Infrastructure IA
17 % : le taux de survie d'une consigne dans une session longue
Une règle qui vit dans la conversation n'est pas une règle : la compaction de contexte efface en moyenne 83 % des contraintes que l'utilisateur croyait permanentes.
Issu de l'acquisition de Pangea en 2025, Falcon Guardian découvre les agents IA en cours d'exécution sur les postes Windows et macOS, y compris ceux que personne n'a déclarés, tient un inventaire vivant indiquant qui les a déployés et dans quel état ils tournent, reconstitue la chaîne prompt, identité, appel d'outil, compétence, action système, et permet de bloquer un agent non autorisé.
Il faut prendre la mesure de ce que ce lancement acte, avant d'en mesurer la limite. Jusqu'ici, la règle qui interdisait à un salarié de faire tourner un agent non validé vivait dans une politique d'usage, c'est-à-dire nulle part. Elle devient un contrôle : le système peut désormais empêcher ce que la phrase se contentait de déconseiller. C'est exactement le déplacement que nous appelons de nos vœux, de la consigne vers l'environnement, et il est bienvenu.
La limite tient en une phrase : voir et arrêter sont des opérations d'aval.
Un éditeur de sécurité de premier rang consacre une keynote entière à une capacité nouvelle : rendre visible, attribuer et interrompre un agent IA que personne n'a déclaré, depuis le poste de travail où il s'exécute.
Le produit est bon et son point d'observation est le bon : c'est sur le poste que l'agent utilise réellement une identité et touche un fichier. Mais il faut lire ce que cette architecture suppose. Elle suppose que l'agent existe déjà, qu'il tourne, et qu'il faut décider après coup s'il avait le droit. Autrement dit, elle traite un shadow IA constitué, jamais la raison pour laquelle il s'est constitué. Or un agent non déclaré n'apparaît pas par accident : quelqu'un a eu un besoin, a trouvé le circuit officiel trop lent ou trop opaque, et a pris la route la plus courte. L'outil rendra ce parcours visible et interruptible. Il ne dira jamais pourquoi il a été emprunté, et c'est pourtant la seule information qui permettrait d'en tarir la source.
Déployez ce type d'outillage, mais traitez son premier inventaire comme un diagnostic plutôt que comme une liste de coupables. Pour chaque agent découvert, posez deux questions avant d'appuyer sur le bouton de blocage : quel besoin servait-il, et quelle décision aurait dû être prise pour qu'il n'ait pas à exister clandestinement. Bloquer sans répondre à ces deux questions ne supprime pas l'usage, il le déplace vers une couche que vous ne surveillez pas.
Court terme
Les organisations qui installeront le produit vont découvrir un parc d'agents largement supérieur à leur estimation, et devront décider en urgence ce qu'elles en font. La tentation du blocage massif sera forte, et coûtera plus qu'elle ne rapportera.
Moyen terme
Le plan de contrôle de l'agent se dispute entre quatre couches, poste, navigateur, identité, réseau, dont aucune ne voit l'ensemble. La consolidation se jouera sur l'attribution : la couche qui saura dire qui répond de l'action gagnera, pas celle qui la voit en premier.
Infrastructure IA
Une règle qui vit dans la conversation n'est pas une règle : la compaction de contexte efface en moyenne 83 % des contraintes que l'utilisateur croyait permanentes.
Infrastructure IA
Salesforce valide le passage du CRM outil de saisie à l'infrastructure programmable, actant que l'interface humaine est désormais un goulot d'étranglement.
Infrastructure IA
Ce signal souligne la friction entre le développement d'agents IA isolés et la construction d'une infrastructure d'entreprise capable de les gérer et de les intégrer de manière fiable et sécurisée.