Télécharger les ressources visuelles
Un homme et une femme à gauche travaillant ensemble sur des appareils informatiques ; une femme à droite tenant un appareil mobile ; le tout sur un fond de formes colorées

LIVRE D'ACTUALITÉS

Introduction

Avant-propos de Frank X. Shaw

Bienvenue à Microsoft Ignite, l'événement annuel qui présente les nouveautés et les innovations permettant aux clients, aux partenaires et aux développeurs d'exploiter pleinement le potentiel des technologies Microsoft et de transformer la manière dont les individus et les organisations abordent leur travail.

Cette année, Microsoft Ignite mettra l'accent sur l'exploration du cycle de vie complet de l'IA, ainsi que sur la création d'outils et de solutions destinés à stimuler la prochaine génération de transformation numérique, alors que les entreprises s'efforcent de libérer leur créativité et leur capacité d'innovation.

Plus de 200 000 personnes se sont inscrites pour nous rejoindre à Ignite cette année, et plus de 20 000 d'entre elles ont assisté à nos événements à San Francisco. Les participants peuvent choisir parmi plus de 400 sessions, démonstrations et ateliers animés par des experts de Microsoft et de nos partenaires. Une grande partie du contenu d'Ignite sera disponible à la demande pour ceux qui ne peuvent pas y assister en direct.

« The Book of News » est votre guide pratique pour suivre nos annonces. Conçu pour mettre en avant nos dernières actualités et vous fournir des informations clés sur les sujets qui vous intéressent le plus, n'hésitez pas à nous faire part de vos commentaires : nous tenons à nous assurer que cet événement vous apporte les informations et le contexte que vous recherchez.

fxs

Qu'est-ce que le Livre des nouvelles ?

Le « Book of News » de Microsoft Ignite 2025 est votre guide des principales actualités que nous dévoilons lors de Microsoft Ignite. La table des matières interactive vous permet de sélectionner les rubriques qui vous intéressent, et les fonctionnalités de traduction rendent ce document plus accessible à l'échelle mondiale (il suffit de cliquer sur le bouton « Traduire » situé sous la table des matières pour activer les traductions).

Nous avons rassemblé un dossier contenant des images en rapport avec certaines de ces actualités – n'hésitez pas à les consulter ici. Pour visionner les discours d'ouverture et les sessions liés à ces actualités, vous trouverez ci-dessous des liens vers la plupart d'entre elles, qui vous permettront d'accéder rapidement aux sessions à venir et aux vidéos à la demande.

Nous espérons que le « Book of News » vous fournira toutes les informations, les analyses des dirigeants et le contexte dont vous avez besoin. Si vous avez des questions ou des commentaires concernant le contenu du « Book of News », veuillez envoyer un e-mail à [email protected].

Si vous souhaitez échanger avec un analyste du secteur au sujet des annonces faites lors de la conférence Microsoft Ignite ou de la stratégie globale et de l'offre de produits de Microsoft, veuillez contacter [email protected].

Deux hommes regardent ensemble une tablette, sur un fond de formes colorées.

1. Solutions d'IA pour les entreprises 1.1. Microsoft Agent 365

1.1.1. Présentation de Microsoft Agent 365, le plan de contrôle des agents

À mesure que les agents sont intégrés à chaque flux de travail et que leurs capacités s’étendent, les responsables informatiques sont confrontés à un dilemme : comment accélérer l’innovation sans introduire de risques ni devoir refondre l’ensemble de leur infrastructure ? Microsoft Agent 365 étendra l’infrastructure de gestion des utilisateurs aux agents, aidant ainsi les organisations à gérer ces derniers de manière responsable et à grande échelle. Agent 365 est désormais disponible dans le Centre d’administration Microsoft 365 via le programme Frontier, le programme d’accès anticipé de Microsoft dédié aux dernières innovations en matière d’IA.

Agent 365 intègre les principales solutions de sécurité et de productivité de Microsoft : Microsoft Defender, Microsoft Entra et Microsoft Purview pour protéger et gérer les agents ; les applications Microsoft 365 telles que Word, Excel, Outlook et Work IQ pour fournir un contexte de travail et stimuler la productivité ; ainsi que le Centre d'administration Microsoft 365 pour gérer les agents.

Voici les principales fonctionnalités d'Agent 365 :

  • Registre : obtenez une vue d'ensemble complète de tous les agents de votre organisation, y compris les agents avec un identifiant d'agent, ceux que vous avez enregistrés vous-même et les agents fantômes.
  • Contrôle d'accès : intégrez les agents dans votre système de gestion et limitez leur accès aux seules ressources dont ils ont besoin. Évitez toute compromission des agents grâce à des politiques d'accès conditionnel basées sur les risques.
  • Visualisation : explorez les liens entre les agents, les personnes et les données, et suivez en temps réel le comportement et les performances des agents afin d'évaluer leur impact sur votre organisation.
  • Interopérabilité : Dotez les agents d'applications et de données afin de simplifier les flux de travail entre les agents et les clients. Connectez-les à Work IQ pour leur fournir le contexte nécessaire à leur intégration dans les processus métier.
  • Sécurité : Protéger les agents contre les menaces et les vulnérabilités ; détecter, analyser et remédier aux attaques qui les visent. Protéger les données qu'ils créent et utilisent contre le partage excessif, les fuites et les comportements à risque de leur part.

Ressources supplémentaires :

1.2. Agents

1.2.1. L'agent de développement commercial est désormais disponible en avant-première dans Frontier

Afin d'aider les équipes commerciales à développer leur capacité de vente, Microsoft lance le Sales Development Agent, désormais disponible via le programme Frontier. Il s'agit d'un agent commercial entièrement autonome qui se chargera de rechercher, de qualifier et de contacter des prospects pendant et en dehors des heures de bureau afin de stimuler la croissance du chiffre d'affaires. Ses fonctionnalités comprennent :

  • Croissance du chiffre d'affaires et du portefeuille de prospects: l'agent recherchera des prospects, élaborera des messages personnalisés et assurera automatiquement le suivi afin de ne laisser passer aucune opportunité.
  • Évolutivité: l'agent sera capable de travailler de manière autonome, tout en pouvant transférer des prospects à des vendeurs humains si nécessaire.
  • Sécurité et gouvernance: S'appuyant sur les fondements éprouvés de Microsoft en matière de sécurité et de conformité, Sales Development Agent sera prêt à l'emploi dès son installation, grâce aux outils de sécurité, de gouvernance et de productivité intégrés à Agent 365.

Ressources supplémentaires :

1.2.2. Les agents des canaux Microsoft Teams peuvent désormais collaborer avec d'autres agents et applications

Les agents des canaux Microsoft Teams peuvent désormais interagir avec des applications tierces et d'autres agents via des serveurs MCP (Model Context Protocol), tels que GitHub, Asana et Atlassian (Jira). Cette mise à jour est disponible en préversion. Par exemple, un utilisateur peut interroger l'agent d'un canal sur les obstacles et les plans d'atténuation liés au lancement prochain d'un produit. L'agent extraira alors les risques directement de Jira, puis organisera une réunion avec l'équipe pour discuter d'un plan d'atténuation. En se connectant à d'autres applications et agents, les agents des canaux Teams faciliteront le travail d'équipe et la collaboration entre humains et agents.

