Une data policy qui bloque les agents sans authentification ne sert à rien si vos makers construisent dans l'environnement par défaut, et une règle de partage ne s'applique qu'aux agents authentifiés. Les neuf contrôles de gouvernance de Copilot Studio se tiennent par dépendances : l'ordre de déploiement décide de ce qui tient en production. Vous trouverez ici cet ordre, les limites à connaître en octobre 2026, deux scripts PowerShell et une table de dépannage.
Pourquoi l'ordre des contrôles compte plus que leur liste
Tous les guides énumèrent les mêmes fonctionnalités. Peu précisent laquelle échoue quand une autre manque, alors que ces dépendances font l'essentiel du travail :
- une data policy est sans effet utile si les agents naissent dans un environnement sans règles Managed Environment ;
- une règle de partage ne vaut que pour les agents qui exigent l'authentification, donc elle dépend de la data policy ;
- Conditional Access sur l'identité d'un agent dépend de la date de création de l'agent, ou de sa migration ;
- l'inventaire lit la version publiée : un brouillon non publié est décrit tel qu'il était, pas tel qu'il est ;
- les contrôles de coût sont alloués par environnement et héritent donc de la stratégie choisie à l'étape 1.
Les neuf contrôles, dans l'ordre : environnements, data policies, limites de partage, identité, inventaire et propriétaires, audit, coûts, cycle de vie, puis le registre qui transforme les huit autres en preuves.
1er septembre 2025
Les messages deviennent des Copilot Credits
La documentation Microsoft Learn indique que l'unité change sans modification des quantités par pack prépayé ni du tarif à l'usage.
18 mars 2026
Premières identités d'agent pour les nouveaux agents
Le guide de migration Microsoft Entra situe à cette date le début de la création d'identités d'agent pour tous les nouveaux agents.
31 mars 2026
Inventaire des agents en disponibilité générale
Le plan de publication Power Platform consigne la disponibilité générale de l'inventaire dans le centre d'administration Power Platform.
Mai 2026
Un Entra Agent ID par nouvel agent
Selon la documentation Copilot Studio, avant mai 2026 chaque agent recevait un enregistrement d'application Azure ; après, un Entra Agent ID est créé pour chaque nouvel agent.
Juillet 2026
Création automatique, sans refus possible
Le journal des nouveautés précise que la création est automatique pour tout nouvel agent et qu'on ne peut plus la refuser au niveau de l'environnement.
Septembre 2026
Fin des plans de publication
Les nouvelles capacités Power Platform et Copilot Studio sont désormais annoncées sur la feuille de route AI at Work.
Votre revue trimestrielle des nouveautés doit changer de source
Depuis septembre 2026, les plans de publication ne sont plus publiés. Si votre programme de gouvernance s'appuyait dessus pour anticiper les changements, reconstruisez cette veille à partir de la feuille de route AI at Work et du journal des nouveautés de Copilot Studio.
Environnements, data policies et partage : le socle des contrôles 1 à 3
Contrôle 1 : décider où l'on a le droit de publier
Copilot Studio reprend le modèle d'environnements de Power Platform, et chaque contrôle suivant s'y rattache. Les recommandations de sécurité et de gouvernance de Microsoft proposent trois niveaux :
| Niveau | Data policies | Règles Managed Environment |
|---|---|---|
| Développement personnel | Strictes | Strictes : pas d'agents non authentifiés, la plupart des canaux et connecteurs bloqués |
| Développement dédié | Assouplies | Strictes |
| Test et production dédiés | Assouplies | Assouplies, car le contenu y a été relu |
Les Managed Environments sont le prérequis des limites de partage et des règles appliquées à grande échelle par groupes d'environnements. La licence Copilot Studio incluant le droit aux connecteurs premium, aucune licence supplémentaire ne bloque leur usage. La décision opérationnelle, souvent éludée : nommer les environnements où la publication en production est permise, et faire de tous les autres des lieux où l'on construit sans livrer.
