La multiplication des agents IA dans les environnements Microsoft 365 crée un défi de gouvernance réel : visibilité fragmentée, dépenses difficiles à anticiper, inventaire incomplet des agents déployés sur des plateformes tierces. Les mises à jour de juillet 2026 de Microsoft Agent 365 apportent cinq réponses concrètes à ces enjeux, destinées aux administrateurs IT, aux équipes sécurité et aux décideurs qui pilotent l'adoption de l'IA à l'échelle de l'organisation.

Signaux de risque partenaires dans l'Agent Registry
Jusqu'à présent, les administrateurs devaient naviguer entre plusieurs portails pour consolider les signaux de risque liés à leurs agents : Microsoft Entra, Microsoft Defender et Microsoft Purview en couvraient une partie, mais les solutions de sécurité tierces restaient en dehors du tableau de bord Agent 365.
Cette mise à jour introduit l'intégration de signaux de risque issus de partenaires sélectionnés directement dans l'Agent Registry. Les trois premiers fournisseurs supportés sont Cyera, Darktrace et Zenity. Le mécanisme repose sur Microsoft Entra Agent ID, qui sert d'ancre d'identité pour associer chaque signal partenaire au bon enregistrement d'agent dans le registre.

Une fois une intégration activée, les signaux apparaissent dans l'onglet Security de la vue Agent Details, aux côtés des signaux natifs Microsoft. Concrètement, les administrateurs disposent de :
- Une vue consolidée : le compteur de signaux de risque agrège les détections Microsoft et partenaires en un seul endroit.
- Une priorisation structurée : chaque signal est catégorisé en High, Medium ou Low, avec un compteur d'occurrences pour identifier les patterns récurrents.
- Un consentement explicite : aucune donnée partenaire ne transite tant qu'un administrateur n'a pas activé les signaux partenaires via Agents > Settings dans le centre d'administration Microsoft 365. Certains partenaires nécessitent également une configuration côté leur propre produit.
API ouverte aux éditeurs de sécurité
L'API partenaire Agent 365 est disponible pour l'ensemble des éditeurs de l'écosystème. Microsoft indique anticiper l'élargissement progressif de la liste des fournisseurs supportés.
Cette approche reflète un positionnement clair : Agent 365 ne cherche pas à remplacer les outils de sécurité existants, mais à en agréger les signaux dans un plan de contrôle unique.
Cost Management : prévisibilité des dépenses IA basées sur l'usage
La gestion des Copilot Credits consommés par les services agentic basés sur l'usage — en particulier Cowork et Work IQ — bénéficie de plusieurs améliorations destinées à renforcer la fiabilité des contrôles budgétaires.

Les points clés de cette mise à jour :
- Résolution des conflits de politiques : quand un utilisateur appartient à plusieurs spending policies pour un même service, la politique appliquée est déterminée par des critères explicites — la limite par utilisateur la plus élevée prime, puis la limite globale la plus large, puis la politique créée le plus récemment. Une seule politique s'applique, en totalité.
- Protection de la capacité partagée : si une tâche dépasse la limite individuelle d'un utilisateur alors qu'elle est déjà en cours d'exécution, Microsoft peut permettre à cette tâche de se terminer sans imputer le dépassement au pool partagé de la politique, préservant ainsi les crédits des autres membres du groupe.
- Visibilité sur la capacité prépayée : le Cost Management distingue désormais les crédits déjà consommés ou alloués via d'autres centres d'administration, y compris les capacités assignées à des environnements Power Platform ou à des agents. Le montant affiché lors de la configuration d'une spending policy reflète ainsi plus fidèlement la capacité prépayée réellement disponible.
Vérifiez vos allocations Power Platform
Si votre organisation assigne des capacity packs à des environnements Power Platform, la capacité affichée dans Cost Management tient désormais compte de ces allocations. Revoyez vos politiques de dépenses pour éviter les surprises.
Agent 365 Dashboard : adoption et impact métier en disponibilité générale
Le Agent 365 Dashboard passe en disponibilité générale (GA). Il offre aux responsables métier et aux analystes une vue centralisée de l'adoption des agents, de l'engagement des utilisateurs et de l'impact business à l'échelle de l'organisation.