Ressources supplémentaires :

1.2.3. Les modules « Workforce Insights », « People » et « Learning » sont désormais disponibles

Trois nouveaux agents — Workforce Insights, People et Learning Agents, tous optimisés par Work IQ — sont désormais disponibles pour aider à redéfinir l'expérience des employés. Work IQ est la couche d'intelligence qui alimente Microsoft 365 Copilot et ces agents. Ensemble, ces agents contribueront à simplifier la gestion des effectifs, à renforcer les liens entre les employés et à accélérer le développement des compétences au sein de l'organisation. Il s'agit de :

  • Agent Workforce Insights: cet agent offre aux dirigeants et aux responsables une vue d'ensemble en temps réel de leur organisation, en tenant compte des fonctions, de l'ancienneté, de la localisation et d'autres critères, ce qui leur permet de prendre plus rapidement des décisions éclairées en matière de gestion des effectifs.
  • Agent « Contacts »: cet agent aidera les utilisateurs à trouver des personnes au sein de leur organisation en fonction de leur rôle, de leur fonction ou de leurs compétences, et leur proposera des suggestions personnalisées pour entrer en contact avec leurs collègues, en se basant sur leurs interactions passées.
  • Agent de formation: cet agent proposera des expériences de micro-apprentissage personnalisées, des conseils sur mesure et des formations sélectionnées avec soin afin d'aider les employés à acquérir des compétences spécifiques à leur poste et en matière d'IA, avec des sources de contenu adaptables aux objectifs de l'équipe.

Ces agents sont disponibles dans le cadre du programme Frontier.

Ressources supplémentaires :

1.2.4. L'agent d'administration Teams dans le Centre d'administration Teams permet de rationaliser les tâches

L'agent d'administration Teams, disponible dans le Centre d'administration Microsoft Teams et actuellement en préversion, permet aux administrateurs informatiques d'automatiser et de rationaliser les tâches administratives. Cet agent peut exécuter de manière autonome et sécurisée des flux de travail tels que la surveillance des réunions et la création de comptes utilisateurs. En automatisant les tâches récurrentes ou complexes, cet agent permet aux administrateurs informatiques d'offrir une assistance plus rapide et plus cohérente, sans alourdir leur charge de travail et en réduisant les problèmes rencontrés par les utilisateurs. Grâce à une application uniforme des politiques et à une conformité renforcée, la délégation de tâches à l'agent contribue également à minimiser les risques liés à la conformité.

Ressources supplémentaires :

1.2.5. L'agent d'administration SharePoint est destiné aux administrateurs informatiques

L'agent d'administration SharePoint, actuellement en préversion dans le Centre d'administration SharePoint, s'appuie sur des analyses basées sur l'IA et l'automatisation pour aider les administrateurs informatiques à maintenir un environnement sécurisé, conforme et rentable. Il facilite la surveillance des sites inactifs ou sans propriétaire, du contenu sur-partagé et de la prolifération des autorisations, puis applique des stratégies ou des actions automatisées telles que l'archivage ou l'ajustement des accès. L'agent offre également une visibilité sur les sites présentant la plus forte activité « agentique » (basée sur l'IA), ce qui permet une gouvernance proactive à mesure que l'adoption de Microsoft Copilot se développe. En automatisant les tâches manuelles, il réduit les frais généraux opérationnels, atténue les risques liés à la sécurité et à la conformité, et optimise les coûts de stockage, offrant ainsi une gouvernance qui s'adapte à la taille de l'organisation.

Ressources supplémentaires :

1.2.6. Nouvelle valeur « Copilot Chat » pour les utilisateurs ne disposant pas d'une licence Microsoft 365 Copilot

D'ici mars 2026, Copilot Chat offrira encore plus de fonctionnalités dans Outlook, Word, Excel et PowerPoint aux utilisateurs ne disposant pas d'une licence Microsoft 365 Copilot.

La fonctionnalité Copilot Chat dans Outlook analysera l'ensemble de la boîte de réception, du calendrier et des réunions d'un utilisateur, et non plus uniquement les fils de discussion individuels. Les utilisateurs pourront trier leur boîte de réception, planifier et préparer leurs prochaines réunions, et mettre en évidence des informations et des actions à partir de leur boîte de réception et de leur calendrier pour garder une longueur d'avance.

Le mode Agent dans Word, Excel et PowerPoint sera également disponible avec un accès standard. Les utilisateurs pourront travailler de manière itérative avec Copilot, qui les aidera à coordonner des tâches en plusieurs étapes afin de produire des documents, des feuilles de calcul et des présentations de grande qualité. Le mode Agent dans Copilot Chat utilisera des données Web et des fichiers référencés pour aider les utilisateurs à créer et à peaufiner leur contenu dans leurs applications.

Ressources supplémentaires :

1.3. Microsoft 365 Copilot

1.3.1. Présentation des agents Word, Excel et PowerPoint dans Microsoft 365 Copilot

Microsoft 365 Copilot proposera des agents dédiés à Word, Excel et PowerPoint — disponibles via le programme Frontier — capables de créer du contenu Office de haute qualité directement depuis le chat de Microsoft 365 Copilot. Il suffit de saisir une instruction, et ces agents poseront des questions de suivi ciblées afin d'adapter le résultat aux objectifs de l'utilisateur lors de la création de documents, de feuilles de calcul et de présentations. Les agents seront en mesure de prendre en charge des tâches telles que la recherche, la mise en forme et la conception de la mise en page.

Les utilisateurs pourront parcourir des conversations à plusieurs tours ou passer facilement aux applications pour poursuivre l'édition avec Copilot. Chaque agent s'appuiera sur des données Web pour disposer d'une vaste base de connaissances. Les agents Word et PowerPoint intégreront Work IQ, permettant un raisonnement avancé à travers les fichiers, les réunions, les e-mails et les connaissances organisationnelles afin d'obtenir des résultats pertinents et de grande qualité. Les fonctionnalités des agents comprendront :

  • Excel Agent : transforme les données en graphiques, résumés et analyses à l'aide de formules et d'une logique intégrées — un outil utile pour les prévisions, les plans de projet et la prise de décision.
  • Spécialiste de la rédaction : organise des informations complexes pour en faire des documents clairs et bien rédigés — idéal pour les plans stratégiques, les textes de politique générale et les documents techniques.
  • PowerPoint Agent : permet de créer des présentations en mettant l'accent sur la narration et la structure visuelle — particulièrement utile pour les présentations destinées à la direction, les mises à jour stratégiques et les aperçus du marché.

L'accès anticipé est disponible via le programme Frontier pour les clients disposant d'une licence Microsoft 365 Copilot et sera bientôt accessible via Frontier pour les abonnés à Microsoft 365 Personal, Family et Premium.