Contrôle 2 : les connecteurs virtuels des data policies
Copilot Studio expose ses capacités aux data policies Power Platform sous forme de connecteurs virtuels. La documentation sur les data policies cite les cas courants :
- imposer l'authentification en bloquant le connecteur Chat without Microsoft Entra ID authentication in Copilot Studio (il reste alors Authenticate with Microsoft ou Authenticate manually) ;
- bloquer des sources de connaissances par type (documents locaux, SharePoint et OneDrive, sites publics) ;
- bloquer les connecteurs Power Platform utilisés comme outils, les requêtes HTTP, les skills, des canaux de publication précis et les déclencheurs d'événements.
Pour SharePoint, les sites publics et HTTP, la politique peut aussi autoriser ou refuser des points de terminaison et des motifs précis.
Deux faits d'application pèsent plus que la liste. L'application est effective pour tous les tenants depuis début 2025 (avis du centre de messages MC973179), sans exemption par agent. Elle est aussi immédiate : le maker voit une bannière d'erreur, le bouton Publish devient indisponible et un fichier de détails liste chaque violation.
Le piège documenté par Microsoft est le groupe de données par défaut. Les connecteurs postérieurs à 2019, dont Chat without Microsoft Entra ID authentication in Copilot Studio et Direct Line channels in Copilot Studio, sont probablement classés par défaut dans le groupe « Non-business », que beaucoup d'organisations bloquent automatiquement. Un agent de site web en production peut donc s'arrêter le jour où la politique s'applique : vérifiez l'affectation des groupes avant, pas après la panne. Pour le volet connecteurs, voir aussi notre article sur la gouvernance et les risques des connecteurs Copilot Studio.
Contrôle 3 : qui peut partager un agent, et avec qui
Le partage se gouverne comme un contrôle de Managed Environment. Le droit Editor (modifier, configurer, partager, publier) ne s'accorde qu'à des individus, jamais à des groupes de sécurité ; le droit Viewer (discuter avec l'agent) va à des individus ou des groupes. Quatre règles sont disponibles :
- autoriser l'octroi du droit Editor lors du partage ;
- autoriser l'octroi du droit Viewer ;
- partager uniquement avec des individus, sans groupes de sécurité ;
- limiter le nombre de viewers par agent.
Trois détails décident si le contrôle tient. Les règles mettent jusqu'à une heure à s'appliquer. Elles ne concernent que les agents qui exigent l'authentification, d'où la place du contrôle 2 avant celui-ci. Enfin, elles encadrent les nouveaux partages, pas les accès existants : personne ne perd un accès déjà accordé. Consignez dans le registre (contrôle 9) qui avait accès le jour où la règle a changé.
Contrôle 4 : l'agent est un principal, ses connecteurs sont des permissions
Avant mai 2026, Copilot Studio provisionnait un enregistrement d'application Azure par agent. Désormais, Copilot Studio crée automatiquement un Microsoft Entra Agent ID pour chaque nouvel agent, sous un blueprint de tenant nommé Microsoft Copilot Studio agent identity blueprint. Les deux dates évoquées par Microsoft (18 mars et mai 2026) se recoupent mal : traitez « créé avant le printemps 2026 » comme la frontière entre les deux modèles, et confirmez agent par agent dans le centre d'administration Microsoft Entra.
Ce que l'identité apporte
À la publication, Copilot Studio attache à l'identité de l'agent une permission d'API par connecteur Power Platform utilisé :
Operations.Execute.Allquand le connecteur entier est ajouté comme outil ;- des scopes par opération quand seules certaines actions sont ajoutées ;
- un scope d'exécution générique pour les connecteurs sans scopes granulaires.
Les administrateurs Entra et Microsoft 365 lisent ainsi ce qu'un agent peut faire sans ouvrir le centre d'administration Power Platform. Les connexions et événements d'audit sont journalisés sous l'identité de l'agent, plus sous une application générique.
Quota, propriétaire, jetons
La documentation Microsoft Learn sur les enregistrements d'application, identités d'agent et authentification apporte des précisions que l'on découvre trop tard :
50 000
Objets d'annuaire par défaut dans le tenant
Microsoft Learn
300 000
Objets avec un domaine vérifié
Microsoft Learn
95 %
Part maximale du quota utilisable par les agents
Microsoft Learn
Chaque Entra Agent ID est un objet d'annuaire qui compte dans ce quota. Si le quota est atteint, la création de l'agent échoue. Le propriétaire de l'agent est ajouté comme sponsor, et personne dans le tenant, administrateurs compris, ne peut générer de jetons avec cette identité.
