Microsoft Copilot Cowork embarque désormais une compétence /app capable de concevoir, coder et publier une application métier à partir d'une simple description en langage naturel. Cette capacité, encore réservée aux organisations inscrites au programme Frontier Preview, préfigure l'arrivée d'une fonctionnalité équivalente dans Copilot Studio dans les prochaines semaines. Cet article détaille le fonctionnement de la compétence /app, les prérequis de licence, le modèle de gouvernance mis en place par Microsoft et le pilotage de la facturation à la consommation.
Cowork d'abord, Copilot Studio ensuite
Le déploiement de la création d'applications par Copilot est confirmé par le message du Centre des messages MC1469329, destiné aux organisations du programme Frontier Preview. Ce message précise deux calendriers distincts pour deux points d'entrée qui, à terme, donneront accès à la même capacité :
- La compétence /app de Copilot Cowork a débuté son déploiement le 8 septembre, avec une activation progressive sur la semaine suivante. Elle nécessite une licence Microsoft 365 Copilot et un accès à Cowork.
- La préversion publique de Copilot Studio intégrant cette même capacité démarre la semaine du 14 septembre, comme l'annonce le blog officiel Copilot Studio de Microsoft.
Les deux expériences partagent la même logique : générer une application à partir d'une intention exprimée en langage naturel, connectée aux données de l'organisation via des connecteurs approuvés et Work IQ, le moteur qui relie Copilot au contexte métier de l'utilisateur.
Une app créée dans Cowork peut être ouverte et affinée directement dans Copilot Studio : les deux expériences ne sont pas cloisonnées, elles constituent deux portes d'entrée vers le même moteur de génération.
Créer une application avec la compétence /app : le déroulé complet
Avant de vous lancer, vérifiez trois points : un accès à Cowork, des Crédits Copilot disponibles, et une idée précise du besoin (source de données, objectif fonctionnel, public cible).
Dans Cowork, invoquez la compétence /app ou utilisez simplement une formulation du type « crée-moi une app qui… ». L'exemple ici vise une app qui récupère les données de la roadmap Microsoft AI@Work et les affiche dans une interface applicative.

Copilot commence par restituer sa compréhension de la demande sous forme de tâches, avant de démarrer la construction. Selon la complexité, il peut poser des questions de clarification à ce stade.

Copilot confirme certains choix avant de bâtir la première version — par exemple le niveau de profondeur fonctionnelle souhaité pour cette itération initiale. Gardez en tête que chaque échange consomme des Crédits Copilot : mieux vaut affiner par petites itérations que de tout redemander d'un coup.

La génération de la première version a nécessité environ 10 minutes. Vous pouvez interagir pendant la construction en tapant des ajustements. Utilisez la commande /cost pour surveiller la consommation de crédits en temps réel.

Dans la version initiale, Copilot a construit l'interface mais n'avait pas encore branché le flux RSS réel. Une fois l'interface validée, il suffit de demander explicitement la connexion à la source de données : ici, le connecteur RSS natif Microsoft disponible dans l'environnement Power Platform.

L'app finale affiche des données RSS en direct, des onglets personnalisés et un menu de réglages permettant de basculer des options globales. Quelques ajustements ponctuels (« ajoute ce filtre », « ajoute cet onglet ») suffisent pour affiner le résultat sans repartir de zéro.