Ressources supplémentaires :

1.3.2. Ajout du mode Agent à PowerPoint, Excel et Word

Le mode Agent a récemment été introduit dans Excel et Word, permettant à Copilot de créer, modifier et mettre en forme du contenu de manière itérative directement au sein des applications. Cette fonctionnalité a désormais été étendue à PowerPoint, et les fonctionnalités existantes du mode Agent dans Excel et Word ont été améliorées pour offrir une collaboration en application encore plus performante.

L'accès anticipé au Mode Agent dans PowerPoint, disponible via le programme Frontier, permettra d'intégrer la co-création à une application que de nombreux utilisateurs utilisent pour concevoir et présenter leurs exposés. Fonctionnant de manière native dans PowerPoint, le Mode Agent permettra de mettre à jour des présentations existantes à l'aide d'un modèle aux couleurs de l'entreprise. Les utilisateurs pourront interagir avec le mode Agent pour créer de nouvelles diapositives, réécrire et mettre en forme du texte, insérer et styliser des tableaux, ajouter des images et réorganiser le contenu. Le mode Agent pourra également extraire du contexte à partir des données de travail (fichiers, réunions et e-mails) et le combiner avec des sources Web pour créer des présentations. Le mode Agent dans PowerPoint est disponible via le programme Frontier sur le canal Insiders Beta pour Windows.

Le mode Agent dans Excel est désormais également disponible via le programme Frontier sur les plateformes Web et de bureau, notamment Windows et Mac. Les utilisateurs pourront facilement intégrer des données externes dans leurs classeurs grâce à une fonctionnalité de recherche Web intégrée. Ils pourront également choisir entre les modèles de raisonnement d'Anthropic et d'OpenAI, ce qui leur offrira une grande souplesse dans la génération de résultats. Le mode Agent dans Excel est disponible via le programme Frontier pour les clients disposant d'une licence Microsoft 365 Copilot et les abonnés aux offres Microsoft Personal et Premium.

Le mode Agent dans Word, désormais accessible à tous les abonnés à Microsoft 365 Copilot et Microsoft 365 Premium, permet désormais d'utiliser Work IQ pour sélectionner automatiquement des sources pertinentes telles que des fichiers, des e-mails et des réunions, garantissant ainsi que les documents reflètent les informations les plus récentes et les plus pertinentes au regard du contexte. Cette fonctionnalité est disponible à la fois pour les applications Web et de bureau, y compris sur Mac.

Ressources supplémentaires :

1.3.3. Les mises à jour de Copilot dans Outlook permettent de simplifier la gestion des e-mails et la planification

Microsoft 365 Copilot dans Outlook propose plusieurs nouvelles mises à jour destinées à faciliter le travail des utilisateurs, notamment pour l'envoi d'e-mails et la planification de réunions.

Copilot dans Outlook Mobile propose désormais une expérience vocale interactive qui résume les e-mails non lus et guide les utilisateurs dans des actions telles que la rédaction de réponses, la suppression, l'archivage, l'épinglage et le marquage — le tout sans utiliser les mains. Un accès anticipé est disponible pour les utilisateurs d'iOS et d'Android via le programme TestFlight d'Apple et le programme de test bêta de Google Play.

Copilot dans Outlook facilite la mise à jour et l'exécution des tâches grâce à des suggestions accessibles d'un simple clic. Copilot propose des actions pertinentes qui facilitent le travail lors de vos déplacements, telles que « Trier ma boîte de réception », « Quels messages nécessitent une réponse de ma part ? » et « Résumer et répondre », et guide l'utilisateur pas à pas dans la rédaction d'une réponse. Les invites en un clic sont désormais disponibles pour Outlook sur Windows, le Web, iOS, Android et Outlook classique.

Les utilisateurs peuvent désormais planifier des réunions directement depuis le chat. Demandez à Copilot d'organiser une réunion avec vos collègues : il trouvera les créneaux disponibles, réservera des salles, rédigera des ordres du jour et enverra des invitations, le tout via le chat. Cette fonctionnalité est désormais disponible pour tous les utilisateurs disposant d'une licence Microsoft 365 Copilot, sur l'ensemble des terminaux via Copilot Chat.

Copilot permettra également de résoudre les conflits d'horaires liés aux entretiens individuels et aux événements personnels. Les utilisateurs peuvent définir leurs préférences concernant les réunions pour lesquelles ils sont flexibles, et Copilot reprogrammera automatiquement les rendez-vous en cas de double réservation, tout en les informant des modifications. Un accès anticipé à cette fonctionnalité est disponible dans Outlook pour Windows et sur le Web pour les locataires ayant activé la fonctionnalité « Targeted Release ».

Ressources supplémentaires :

1.3.4. Work IQ intègre Copilot et apporte des améliorations à SharePoint

Work IQ, la couche d'intelligence qui alimente Microsoft 365 Copilot et ses agents, bénéficie de nouvelles améliorations dans Microsoft 365 Copilot et SharePoint. Work IQ est conçu pour comprendre votre travail sur le bout des doigts. S'appuyant sur les données, la mémoire et l'inférence, Work IQ se connecte aux données organisationnelles et personnelles telles que les fichiers, les e-mails, les réunions et bien plus encore, tout en constituant une mémoire à partir de vos préférences, de vos habitudes et de vos flux de travail. Grâce à l'inférence, Copilot fournit des informations, anticipe vos besoins, exécute des tâches de manière proactive et peut être ajusté pour refléter les connaissances propres à votre entreprise. Les améliorations apportées à Work IQ comprennent :

  • La mémoire conversationnelle de Microsoft 365 Copilot permettra à Copilot de conserver le contexte et les détails spécifiques d'une session à l'autre. En combinant des signaux explicites — tels que le profil professionnel, les instructions personnalisées et les préférences enregistrées — avec les informations tirées des conversations précédentes et la compréhension contextuelle basée sur Work IQ, Copilot proposera des réponses plus pertinentes, personnalisées et utiles. Les utilisateurs auront un contrôle total sur leurs données et pourront consulter, mettre à jour ou supprimer leurs mémoires conversationnelles à tout moment. Cette fonctionnalité est disponible via le programme Frontier.
  • L'analyse des métadonnées structurées dans les bibliothèques de documents SharePoint, désormais disponible pour tous, permet d'obtenir des réponses plus précises, plus contextuelles et plus pertinentes lorsqu'une requête s'appuie sur le contenu de SharePoint. L'enrichissement des bibliothèques de documents SharePoint en métadonnées peut s'effectuer manuellement ou automatiquement à l'aide de Knowledge Agent. Par exemple, une requête Copilot basée sur une bibliothèque SharePoint de fiches techniques de véhicules contenant des métadonnées telles que la marque, le modèle et la cylindrée fournit des réponses plus précises, complètes et pertinentes. Alors que les connecteurs permettent d'accéder au contenu SharePoint, Copilot va plus loin grâce à une compréhension approfondie de SharePoint. Outre cette nouvelle compréhension des métadonnées, cela inclut les images intégrées dans les présentations PowerPoint, le contenu des pages du site intranet SharePoint et les fichiers chiffrés avec des étiquettes de confidentialité.