Conditional Access : appliqué uniquement dans Teams aujourd'hui
La visibilité des scopes de connecteurs dans Entra vaut pour tous les agents. En revanche, l'application à l'exécution, Conditional Access sur l'identité de l'agent compris, ne s'exerce que lorsque l'agent tourne dans Microsoft Teams, selon la documentation Microsoft Learn. Les autres canaux utilisent encore l'ancien flux d'authentification des connecteurs. Les connecteurs personnalisés, serveurs MCP et outils REST n'ajoutent pas de permissions d'API à l'Agent ID, et les scopes sont recalculés à la publication.
Agents existants et migration
Les agents créés avant le déploiement d'Entra Agent ID conservent leurs enregistrements d'application ; Microsoft les migrera plus tard, et la gouvernance fonctionne pour les deux types d'identité pendant la transition. Une migration manuelle est possible depuis le centre d'administration Power Platform (Actions > Recommandations), par script ou par API, avec conservation de l'ID d'application. Elle est encore en préversion et exige un rôle Power Platform Administrator, Dynamics 365 Administrator ou Global Administrator. La page liste d'autres prérequis, dont l'inventaire Power Platform : lisez-la avant de planifier.
Étendre les fonctions de sécurité Entra aux agents (Conditional Access, ID Protection, cycle de vie Entra ID Governance) passe par Microsoft Agent 365, que Microsoft inclut dans Microsoft 365 E7 et propose en option pour E5, A5 et Business Premium. Agent 365 est aussi présenté comme plan de contrôle central des agents Copilot Studio, avec contrôles réseau Entra en disponibilité générale. Tranchez la licence avant de promettre du Conditional Access sur les agents ; pour le modèle d'ensemble, voir notre article sur la gouvernance avec Agent 365 et Entra Agent ID et celui sur Copilot et Conditional Access.
Inventaire et audit : savoir ce qui existe et ce qui s'est passé
Contrôle 5 : l'inventaire répond à « combien, et à qui »
L'inventaire des agents, dans le centre d'administration Power Platform (Manage, puis Copilot Studio), liste les agents créés avec Copilot Studio ou Agent Builder, brouillons et publiés : créateur, dernière publication, canaux, mode d'authentification, capacités. Les changements apparaissent généralement sous 20 minutes, et les mêmes données sont accessibles via l'API Power Platform et Azure Resource Graph, pour alimenter une CMDB ou un tableau de bord.
Deux réserves. L'inventaire reflète la version publiée de chaque agent. Il exclut aussi les bots classiques de la première version de Copilot Studio, visibles sous Classic chatbots. Pour agir plutôt que constater, le Copilot Agent Kit ajoute un Agent Inventory avec les actions Reassign, Quarantine et Unquarantine : c'est ainsi qu'un agent orphelin retrouve un propriétaire vivant.
Contrôle 6 : Purview voit l'agent, à condition de l'activer
Microsoft Purview prend en charge les agents Copilot Studio : DSPM for AI, audit, classification, étiquettes de sensibilité, DLP, gestion des risques internes, conformité des communications, eDiscovery, cycle de vie des données et Compliance Manager. Les interactions sont journalisées comme événements CopilotInteraction, le canal figurant dans la valeur AppHost. Les étiquettes continuent de jouer leur rôle : un contenu inaccessible à l'utilisateur n'est pas renvoyé, et un contenu chiffré exige le droit d'usage EXTRACT en plus de VIEW.
Ce qui piège les audits : la solution Audit conserve l'identifiant du fil de transcription, pas le texte. C'est DSPM for AI qui restitue la transcription, avec les liens vers les ressources consultées. Autre point à documenter dans votre schéma de flux de données : selon la documentation de sécurité de Copilot Studio, Customer Lockbox ne couvre ni la télémétrie et l'audit d'exécution, qui passent par le pipeline d'audit Purview, ni les événements de gouvernance d'Agent 365.
