des accès hérités jamais révoqués. Le registre rend cette exposition visible, il ne la corrige pas. L'audit des partages, des groupes publics et des accès externes est donc un prérequis technique, pas une bonne pratique optionnelle.

 

 Articles récents

[Données sensibles dans Microsoft 365 : comment identifier les risques et reprendre le contrôle](https://blog.idecsi.com/fr/donnees-sensibles-microsoft-365?hsLang=fr)

[Zero Trust & gouvernance des données M365 : guide RSSI](https://blog.idecsi.com/fr/zero-trust-gouvernance-donnees-microsoft-365?hsLang=fr)

[Microsoft Scout et sécurité M365 : les risques d'accès à anticiper](https://blog.idecsi.com/fr/microsoft-scout-securite-donnees-m365?hsLang=fr)

[Gestion des accès NIS2 dans M365 : plan d'action RSSI](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

 Livre blanc - Prévenir les fuites de données

[![Accéder&nbsp;au&nbsp;guide](https://no-cache.hubspot.com/cta/default/4272098/interactive-209999378972.png)](https://blog.idecsi.com/hs/cta/wi/redirect?encryptedPayload=AVxigLIHiDXRRP1NyfcOz8LYCKOY3CtHXO86iSIdjoXu8APvDY4hpV3iw78kKU%2F5VTEszdezoS%2BNB2VX60TWLwU5O3nI%2BH6NWnb34Q49jP%2BkZ73jllWSBjQboEbC8jJvyQPN0Dl6I5ktsTkqRDv738piqbb7RhxKQa8v1c5%2FYJiIfrGDVJRv84HOK7hUQCmJzb61UPIwLXAOiQoe&webInteractiveContentId=209999378972&portalId=4272098&hsLang=fr)

 Partager l'article

<https://twitter.com/intent/tweet?text=https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite> <http://www.facebook.com/sharer.php?u=https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite> <https://www.linkedin.com/sharing/share-offsite/?url=https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite>

Abonnez-vous à la newsletter pour recevoir nos contenus chaque mois.

 Nos articles

Ces articles peuvent   
 vous intéresser

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Gestion%20des%20acc%C3%A8s%20NIS2%20dans%20Microsoft%20365%20V2.png)

 Microsoft 365

 Sécurité / IT

 Gestion des accès NIS2 dans M365 : plan d'action RSSI 

<https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Co%C3%BBt%20du%20stockage%20Microsoft%20365%20en%202026.png)

 Microsoft 365

 Coût du stockage Microsoft 365 en 2026 : la nouvelle facturation pour votre budget IT 

<https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/3%20KPI%20pour%20identifier%20les%20donn%C3%A9es%20inutiles%20sur%20Microsoft%20365.png)

 Microsoft 365

 Sensibilisation cybersécurité M365 : la méthode en 5 étapes 

<https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Illus-Blog-Supervision.png)

 Microsoft 365

 Sécurité / IT

 Phishing Microsoft 365 : quand vos partages amplifient le risque 

<https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr)

### Protection des données, discutons de votre projet ?

 

[![Contactez-nous](https://no-cache.hubspot.com/cta/default/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e.png)](https://cta-redirect.hubspot.com/cta/redirect/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e)

![video background](https://idecsi2a-dev-idecsi.pf27.wpserveur.net/wp-content/uploads/2022/02/video-background-idecsi-responsive-1.png)

[![Logo-Idecsi-White-Ss-ES](https://blog.idecsi.com/hubfs/LOGOS%20IDECSI/NEW%20LOGOS/Logo-Idecsi-White-Ss-ES.svg)](https://www.idecsi.com/fr/)

 +33 1 84 79 38 30

- <https://twitter.com/IDECSI?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Eauthor>
- <https://www.facebook.com/IDECSI-306865969441428/>
- <https://www.linkedin.com/company/idecsi/>

- [Pourquoi Idecsi ?](https://www.idecsi.com/fr/securite-utilisateurs)
- [À propos](https://www.idecsi.com/fr/a-propos/)
- [Rejoignez-nous](https://www.welcometothejungle.com/fr/companies/idecsi)