Ressources supplémentaires :

1.3.5. La fonctionnalité vocale de Microsoft 365 Copilot est disponible pour les clients professionnels

La fonctionnalité vocale de Microsoft 365 Copilot, désormais accessible à tous les clients professionnels, rend l'interaction avec Copilot plus naturelle que jamais. Les utilisateurs peuvent parler à Copilot, l'interrompre et passer facilement de la voix au texte, aussi bien sur mobile que sur ordinateur. Il suffit d'appuyer sur « Démarrer une nouvelle conversation vocale » ou de dire « Hey, Copilot » pour obtenir instantanément des informations personnalisées, optimisées par Work IQ, qui mettent en évidence les priorités et les informations clés issues des réunions, des e-mails et des fichiers. Cette fonctionnalité sera d'abord déployée pour les agents Word, Excel et PowerPoint, puis sera disponible dans l'application Microsoft 365 Copilot, Word, PowerPoint, Outlook et d'autres applications à venir.

Ressources supplémentaires :

 

1.3.6. Les améliorations apportées à Copilot Notebooks facilitent la collaboration

Copilot Notebooks a ajouté plusieurs améliorations visant à faciliter la collaboration, toutes disponibles via le programme Frontier, notamment une nouvelle page d'aperçu, une fonctionnalité d'aperçu vidéo et la possibilité de partager des carnets.

Pour commencer, rien de plus simple : Copilot vous proposera de manière proactive de nouveaux thèmes de cahier en fonction de votre activité récente et de vos priorités, vous aidant ainsi à consigner vos idées et à lancer vos projets en toute confiance.

Au sein de chaque Notebook, Copilot proposera des références pertinentes afin de garantir que le projet dispose du contenu le plus récent. Pour aider les utilisateurs à rester sur la bonne voie et à jour, la nouvelle page d'aperçu affichera des mises à jour en temps réel et des informations à mesure que le contenu évolue. Outre l'aperçu audio, la nouvelle fonctionnalité d'aperçu vidéo fournira des résumés rapides générés par l'IA pour n'importe quel Notebook, ce qui facilitera la mise à jour. Lorsqu'il est temps de collaborer, les utilisateurs pourront partager des Notebooks au sein de leur organisation pour faciliter la co-création et la contribution de toute l'équipe. Ces nouvelles fonctionnalités sont disponibles via le programme Frontier pour les clients disposant d'une licence Microsoft 365 Copilot.

Ressources supplémentaires :

1.3.7. Microsoft 365 Copilot Chat permet désormais de créer des pages

Microsoft 365 Copilot Chat crée désormais des Copilot Pages en fonction de l'intention de l'utilisateur, ce qui facilite la transformation d'idées en contenu interactif. Grâce aux derniers modèles de raisonnement, Copilot peut désormais écrire du code directement sur une page, permettant ainsi aux utilisateurs de créer des rapports interactifs, de visualiser des concepts et de prototyper de nouvelles idées. Les utilisateurs peuvent continuer à itérer avec Copilot via le chat ou directement sur la page, puis partager le résultat avec d'autres. Copilot peut également transformer la page en présentation PowerPoint. Cette fonctionnalité est désormais disponible pour tous.

Ressources supplémentaires :

1.3.8. Sora 2 permettra aux utilisateurs d'intégrer la création vidéo assistée par l'IA dans Copilot

Microsoft 365 Copilot intégrera le modèle vidéo Sora 2 d'OpenAI à l'environnement Create. Les utilisateurs pourront générer de courts clips vidéo créés par l'IA à partir de consignes en langage naturel ou remplacer des séquences d'archives par du contenu généré par l'IA dans leurs projets vidéo. Les projets vidéo disposeront d'outils intégrés pour la voix off, la musique et les kits de marque afin de garantir la cohérence du contenu. Sora 2 dans Create est disponible pour les utilisateurs professionnels participant au programme Frontier.

Ressources supplémentaires :

1.3.9. La création de pages et de listes SharePoint bientôt disponible dans Copilot Chat

Les utilisateurs du programme d'entreprise Frontier peuvent désormais créer des pages et des listes SharePoint directement depuis Microsoft 365 Copilot Chat. Ces nouvelles fonctionnalités leur permettront de générer du contenu structuré rapidement et de manière intuitive à l'aide de commandes en langage naturel, sans avoir à quitter leur flux de travail actuel. Voici quelques exemples :

  • « @SharePoint list agent, crée une liste de mes produits les plus vendus par zone géographique »
  • « @SharePoint Page Agent, crée une page pour notre campagne marketing du quatrième trimestre »

Ressources supplémentaires :

1.3.10. Le nouveau Microsoft 365 Copilot Business, conçu pour aider les entreprises à se développer

Microsoft 365 Copilot Business est une nouvelle offre destinée aux petites et moyennes entreprises (PME) comptant moins de 300 utilisateurs. S'appuyant sur la plateforme Microsoft 365, Copilot est conçu pour aider les PME à se développer sans complexité. Pour 21 $ par utilisateur et par mois, Copilot automatisera les tâches quotidiennes telles que la synthèse des e-mails, la rédaction de documents, l'analyse des données et la prise de notes lors des réunions, afin que les équipes puissent se concentrer sur les clients et la croissance stratégique. Les entreprises pourront ajouter des agents à Copilot pour gérer les tâches et les processus, et ainsi libérer du temps pour l'entreprise. Microsoft 365 Copilot Business sera disponible pour tous en décembre.

Ressources supplémentaires :

 

 

1.4. Power Platform et Copilot Studio

1.4.1. Les mises à jour de Power Platform permettent aux développeurs de créer et de gérer plus facilement leurs applications

Microsoft Power Apps propose plusieurs mises à jour majeures de ses fonctionnalités principales, qui permettront aux développeurs de créer et de gérer plus facilement leurs applications.

Le nouvel espace de travail pour créateurs de Power Apps, actuellement en préversion, regroupera tout ce dont un créateur a besoin — planification, modélisation des données et création d'applications — au sein d'un seul et même espace de travail intelligent, optimisé par l'IA.

Il s'agira d'une expérience basée sur des agents qui permettra aux créateurs de générer des applications modernes, multipages et prêtes à l'emploi en dialoguant avec Microsoft 365 Copilot, puis de les peaufiner grâce à une édition par simple clic. L'espace de travail reliera de manière intelligente la conception, les données et la logique, permettant aux développeurs de visualiser et de modifier en temps réel, les modifications étant synchronisées instantanément dans toute l'application, sans avoir à passer d'un outil ou d'une vue à l'autre. Ce sera un moyen plus rapide, plus intelligent et plus intuitif de passer d'une idée à une solution fonctionnelle.

Le nouveau serveur Power Apps Model Context Protocol (MCP), actuellement en préversion, permettra de connecter des agents IA à la logique et aux données déjà définies au sein de l'application Power Apps. Les services MCP serviront de couche intermédiaire pour normaliser la communication entre les agents et les services de l'application, rendant ainsi superflues les intégrations personnalisées. Grâce au MCP, les agents pourront appeler des fonctionnalités intégrées aux applications — telles que la soumission d’approbations, le remplissage de formulaires, la récupération d’enregistrements ou la demande de saisie par l’utilisateur — à l’aide d’un protocole cohérent. Pour les développeurs, Power Apps MCP fournira un cadre structuré permettant d’exposer les fonctionnalités des applications aux agents, transformant ainsi les applications en composants réutilisables de l’écosystème IA d’une entreprise.