Coûts : Copilot Credits, application à 125 % et plafonds par agent
Les tarifs de la page de gestion de la facturation s'expriment en Copilot Credits :
| Usage | Coût en Copilot Credits |
|---|---|
| Réponse classique | 1 |
| Réponse générative | 2 |
| Action d'agent | 5 |
| Ancrage tenant graph | 10 |
| Actions d'agent flow | 13 par 100 actions |
| Traitement de contenu | 8 par page |
| Voix | 10, 35 ou 75 par minute selon le niveau |
Les outils de texte et d'IA générative sont facturés par réponse et par millier de jetons, selon les niveaux basic, standard et premium. L'usage employé d'un utilisateur licencié Microsoft 365 Copilot est inclus dans cette licence : le même agent peut donc ne rien coûter à une audience et beaucoup à une autre. Les agents sur le harnais GitHub Copilot ne sont pas couverts par cette licence ; voir notre article sur le harnais GitHub Copilot en disponibilité générale.
Tarifs de référence en octobre 2026, selon la page de licences Microsoft : un pack de capacité coûte 200 $ par mois (facturé annuellement) pour 25 000 Copilot Credits non reportables d'un mois sur l'autre ; le paiement à l'usage coûte 0,01 $ par Copilot Credit.
Ce que fait l'application à 125 %
Pour les agents personnalisés sur capacité prépayée, Microsoft désactive les agents quand la consommation atteint 125 % de la capacité prépayée, avec un e-mail à l'administrateur désigné. Une conversation en cours n'est pas interrompue, mais les nouvelles invocations sont rejetées. Un environnement doté d'une allocation propre reste protégé tant qu'elle n'est pas épuisée, et le paiement à l'usage n'est pas soumis à cette application. Pour les agent flows, la capacité épuisée bloque les nouveaux runs sans désactiver l'agent.
Un dépassement peut désactiver tous les agents personnalisés du tenant
Les limites mensuelles par agent ne plafonnent pas la consommation agrégée d'un environnement. Pour contenir la capacité prépayée, allouez un montant défini à l'environnement et décochez « Draw from the available capacity in my tenant ». Les budgets et alertes Azure notifient sans arrêter la consommation ; selon la page de gestion des coûts du harnais GitHub Copilot, l'option « Stop usage » de la limite par agent doit être activée pour obtenir un arrêt réel.
Cycle de vie et registre : transformer les contrôles en preuves
Les agents vivent dans des solutions Dataverse : la gestion du cycle de vie s'applique, avec des environnements de développement, de test et de production reliés par des pipelines. La documentation de sécurité mentionne aussi un contrôle source GitHub avec déploiement depuis Git et historique de déploiement auditable, un statut de protection à l'exécution pour les makers et des informations de dépendance de connecteurs consultables avant déploiement. Cela transforme « quelqu'un a modifié l'agent » en trace : qui, quand, depuis quel commit. Notre guide du cycle de vie complet des copilotes détaille cette chaîne.
Le registre des agents est le seul livrable qu'un comité ou un auditeur peut lire. Une ligne par agent (Copilot Studio, Agent Builder, automatisations dopées à l'IA) avec :
- propriétaire nommé et objectif ;
- sources de connaissances et connecteurs autorisés, lus dans la data policy et les permissions d'API de l'agent ;
- actions autorisées, canaux, environnement ;
- type d'identité (Entra Agent ID ou enregistrement d'application) ;
- plafond mensuel de crédits ;
- dates de dernière revue et de prochaine revue ou de retrait.
L'inventaire dit ce qui existe ; le registre dit qui en répond, de quoi, et jusqu'à quand. Notre modèle des trois zones fournit une grille pour y classer les agents.
Mise en œuvre : cartographier les environnements et auditer le registre
Deux scripts en lecture seule : le premier produit la carte des environnements à partir de laquelle vous nommez les lieux de publication, le second contrôle la qualité du registre.
- Module requis pour le premier :
Microsoft.PowerApps.Administration.PowerShell(Install-Module -Name Microsoft.PowerApps.Administration.PowerShell -Scope CurrentUser). - Permission : un compte disposant d'un rôle d'administration Power Platform (par exemple Power Platform Administrator) pour lister les environnements du tenant.