- Solutions 
    - [DETOX pour M365](https://info.idecsi.com/fr/detox-donnees-partagees-m365?hsLang=fr)
    - [DETOX pour le stockage M365](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)
    - [DETOX pour Copilot Microsoft 365](https://info.idecsi.com/fr/copilot-acces-donnees-m365?hsLang=fr)
    - [DETOX x Cybermois](https://info.idecsi.com/detox-cybermois?hsLang=fr)
    - [DETOX x Semaine du Numérique Responsable](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)

- [Plateforme](https://www.idecsi.com/fr/solution) 
    - [MyDataSecurity](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [Advanced Monitoring](https://www.idecsi.com/fr/solution/advanced-monitoring/)
    - [MyDataManagement](https://www.idecsi.com/fr/solution/mydatamanagement/)
    - [Permission Explorer](https://www.idecsi.com/fr/solution/permission-explorer/)

- Ressources 
    - [Centre de ressources](https://blog.idecsi.com/fr/ressources?hsLang=fr)
    - [Blog](https://blog.idecsi.com/fr)
    - [Témoignages Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
    - [Extranet](https://help.idecsi.com/)

 © IDECSI

- [Confidentialité](https://www.idecsi.com/fr/confidentialite)
- [Mentions légales](http://www.idecsi.com/mentions-legales)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Mona Piquet",
    "url" : "https://blog.idecsi.com/fr/author/mona-piquet"
  },
  "dateModified" : "2026-09-24T17:59:38.845Z",
  "datePublished" : "2026-03-17T13:54:57.000Z",
  "headline" : "Microsoft Agent 365 : Architecture, Sécurité et Gouvernance des Agents IA",
  "image" : [ "https://blog.idecsi.com/hubfs/social-suggested-images/image-Jan-21-2026-09-30-01-3737-AM.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.idecsi.com/fr/microsoft-agent-365-gouvernance-securite",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.idecsi.com/hubfs/Logo-Idecsi-Black-tagline.png"
    },
    "name" : "IDECSI"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "FAQPage",
  "mainEntity" : [ {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Oui. Agent 365 est en disponibilité générale depuis le 1er mai 2026 pour le segment commercial, sur une base de licence par utilisateur. Cette GA couvre le plan de contrôle et les contrôles réseau Entra. Plusieurs capacités de sécurité, dont la découverte du Shadow AI, le context mapping et le blocage runtime, restent en Public Preview."
    },
    "name" : "Microsoft Agent 365 est-il disponible en général ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Agent 365 est facturé 15 dollars par utilisateur et par mois en licence autonome. Il est également inclus dans Microsoft 365 E7, SKU commercialisé 99 dollars par utilisateur et par mois, qui regroupe E5, Microsoft 365 Copilot, Agent 365 et Entra Suite. La licence autonome suppose un prérequis de type Microsoft 365 E5. Une licence utilisateur couvre l'ensemble des agents que la personne utilise, gère, possède ou sponsorise."
    },
    "name" : "Combien coûte Microsoft Agent 365 ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Copilot est un assistant destiné aux utilisateurs, Agent 365 est le plan de contrôle qui gouverne les agents. Copilot produit de la valeur à l'intérieur des applications Microsoft 365. Agent 365 enregistre les agents, leur attribue une identité Entra et étend Purview et Defender à leur activité. Les deux licences sont distinctes : une licence Copilot à 30 dollars n'inclut pas Agent 365."
    },
    "name" : "Quelle est la différence entre Microsoft 365 Copilot et Agent 365 ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Non. E5 est un prérequis recommandé pour Agent 365, pas un contenant. Il faut soit ajouter la licence Agent 365 à 15 dollars par utilisateur et par mois, soit basculer sur le SKU Microsoft 365 E7 qui l'intègre."
    },
    "name" : "Agent 365 est-il inclus dans une licence Microsoft 365 E5 ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Oui, parce qu'un agent hérite des droits d'accès de l'utilisateur ou du sponsor pour lequel il agit. Un agent correctement enregistré dans Agent 365 reste exposé si ces droits couvrent des espaces partagés trop largement ou des accès hérités jamais révoqués. Le registre rend cette exposition visible, il ne la corrige pas. L'audit des partages, des groupes publics et des accès externes est donc un prérequis technique, pas une bonne pratique optionnelle."
    },
    "name" : "Faut-il auditer les permissions Microsoft 365 avant de déployer des agents IA ?"
  } ]
}
```