Le serveur Power Apps MCP alimente désormais le flux d'agents mis à jour, actuellement en préversion. Ce flux permettra aux développeurs de mieux contrôler les tâches présentées aux utilisateurs, d'offrir des expériences plus riches à ces derniers, d'attribuer des tâches et de fournir des indicateurs de performance des agents.

À partir du 17 décembre, les clients Power Apps auront la possibilité de découvrir en avant-première l'expérience unifiée de Copilot Chat dans les applications pilotées par des modèles, dans les environnements de préversion. Cette fonctionnalité ira au-delà des simples questions-réponses et des actions sur les données des applications. Copilot Chat accompagnera les utilisateurs, en transférant le contexte des applications de productivité vers les applications métier. Cela permettra de réduire les changements de contexte et aidera les utilisateurs à travailler plus efficacement.

Ressources supplémentaires :

1.4.2. Améliorations apportées aux outils de création et d'administration dans Copilot Studio

Microsoft Copilot Studio propose plusieurs nouvelles améliorations destinées à offrir aux développeurs et aux administrateurs davantage de confiance, de flexibilité et de contrôle lors de la création et de la gestion d'agents. Ces mises à jour faciliteront la création d'agents performants, sécurisés et adaptés aux entreprises, tout en ouvrant la voie à de nouvelles fonctionnalités en matière d'automatisation et de gouvernance. Parmi les points forts, on peut citer :

  • Évaluations des agents: les évaluations des agents sont des tests automatisés qui mesurent les performances d'un agent par rapport à un ensemble de scénarios et de critères prédéfinis. L'agent est soumis à de nombreuses requêtes de test et ses réponses sont automatiquement notées par rapport aux résultats attendus. Cela permet d'obtenir des indicateurs objectifs pour surveiller les performances de l'agent, détecter rapidement les régressions et même comparer différentes versions de l'agent entre elles. Cette fonctionnalité est actuellement en préversion.
  • L'utilisation de l'ordinateur dans Copilot Studio offre désormais deux nouvelles expériences sécurisées basées sur Windows 365 pour les agents : l'utilisation d'un navigateur hébergé pour accéder rapidement à Internet et l'utilisation de pools de PC dans le cloud pour déployer des PC gérés par l'organisation. L'utilisation de l'ordinateur dans Copilot Studio permettra aux agents d'automatiser des tâches dans pratiquement n'importe quelle application ou sur n'importe quel site web en interagissant directement avec les interfaces utilisateur via une machine virtuelle. Cette fonctionnalité est actuellement en préversion.
  • Surveillance en temps réel pendant l'exécution des agents : les fonctionnalités de sécurité de Microsoft Copilot Studio ont été étendues afin de permettre l'intégration de solutions de surveillance en temps réel fiables, qu'elles soient internes ou externes, pendant l'exécution des agents. Les administrateurs peuvent choisir d'utiliser Microsoft Defender, des plateformes de sécurité tierces ou des outils personnalisés. Cette fonctionnalité aide les organisations à exploiter pleinement le potentiel de Copilot Studio tout en se protégeant contre des menaces telles que les attaques par injection de prompt, grâce à leur infrastructure de sécurité préférée. Cette fonctionnalité est désormais disponible pour tous.
  • Identifiant d'agent Microsoft Entra : les agents créés dans Copilot Studio se verront désormais attribuer un identifiant d'agent Microsoft Entra. Cet identifiant permet aux organisations de recenser et de gérer l'ensemble de leur parc d'agents IA, y compris les agents fantômes, en leur attribuant des identités uniques et en tenant un inventaire complet. Cela signifie également que les agents équipés d'Agent 365 créés dans Copilot Studio peuvent être développés à l'aide d'outils tels que les serveurs MCP Agent 365. La gouvernance du cycle de vie permet de s'assurer que les agents sont créés, parrainés et désactivés conformément aux politiques d'entreprise, notamment grâce à des contrôles automatisés visant à empêcher l'existence d'agents orphelins ou dotés de privilèges excessifs. Ces identités d'entreprise et ces contrôles d'accès offrent aux organisations la visibilité et la supervision nécessaires pour garantir la sécurité des agents.

Ressources supplémentaires :

1.4.3. Copilot Studio dans Microsoft 365 permet désormais de créer des fichiers et d'accéder au contexte

Les agents créés dans Microsoft 365 Copilot prennent désormais en charge la génération de documents en langage naturel. Ils peuvent créer des fichiers Word, Excel et PowerPoint. Cette fonctionnalité simplifie la création de contenu et favorise un stockage sécurisé et centralisé au sein de Microsoft 365.

Les agents ont également accès à un ensemble élargi de ressources documentaires Microsoft 365, ce qui leur permet d'avoir des interactions plus riches en contexte. L'accès limité couvre les réunions Teams et les données de calendrier, ainsi que les informations du répertoire de l'entreprise via People, OneNote et les boîtes aux lettres partagées. Cette mise à jour est désormais disponible pour tous.

Ressources supplémentaires :

1.4.4. Dataverse facilite la connectivité des données entre davantage d'applications et optimise les flux de travail automatisés

Microsoft Dataverse, la plateforme de données pour Microsoft Dynamics 365, Microsoft Power Platform et Microsoft Copilot Studio, propose de nouvelles mises à jour visant à faciliter l'intégration entre l'IA et les données. Parmi celles-ci figurent le SDK Dataverse pour Python et Dataverse MCP.

Les data scientists et les développeurs d'agents pourront utiliser le SDK Dataverse pour Python, actuellement en préversion, pour créer des workflows de processus basés sur des agents et effectuer des analyses de données à l'aide de Python.

Le serveur MCP (Model Context Protocol) de Dataverse, désormais disponible pour tous, ouvre la voie à un nouveau niveau d'intégration entre l'IA et les données, que l'utilisateur développe avec Copilot Studio ou GitHub Copilot dans VS Code. Parmi les nouvelles fonctionnalités, on trouve :

  • Accès unifié aux données via l'IA : MCP harmonise la manière dont les modèles linguistiques de grande envergure, tels que les agents Copilot Studio et GitHub Copilot, interagissent avec Dataverse. Cela signifie que les données d'entreprise sont désormais entièrement extensibles et indépendantes de toute plateforme.
  • Interface en langage naturel : les utilisateurs peuvent poser des questions et obtenir des réponses en temps réel depuis l'environnement Dataverse. En arrière-plan, les clients MCP traduisent ces requêtes en langage naturel et exécutent un ou plusieurs outils intégrés à Dataverse.
  • Des outils performants : les outils MCP de Dataverse prennent actuellement en charge des fonctionnalités intégrées qui permettent aux utilisateurs d'insérer ou de mettre à jour des données dans des tables, de consulter les tables et leurs descriptions, de lire les données d'une table, d'effectuer des recherches dans la base de connaissances, ainsi que de consulter et d'exécuter les invites disponibles dans l'environnement.