Gouvernance : comment Microsoft encadre les apps générées par Copilot
Le point faible historique du « développement citoyen » — l'absence de gouvernance centralisée — est directement traité dans cette livraison :
- Un nouvel inventaire d'applications apparaît dans le centre d'administration Microsoft 365, sous Apps > All apps in the Microsoft 365 admin center.
- Les administrateurs peuvent activer ou désactiver la préversion et restreindre l'accès à des groupes de sécurité spécifiques.
- Par défaut, les « makers » travaillent dans un environnement de développement personnel, protégé par les paramètres de sécurité par défaut et soumis aux politiques existantes. Il est possible de demander à Copilot d'utiliser un environnement Power Platform précis, sous réserve d'y avoir déjà accès.
- Certains connecteurs nécessitent une configuration préalable par l'IT — Copilot signale généralement clairement ce blocage lorsqu'il le rencontre.
- Toutes les apps créées s'appuient sur l'authentification Microsoft Entra et respectent les politiques de connecteurs, de données, de conformité et de partage déjà en vigueur dans le tenant.
C'est la première fois que Microsoft offre aux applications générées par Copilot une véritable place dans le centre d'administration, au même titre que les autres applications du tenant.
Une app peut être conservée en usage personnel ou publiée de façon sécurisée à l'échelle de l'organisation. Cette bascule vers une publication large doit être validée par un propriétaire d'environnement : vérifiez les connecteurs utilisés et les données exposées avant tout partage tenant-wide.
Facturation à la consommation : piloter les Crédits Copilot
La construction et l'exécution de ces apps reposent sur un modèle de facturation à la consommation, décrit dans MC1469329. Il est facile de perdre le fil des crédits engagés pendant une session de construction interactive.
Ce modèle implique concrètement que :
- créer une app d'entreprise ne nécessite plus de mobiliser un développeur ;
- le partage d'une app reste simple, dans le respect des standards de sécurité et de gouvernance de l'entreprise ;
- chaque étape — construction, ajustement, exécution — consomme des Crédits Copilot, qu'une équipe ou un centre de coût doit porter budgétairement.
Cette logique de consommation est la même que celle qui accompagne la disponibilité générale de Copilot Cowork plus tôt cette année ; elle est désormais directement liée à l'exécution des applications générées.
Mise en œuvre : préparer le scoping d'accès avec Microsoft Graph
Avant d'activer la compétence /app pour l'ensemble du tenant, il est plus prudent de la restreindre à un groupe pilote via un groupe de sécurité, comme le permet le centre d'administration Microsoft 365. Le script suivant crée ce groupe et y ajoute des membres.
- Module requis :
Microsoft.Graph(sous-modulesMicrosoft.Graph.GroupsetMicrosoft.Graph.Users) — installation viaInstall-Module Microsoft.Graph -Scope CurrentUser. - Permission minimale :
Group.ReadWrite.All(délégué), suffisant pour créer un groupe de sécurité et en gérer les membres. - Sortie produite : l'identifiant du groupe créé, à utiliser pour scoper l'accès à la compétence /app dans le centre d'administration Microsoft 365.
1# Installation du module si nécessaire (une seule fois par poste)2# Install-Module Microsoft.Graph -Scope CurrentUser3 4param(5 [string]$NomGroupe = "Copilot-Cowork-AppBuilders-Pilote",6 [string[]]$MembresUPN = @("utilisateur1@contoso.com", "utilisateur2@contoso.com"),7 [switch]$DryRun8)9 10# Connexion avec le principe du moindre privilège : un seul scope délégué11Connect-MgGraph -Scopes "Group.ReadWrite.All"12 13# Vérifie si le groupe existe déjà pour éviter les doublons14$groupeExistant = Get-MgGroup -Filter "displayName eq '$NomGroupe'"15 16if ($groupeExistant) {17 Write-Host "Le groupe '$NomGroupe' existe déjà (ID: $($groupeExistant.Id))." -ForegroundColor Yellow18 $groupeCible = $groupeExistant19} else {20 if ($DryRun) {21 Write-Host "[Simulation] Le groupe de sécurité '$NomGroupe' serait créé." -ForegroundColor Cyan22 return23 }24 25 # Création d'un groupe de sécurité (non mail-enabled) dédié au pilote /app26 $groupeCible = New-MgGroup -DisplayName $NomGroupe `27 -MailEnabled:$false `28 -MailNickname "copilotapppilote" `29 -SecurityEnabled:$true `30 -GroupTypes @()31 32 Write-Host "Groupe créé : $($groupeCible.DisplayName) (ID: $($groupeCible.Id))" -ForegroundColor Green33}34 35# Ajout des membres du pilote, un par un pour tracer les éventuelles erreurs36foreach ($upn in $MembresUPN) {37 try {38 $utilisateur = Get-MgUser -UserId $upn -ErrorAction Stop39 40 if ($DryRun) {41 Write-Host "[Simulation] $upn serait ajouté au groupe." -ForegroundColor Cyan42 continue43 }44 45 New-MgGroupMember -GroupId $groupeCible.Id -DirectoryObjectId $utilisateur.Id46 Write-Host "Ajouté : $upn" -ForegroundColor Green47 } catch {48 Write-Warning "Impossible d'ajouter $upn : $($_.Exception.Message)"49 }50}51 52# ID à reporter dans Centre d'administration Microsoft 365 > Apps > All apps53# pour restreindre l'accès à la compétence /app à ce groupe pilote54Write-Host "ID du groupe à utiliser pour le scoping : $($groupeCible.Id)"Exécutez d'abord avec -DryRun pour valider la liste des membres avant toute création réelle. Une fois l'ID du groupe obtenu, reportez-le dans Apps > All apps in the Microsoft 365 admin center pour restreindre l'accès à la compétence /app.
Pièges et erreurs courantes
- La compétence /app n'apparaît pas dans Cowork : le déploiement du 8 septembre est progressif sur une semaine. Vérifiez le statut de votre tenant dans MC1469329 avant de conclure à un blocage de licence.
- Le connecteur de données n'est pas branché dans la première version : c'est un comportement observé — Copilot construit d'abord l'interface, la connexion aux données réelles doit parfois être demandée explicitement à l'étape suivante.
- Consommation de crédits qui dérape : utilisez
/costrégulièrement pendant les sessions interactives, surtout lors des itérations « ajoute ceci, change cela ». - Copilot signale un connecteur non configuré : c'est normal pour certains connecteurs premium ou personnalisés — la configuration doit être effectuée côté IT dans l'environnement Power Platform ciblé.
- Impossible d'utiliser un environnement Power Platform spécifique : Copilot ne peut cibler que les environnements auxquels l'utilisateur a déjà un accès légitime ; une demande d'accès préalable via l'administrateur Power Platform est nécessaire.
Ce qu'il faut retenir
La compétence /app change la nature du développement low-code : on ne configure plus un workflow, on décrit un résultat et Copilot orchestre la conception, la connexion aux données et le code. Avant de généraliser l'usage dans votre tenant :
- vérifiez le statut de déploiement de MC1469329 et les licences Microsoft 365 Copilot disponibles ;
- créez un groupe de sécurité pilote pour scoper l'accès depuis Apps > All apps dans le centre d'administration ;
- désignez un propriétaire budgétaire pour la consommation de Crédits Copilot liée à la construction et à l'exécution des apps ;
- validez systématiquement les connecteurs et les données exposées avant toute publication à l'échelle de l'organisation.
Si votre organisation dispose déjà d'un programme de développement citoyen structuré sur Power Platform, cette capacité s'intègre naturellement comme un accélérateur de prototypage — à condition de garder la main sur la gouvernance dès le premier groupe pilote.
Ressources officielles : les annonces de Ryan Cunningham sur le blog officiel Copilot de Microsoft et le blog Copilot sur Microsoft Tech Community permettent de suivre l'évolution de cette fonctionnalité.