- Sortie :
carte-environnements.csv, puisregistre-agents.csv(créé s'il n'existe pas) et la liste des anomalies à l'écran.
Ouvrez la liste des environnements dans le centre d'administration Power Platform, repérez l'environnement par défaut et les environnements de développement, puis notez pour chacun si la publication en production est autorisée. Cette décision alimente la colonne du registre et la définition des groupes d'environnements.
Le second script vérifie le registre : propriétaire absent, type d'identité hors valeurs attendues, revue en retard ou illisible. Il crée un modèle à remplir au premier lancement.
1# Contrôle de qualité du registre des agents (lecture seule, aucune connexion au tenant)2$cheminRegistre = './registre-agents.csv'3 4# Premier lancement : création d'un modèle avec les colonnes attendues5if (-not (Test-Path -Path $cheminRegistre)) {6 [pscustomobject]@{7 Agent = 'Agent-exemple'8 Proprietaire = ''9 Objectif = ''10 ConnecteursAutorises = ''11 Canaux = ''12 Environnement = ''13 TypeIdentite = 'EntraAgentID'14 PlafondCreditsMensuel = ''15 DerniereRevue = ''16 ProchaineRevue = ''17 } | Export-Csv -Path $cheminRegistre -NoTypeInformation -Encoding UTF818 Write-Host 'Modèle créé : renseignez-le puis relancez le script.'19 return20}21 22$registre = Import-Csv -Path $cheminRegistre23$aujourdhui = Get-Date24 25$anomalies = foreach ($ligne in $registre) {26 $problemes = @()27 28 if ([string]::IsNullOrWhiteSpace($ligne.Proprietaire)) {29 $problemes += 'propriétaire manquant'30 }31 if ($ligne.TypeIdentite -notin @('EntraAgentID', 'AppRegistration')) {32 $problemes += 'type d''identité non reconnu'33 }34 35 # Une date de revue absente, illisible ou dépassée est une anomalie36 $dateRevue = [datetime]::MinValue37 if (-not [datetime]::TryParse($ligne.ProchaineRevue, [ref]$dateRevue)) {38 $problemes += 'date de prochaine revue absente ou illisible'39 }40 elseif ($dateRevue -lt $aujourdhui) {41 $problemes += 'revue en retard'42 }43 44 if ($problemes.Count -gt 0) {45 [pscustomobject]@{46 Agent = $ligne.Agent47 Problemes = ($problemes -join ' ; ')48 }49 }50}51 52if ($anomalies) {53 $anomalies | Format-Table -AutoSize -Wrap54 Write-Host ('{0} agent(s) à corriger sur {1}.' -f @($anomalies).Count, @($registre).Count)55}56else {57 Write-Host 'Registre conforme : aucune anomalie détectée.'58}Pour vérifier le résultat, comparez le nombre de lignes du registre avec l'inventaire du centre d'administration Power Platform : tout écart indique un agent sans propriétaire consigné ou un agent supprimé à retirer du registre.
Dépannage : symptômes fréquents et résolutions
| Symptôme | Cause probable | Résolution |
|---|---|---|
| Un agent de site web cesse de répondre après une nouvelle data policy | Les connecteurs d'authentification et Direct Line sont probablement dans le groupe Non-business, bloqué automatiquement | Vérifier les groupes de données avant d'appliquer la politique et déplacer les connecteurs concernés |
| Le bouton Publish est indisponible | Une data policy est violée ; la bannière d'erreur signale chaque violation | Télécharger le fichier de détails et corriger chaque violation |
| Une règle de partage semble sans effet | Délai d'application jusqu'à une heure, agent sans authentification, ou accès déjà accordés | Attendre, imposer l'authentification par la data policy et traiter les accès existants à part |
| La création d'un nouvel agent échoue | Quota d'objets d'annuaire atteint ; les agents ne dépassent pas 95 % | Libérer des objets ou vérifier un domaine pour passer de 50 000 à 300 000 |
| Conditional Access n'est pas évalué pour un agent | L'agent s'exécute hors Teams, donc l'ancien flux d'authentification des connecteurs | Restreindre les canaux, planifier la migration et ne pas promettre ce contrôle ailleurs que dans Teams |
| Les nouvelles invocations d'agents sont rejetées | Dépassement de 125 % de la capacité prépayée | Compléter la capacité ou allouer l'environnement ; le paiement à l'usage n'est pas soumis à l'application |
| Une modification d'agent n'apparaît pas dans l'inventaire | L'inventaire lit la version publiée, avec un délai typique de 20 minutes | Publier l'agent puis patienter |
| Impossible de générer un jeton avec l'identité d'un agent | Comportement prévu : personne dans le tenant, administrateurs compris, ne le peut | Aucune : documenter ce point dans le dossier de conformité |
Questions fréquentes
Chaque agent Copilot Studio a-t-il un Microsoft Entra Agent ID ?