Ressources supplémentaires :

1.5. Dynamics 365

1.5.1. Dynamics 365 ERP intègre des serveurs Model Context Protocol dynamiques et analytiques

Microsoft modernise l'infrastructure qui relie les agents IA aux systèmes de planification des ressources d'entreprise (ERP). Le serveur Dynamics 365 ERP Model Context Protocol (MCP) — présenté pour la première fois lors de la conférence Microsoft Build 2025 — passe d'une implémentation statique à un cadre dynamique, et un nouveau serveur MCP dédié à l'analyse est en cours d'ajout. Ensemble, ces mises à jour, toutes deux en préversion, feront progresser la manière dont les systèmes ERP, les données et les agents IA s’interconnectent, ouvrant la voie à un ERP agentique, à des informations basées sur l’IA et à une extensibilité à l’échelle de l’entreprise. Ces mises à jour aideront les organisations à passer d’efforts d’automatisation déconnectés à un modèle unifié dans lequel la logique métier, les données et l’IA fonctionnent via un protocole commun, réduisant ainsi la complexité de l’intégration et accélérant le retour sur investissement.

Le serveur MCP de Dynamics 365 ERP évolue d'un catalogue d'outils figé vers un cadre dynamique et configurable qui s'adaptera à l'évolution des besoins de l'entreprise. Cette évolution simplifiera la manière dont les développeurs et les partenaires étendent les capacités de l'ERP à l'aide de l'IA agentique, permettant ainsi d'enregistrer et de mettre à jour de nouvelles actions ou API de manière dynamique, sans avoir à réécrire le code. En conséquence, les organisations pourront automatiser plus rapidement les processus financiers et de chaîne d'approvisionnement, connecter les agents IA directement à la logique métier en temps réel et faire évoluer les systèmes, tout en garantissant la conformité et le contrôle.

Le nouveau serveur MCP de Dynamics 365 ERP Analytics appliquera les mêmes principes de modèle-contexte au reporting d'entreprise, à l'analyse et aux informations stratégiques. Il offrira un accès contrôlé aux données analytiques ERP, notamment aux indicateurs, aux dimensions et aux modèles sémantiques, afin que les agents puissent s'appuyer sur des informations cohérentes et fiables. Les agents qui génèrent des analyses ou des informations stratégiques pourront les mettre en avant dans les applications que les utilisateurs consultent quotidiennement, y compris les expériences Copilot, aidant ainsi les décideurs à agir plus rapidement et en tenant compte du contexte face aux tendances et aux prévisions. Cela permettra de boucler la boucle entre les données opérationnelles et la gestion de la performance d'entreprise, favorisant une planification continue et des prévisions plus réactives au sein du même environnement contrôlé.

En faisant évoluer le serveur MCP existant et en introduisant le serveur d'analyse, Dynamics 365 ERP met en place une couche de connexion capable d'unifier les données, les actions et les informations. Ces avancées jettent les bases d'une nouvelle génération de systèmes ERP adaptatifs et autonomes, qui ne se contentent pas d'enregistrer les transactions, mais agissent en fonction de celles-ci.

Ressources supplémentaires :

1.6. Gestion et sécurisation de Copilot

1.6.1. Le mode de sécurité de base aide les organisations à sécuriser leurs environnements

Le mode de sécurité de base Microsoft, désormais disponible pour tous, aide les entreprises à sécuriser leur environnement Microsoft 365 grâce à des configurations recommandées, en quelques clics seulement. Grâce à une interface d'administration guidée, les équipes informatiques et de sécurité peuvent identifier les failles, simuler des modifications et déployer des protections sur Office, SharePoint, Microsoft Teams, Microsoft Entra et bien d'autres applications. Ces configurations aident les entreprises à réduire les risques liés aux vulnérabilités connues et à renforcer leur résilience face aux menaces émergentes, avec un minimum de perturbations.

Ressources supplémentaires :

1.6.2. Le tableau de bord des agents permet de centraliser les rapports relatifs aux agents

Le tableau de bord des agents, actuellement disponible en avant-première, fournira un rapport centralisé sur l'utilisation et l'adoption des agents au sein de l'organisation. Les équipes informatiques et de direction pourront ainsi identifier les tendances, suivre l'adoption par groupe et mettre en avant les performances des agents, ce qui permettra d'améliorer la gouvernance et d'optimiser l'impact.

Ressources supplémentaires :

1.6.3. Les mises à jour de Microsoft Purview corrigent des problèmes de sécurité majeurs

La solution Microsoft Purview Data Loss Prevention (DLP) pour Microsoft 365 Copilot contribuera à garantir la protection des informations sensibles. Si une requête contient des données confidentielles telles que des numéros de carte de crédit ou des informations personnelles, la fonctionnalité Microsoft Purview DLP pour Copilot, actuellement en préversion, empêchera Copilot et les agents d'y répondre, afin que ces informations sensibles ne soient pas utilisées comme base dans Microsoft 365 ou via une recherche sur le Web.

La correction des liens partagés de manière excessive, désormais disponible en préversion dans Microsoft Purview Data Security Posture Management (DSPM) pour SharePoint, permettra aux administrateurs d'identifier et de corriger à grande échelle les liens partagés de manière excessive, réduisant ainsi les risques d'exposition et renforçant la conformité. La fonctionnalité Microsoft Purview AI Observability dans DSPM, également en préversion, offrira une visibilité complète sur tous les agents, aidant ainsi les équipes de sécurité à prendre des décisions éclairées et à gérer les risques de manière proactive. Ces fonctionnalités sont disponibles en préversion.

Ces fonctionnalités sont conçues pour aider les entreprises à déployer, surveiller et sécuriser les agents IA à grande échelle, en garantissant la conformité, en réduisant les risques et en offrant une visibilité claire sur l'activité des agents dans l'ensemble de Microsoft 365.

Ressources supplémentaires :

 

Un homme est assis sur une chaise, une tablette dans une main et un stylet dans l'autre, devant un fond composé de formes colorées.

2. Opportunités liées à l'IA 2.1. Investissements dans l'IA

2.1.1. Une étude mondiale montre comment les entreprises pionnières transforment leurs activités grâce à l'IA

Afin de mieux comprendre comment l'IA peut être mise à profit pour transformer les entreprises dans tous les secteurs, Microsoft a commandé une étude mondiale menée en collaboration avec l'International Data Corporation (IDC) auprès de plus de 4 000 dirigeants d'entreprise chargés des décisions en matière d'IA. Les résultats révèlent que 68 % de ces entreprises utilisent aujourd’hui l’IA, mais la véritable différence réside dans la manière dont elles l’utilisent. Dans cette étude, les entreprises pionnières, celles qui mènent la transformation par l’IA, indiquent qu’elles obtiennent des retours trois fois supérieurs à ceux des entreprises qui adoptent cette technologie plus lentement. L’IDC a classé les entreprises en fonction de leur utilisation de l’IA et a constaté que 22 % sont des entreprises pionnières, 39 % sont classées comme neutres et 39 % sont des adoptantes tardives.