Le tableau de bord consolide la télémétrie Agent 365 en une expérience de reporting unique. Les fonctionnalités disponibles incluent :
- Filtrage organisationnel par équipe, business unit ou géographie.
- Métriques d'adoption clés : utilisateurs actifs, tendances de rétention, agents les plus utilisés, patterns d'engagement.
- Drill-down interactif sur les performances individuelles de chaque agent, pour identifier les déploiements réussis et les opportunités d'optimisation.
Ce composant s'adresse aussi bien aux analystes qui évaluent l'usage terrain qu'aux décideurs qui arbitrent les investissements IA et les stratégies de change management.
Registry Sync : inventaire unifié des agents multi-plateformes (GA)
Registry Sync est désormais en disponibilité générale. Cette fonctionnalité permet aux organisations de synchroniser dans l'Agent Registry d'Agent 365 les agents développés et déployés sur des plateformes tierces, au-delà de l'écosystème Microsoft.

La synchronisation s'effectue sur une cadence quotidienne ou hebdomadaire, selon la configuration de l'administrateur. Les plateformes supportées à la GA sont :
| Plateforme | Statut |
|---|---|
| Amazon Bedrock | Disponible |
| Google Cloud Gemini Enterprise Agent Platform | Disponible |
| Anthropic Claude | Disponible |
| Databricks Genie | Disponible |
| Salesforce Agentforce | Disponible |
| Snowflake | Bientôt disponible |
| Oracle OCI | Bientôt disponible |
| UiPath | Bientôt disponible |
Registry Sync ne se limite pas à la visibilité. Là où les API de la plateforme sous-jacente le permettent, les administrateurs peuvent effectuer des actions de gouvernance directement depuis Agent 365 — notamment des actions de cycle de vie comme la suppression d'agents synchronisés. Cela évite de multiplier les consoles d'administration pour gérer un parc d'agents hétérogène.
Réduire les angles morts
Les agents développés sur des plateformes tierces sont souvent les moins visibles pour les équipes IT. Registry Sync permet de les faire apparaître dans un inventaire unique sans exiger leur migration vers l'écosystème Microsoft.
Gestion multi-tenant des agents : préversion publique
La gestion multi-tenant des agents est désormais disponible en public preview. Elle cible deux profils principaux : les partenaires qui administrent plusieurs clients, et les grandes entreprises qui opèrent des environnements multi-tenant complexes.

Depuis All tenants > Agents dans le centre d'administration Microsoft 365, un administrateur peut :
- Consulter un inventaire consolidé des agents sur l'ensemble des tenants connectés.
- Ajouter des agents personnalisés et les déployer sur des tenants sélectionnés.
- Comparer la disponibilité et les permissions spécifiques à chaque tenant.
- Examiner les risques et l'activité des agents, sous réserve de satisfaire aux exigences de licence applicables.
- Bloquer des agents ou modifier leur disponibilité à travers les tenants.
- Basculer dans un tenant connecté via l'accès délégué, sans compte administrateur distinct dans ce tenant.
L'expérience s'appuie sur les relations d'administration cross-tenant existantes et les Granular Delegated Admin Privileges (GDAP). Les partenaires configurent ces relations dans le Partner Center ; les entreprises peuvent le faire via Microsoft Entra Tenant Governance. Les tenants disponibles et les actions autorisées dépendent de la relation de tenant active et du rôle délégué de l'administrateur.
Public preview : fonctionnalités non finalisées
La gestion multi-tenant est en public preview. Les fonctionnalités, les prérequis de licence et les rôles supportés peuvent évoluer avant la disponibilité générale. Consultez la documentation Microsoft Learn avant tout déploiement en production.
Pour démarrer, Microsoft recommande de vérifier les relations de tenant existantes et les assignations de rôles délégués, puis de consulter la documentation Microsoft Learn sur la gestion multi-tenant des agents.
Ce que vous faites maintenant
Les mises à jour de juillet 2026 renforcent Agent 365 sur cinq axes complémentaires. Voici les actions prioritaires selon votre contexte :
- Si vous utilisez Cyera, Darktrace ou Zenity : activez les signaux partenaires dans Agents > Settings du centre d'administration Microsoft 365 pour enrichir votre vue de risque sans quitter Agent 365.
- Si vous gérez des budgets Copilot Credits : revoyez vos spending policies à la lumière des nouvelles règles de résolution de conflits, et vérifiez que la capacité affichée tient compte de vos allocations Power Platform.
- Si vous déployez des agents sur Amazon Bedrock, Salesforce Agentforce ou Google Gemini : configurez Registry Sync pour intégrer ces agents dans votre inventaire centralisé.
- Si vous opérez plusieurs tenants Microsoft 365 : évaluez la public preview de la gestion multi-tenant et préparez vos relations GDAP en conséquence.
- Pour tous : le Agent 365 Dashboard est désormais en GA — c'est le moment de l'activer pour construire un reporting d'adoption exploitable par vos responsables métier.