Les nouveaux agents, oui : la création est automatique, et depuis juillet 2026 elle ne peut plus être refusée au niveau de l'environnement. Les agents créés avant le déploiement conservent leurs enregistrements d'application jusqu'à leur migration ou leur recréation. Un inventaire d'identités indique quel modèle chaque agent utilise.
Que se passe-t-il quand les crédits Copilot sont épuisés ?
À 125 % de la capacité prépayée, les agents personnalisés du tenant sont désactivés : les conversations en cours continuent, les nouvelles invocations sont rejetées. Les environnements dotés d'une allocation propre sont protégés tant qu'elle dure. Pour les agent flows, les nouveaux runs sont bloqués sans désactiver l'agent.
Faut-il Microsoft Agent 365 pour gouverner les agents Copilot Studio ?
Il conditionne l'extension des fonctions de sécurité Entra aux agents : Conditional Access, ID Protection, cycle de vie Entra ID Governance. Microsoft l'inclut dans Microsoft 365 E7 et le propose en option pour E5, A5 et Business Premium. Les contrôles natifs décrits ici (environnements, data policies, partage, inventaire) ne sont pas rattachés à cette licence dans la documentation citée.
Microsoft Purview enregistre-t-il le contenu des conversations ?
L'audit conserve les événements CopilotInteraction avec l'identifiant du fil de transcription, pas le texte. La transcription est restituée par DSPM for AI, avec les liens vers les ressources consultées.
Par où commencer : un plan sur quatre semaines
L'ordre suit les dépendances décrites plus haut.
Plan de gouvernance sur 30 jours
- Semaine 1 : cartographier les environnements, poser les règles Managed Environment, rédiger la data policy et vérifier le groupe de données par défaut des connecteurs d'authentification et Direct Line
- Semaine 2 : activer les limites de partage, recenser les types d'identité (Entra Agent ID ou enregistrement d'application), exporter l'inventaire et vérifier la marge sur le quota d'objets d'annuaire
- Semaine 3 : confirmer l'audit Purview, créer les politiques DSPM for AI, fixer allocations et plafonds par agent avec « Stop usage » activé, pointer les alertes vers une boîte surveillée
- Semaine 4 : renseigner le registre avec le script ci-dessus, confirmer les propriétaires ou mettre les agents en quarantaine, fixer le calendrier de revue
Si votre organisation compte beaucoup d'agents créés avant juillet 2026, placez la migration d'identité sur un calendrier daté avant de parler de Conditional Access. Si vous visez Conditional Access sur les agents, tranchez d'abord la licence Agent 365 et acceptez que, à ce jour, le contrôle ne joue que dans Teams.
Pour aller plus loin
- Manage Entra Agent IDs – Microsoft Copilot Studio : référence officielle sur la création automatique des Agent ID, le blueprint, les permissions de connecteurs et Conditional Access.
- App registration, agent identities, and authentication – Copilot Studio : FAQ sur les limites (Conditional Access dans Teams seulement), les quotas et la migration des agents existants.
- Billing rates and management – Copilot Studio : tarifs en Copilot Credits, application du dépassement à 125 % et allocation par environnement.
- Manage costs for agents powered by the GitHub Copilot harness : comparaison des contrôles de coût et de leurs limites.
- What's new in Copilot Studio : chronologie mensuelle des changements de gouvernance, dont Agent ID et Agent 365.