Le succès des entreprises pionnières ne se limite pas à l'efficacité et à la productivité à grande échelle. Elles sont les moteurs de la croissance, de l'expansion et du leadership sectoriel dans une nouvelle économie fondée sur l'IA. S'appuyant sur l'étude d'IDC, Microsoft a identifié cinq enseignements clés sur la manière dont les organisations peuvent transformer leurs activités grâce à l'IA.

  • Étendre l'impact de l'IA à toutes les fonctions de l'entreprise : en moyenne, les entreprises pionnières utilisent l'IA dans sept fonctions de l'entreprise.
  • Exploiter la valeur propre à chaque secteur: 67 % des entreprises « Frontier » tirent profit de cas d'utilisation de l'IA spécifiques à leur secteur pour augmenter leur chiffre d'affaires. Les secteurs à la pointe de cette tendance sont notamment les services financiers, la santé et l'industrie manufacturière.
  • Développer des solutions d'IA sur mesure pour obtenir un avantage concurrentiel: 58 % des entreprises pionnières utilisent aujourd'hui des solutions d'IA sur mesure ; IDC estime que ce chiffre passera à 77 % au cours des 24 prochains mois.
  • L'IA agentique est le nouvel atout concurrentiel des chefs d'entreprise: selon IDC, le nombre d'entreprises utilisant l'IA agentique devrait tripler au cours des deux prochaines années.
  • Les budgets consacrés à l'IA augmentent, tout comme les équipes qui s'en occupent: 71 % des personnes interrogées prévoient d'augmenter leurs budgets IA, le financement provenant à la fois de sources informatiques et non informatiques.

Parmi les organisations interrogées, nombreuses sont celles qui doivent faire face à des défis liés à la sécurité, à la confidentialité, à la gouvernance et aux coûts, ainsi qu'à des considérations éthiques, à la complexité de l'intégration et au passage de la phase pilote à la mise en production.

Le message est clair : les entreprises qui adoptent l'IA tirent parti d'une dynamique positive en matière d'efficacité, d'expérience client et d'innovation. Pour rester compétitifs, les dirigeants doivent agir dès maintenant et considérer l'IA non pas comme une simple expérience, mais comme un impératif stratégique pour la croissance.

Ressources supplémentaires :

 

Un homme devant un clavier, sur un fond de formes colorées.

3. Azure 3.1. Microsoft Foundry

3.1.1. Microsoft Foundry propose des outils MCP unifiés pour sécuriser et personnaliser les agents

Les nouvelles mises à jour de Microsoft Foundry, actuellement en préversion, permettront aux développeurs d'enrichir les agents avec un contexte métier en temps réel, des capacités multimodales et une logique métier personnalisée, grâce à un catalogue unifié d'outils MCP (Model Context Protocol) conçus dans un souci de sécurité et de gouvernance. Ce catalogue comprend :

  • Découverte unifiée des outils : les développeurs pourront rechercher, connecter et gérer des outils MCP publics ou privés destinés aux agents à partir d'une interface unique et sécurisée dans Microsoft Foundry.
  • Intégration métier approfondie : les connecteurs Logic Apps permettront d'accéder à plus de 1 400 systèmes, tels que SAP, Salesforce et HubSpot, qui seront mis à disposition sous forme d'outils MCP. Les agents pourront ainsi s'intégrer rapidement aux services métier clés et agir en fonction des données et des événements métier en temps réel.
  • De nouveaux outils pour les services d'IA prêts à l'emploi : ces nouveaux outils offriront des fonctionnalités prêtes à l'emploi pour la transcription, la traduction, le traitement vocal et le traitement intelligent de documents, et seront disponibles sous forme de serveurs MCP.
  • Extensibilité des outils personnalisés : les développeurs pourront exposer en toute sécurité n'importe quelle API ou fonction sous forme d'outil MCP grâce à la gestion des API, ce qui leur permettra de réutiliser la logique métier existante.

Ressources supplémentaires :

3.1.2. Le routeur de modélisation de Microsoft Foundry est désormais disponible pour tous

Un routeur de modèles capable de sélectionner automatiquement le modèle le mieux adapté à la tâche est désormais disponible pour tous dans Microsoft Foundry. Il aide les développeurs à trouver le juste équilibre entre coût, performances et complexité en simplifiant la sélection et le déploiement des modèles, tout en leur permettant d'utiliser un point de terminaison unique pour optimiser leurs workflows d'IA. En tirant continuellement des enseignements des habitudes d'utilisation, il offre des réponses jusqu'à 40 % plus rapides et des coûts réduits de 50 % lors des premiers déploiements chez les clients, le tout sans modification du code ni perte de qualité.

Le routeur de modèles sélectionne le modèle linguistique le plus adapté à chaque requête en fonction de critères tels que la complexité de la requête, le coût et la latence. Ce routage dynamique permet d'obtenir des résultats de haute qualité tout en réduisant les coûts d'exploitation, éliminant ainsi le besoin d'une évaluation manuelle des modèles ou d'un changement de modèle.

Le routeur de modèles donne désormais accès à 12 modèles, dont la famille GPT-4.1, la famille GPT-5, gpt-oss-120b, DeepSeek-v3.1, Llama-4-Maverick-17B-128E-Instruct-FP8, Llama-3.3-70B-Instruct, Grok 4 et Grok 4 Fast. La fonctionnalité de routeur de modèles est également disponible en avant-première dans Foundry Agent Service.

Ressources supplémentaires :

3.1.3. Le service Foundry Agent permet d'ajouter des agents hébergés, de la mémoire et des flux de travail multi-agents

Foundry Agent Service lance des agents hébergés, une mémoire intégrée et des workflows multi-agents, tous disponibles en préversion, afin d'offrir aux entreprises un moyen géré et interopérable d'exécuter et de coordonner des agents, avec des fonctionnalités d'identité d'entreprise, d'auto-scaling, de gouvernance et d'observabilité.

Que les équipes utilisent leMicrosoft Agent Frameworkou des frameworks tels que LangGraph, CrewAI ou OpenAI Agents SDK, Foundry Agent Service offre un environnement d'exécution entièrement géré et de niveau entreprise pour héberger, faire évoluer et gérer les agents, ce qui accélère le passage de la phase pilote à la mise en production. Les nouvelles fonctionnalités, toutes en préversion, comprennent :

  • L'intégration de Microsoft 365 et d'Agent 365 permettra aux développeurs de déployer instantanément des agents depuis Microsoft Foundry vers les applications de productivité Microsoft. Il sera ainsi plus facile d'atteindre les utilisateurs directement au sein de l'écosystème Microsoft 365, tout en tirant parti d'Agent 365 pour une orchestration sécurisée, une gouvernance et un déploiement de niveau entreprise.
  • Les agents hébergés simplifieront la gestion en exécution et faciliteront la transition entre le prototypage local et un déploiement sécurisé de niveau production. Les développeurs pourront déployer des agents au code personnalisé, créés à l'aide de frameworks tels que Microsoft Agent Framework, LangGraph ou CrewAI, sans avoir à gérer de conteneurs ni d'infrastructure. Microsoft Foundry se charge de l'auto-scaling, de l'observabilité et de l'intégration des identités, permettant ainsi aux équipes de se concentrer sur la logique des agents tout en exécutant des systèmes multi-agents dans un environnement d'entreprise contrôlé.
  • Les workflows multi-agents permettront de coordonner des agents spécialisés afin d'exécuter des processus métier en plusieurs étapes — tels que l'intégration des nouveaux employés, les validations financières ou l'automatisation de la chaîne logistique — à l'aide soit d'un éditeur visuel, soit d'une API « code-first ». Ces workflows permettront une collaboration de longue durée avec gestion de l'état, intégrant des fonctionnalités de reprise et de débogage.
  • La fonctionnalité « Memory » permettra aux agents de conserver le contexte, les préférences et l'historique des conversations d'une session à l'autre, grâce à un système de stockage sécurisé et persistant intégré au moteur d'exécution de l'agent. Cela réduira la complexité des systèmes de stockage de données externes et permettra d'obtenir, dès le départ, des interactions plus personnalisées et tenant compte du contexte. La fonctionnalité « Memory » sera disponible en avant-première dans Foundry Agent Service dans le courant de l'année.
  • Microsoft Agent Framework, un kit de développement logiciel (SDK) open source, regroupera les travaux antérieurs de Microsoft sur Semantic Kernel et AutoGen au sein d'une seule boîte à outils pour développeurs et s'appuiera sur la même infrastructure d'exécution que Foundry Agent Service. Il offrira également une exécution durable, aidant ainsi les développeurs à créer des agents résilients capables de se rétablir automatiquement en cas de délais d'attente ou de défaillances du système.

Ressources supplémentaires :

3.1.4. Microsoft met l'intelligence au service des agents en harmonisant le contexte sur toutes les plateformes

Microsoft lance une nouvelle couche contextuelle universelle qui combine les capacités intelligentes de Work IQ issues de Microsoft 365 Copilot, Fabric IQ et Foundry IQ. Cela permettra aux agents IA de comprendre ce que font les utilisateurs, ce que signifient les données métier, ainsi que où et comment trouver les informations nécessaires pour prendre des décisions à l'aide de l'IA. Fabric IQ, actuellement en préversion, étend la couche sémantique unifiée déjà fournie par Power BI à travers 20 millions de modèles aux opérations métier. Foundry IQ, également en préversion, constituera la prochaine génération de la génération augmentée par la recherche (RAG), offrant un moyen plus intelligent de connecter les agents aux données à partir d'une base de connaissances unique.

Fabric IQ unifiera toutes les données issues des systèmes opérationnels au sein d’un modèle sémantique d’entités métier et de leurs relations, offrant ainsi une vue en temps réel et connectée de l’entreprise. Cette vision globale de l’entreprise permettra aux équipes et aux agents IA de comprendre et d’agir sur la base d’informations en temps réel et riches en contexte, favorisant ainsi des décisions plus éclairées et de meilleurs résultats commerciaux. Les équipes pourront définir ce modèle une seule fois et le réutiliser partout, dans les analyses, les applications et les agents, améliorant ainsi la qualité du raisonnement tout en préservant la gouvernance et la traçabilité. Comme toutes les données résident dans OneLake, soit en natif, soit via des raccourcis et la mise en miroir, les organisations pourront bénéficier de ces avantages, que les données se trouvent sur site, dans des environnements hybrides ou multicloud.

Foundry IQ est un système de connaissances entièrement géré, conçu pour ancrer les agents IA. Ces agents pourront se connecter à une base de connaissances équipée d’un moteur de recherche de connaissances couvrant plusieurs sources de données — indexées ou fédérées —, notamment les services de données Azure, Microsoft 365 SharePoint, Fabric IQ et le Web. Basé sur Azure AI Search, Foundry IQ automatisera les pipelines de données RAG pour les données multimodales et effectuera une recherche agentique (planification de requêtes, recherche itérative, réflexion et synthèse) à travers les sources de connaissances afin de maximiser le contexte tout en respectant les autorisations des utilisateurs. L'intégration avec Microsoft Purview assurera également la conformité, la sécurité des données et la gouvernance.

Ressources supplémentaires :

3.1.5. Le plan de contrôle de Foundry aide les développeurs à gérer et à sécuriser les agents

Foundry Control Plane, disponible en préversion, viendra compléter Agent 365 afin de permettre aux développeurs de bénéficier d’une visibilité, d’une sécurité et d’un contrôle sur les agents fonctionnant dans le cloud Microsoft. Foundry Control Plane réunira l’observabilité, les garde-fous comportementaux et la gestion du cycle de vie au sein d’un environnement unique où les équipes pourront surveiller l’état de santé, les performances et les coûts des agents, mais aussi appliquer des politiques et prendre des mesures en temps réel. S'appuyant sur Microsoft Entra Agent ID pour l'identité vérifiée, avec Microsoft Defender assurant la sécurité des activités d'exécution et Microsoft Purview protégeant le flux de données, Foundry Control Plane aidera les développeurs à exploiter des systèmes d'IA sûrs, efficaces et hautement performants à grande échelle.

Parmi les principales fonctionnalités, on trouve :

  • Visibilité sur l'ensemble du parc: vue unifiée permettant de surveiller, contrôler et gérer l'intégralité des agents d'une organisation sur Microsoft Foundry, Microsoft Entra, Copilot Studio et les plateformes externes. Cette fonctionnalité est actuellement en préversion.
  • Fait le lien entre le développement et l'exploitation: facilite la transition entre le développement et l'exploitation, permettant ainsi aux équipes d'intégrer des mesures de sécurité robustes dans les agents, d'évaluer les performances et les alertes une fois celles-ci déployées, et d'exploiter facilement les informations recueillies pour les optimiser. Cette fonctionnalité est actuellement en préversion.
  • Observabilité: permet le traçage en temps réel, la surveillance continue, les évaluations et les exercices de simulation d'attaques (red teaming) afin de mesurer et d'améliorer la qualité, la sécurité et l'efficacité tout au long du cycle de vie des agents. Cette fonctionnalité comprend également un large éventail d'outils d'évaluation de la qualité, des risques, de la sécurité et des agents, ainsi que la possibilité d'effectuer des évaluations dans le cloud et via un agent d'évaluation des risques basé sur l'IA (AI Red Teaming Agent). Cette fonctionnalité est désormais disponible pour tous.
  • Contrôles des agents: définit et applique les règles régissant les entrées et sorties des agents, leurs outils, leurs appels et leurs réponses afin d'empêcher tout comportement dangereux ou inapproprié. Cette fonctionnalité est actuellement en préversion.
  • Identité et accès: Entra Agent ID attribue à chaque agent une identité vérifiable afin de garantir la propriété, la traçabilité et le contrôle d'accès dans tous les environnements. Cette fonctionnalité est actuellement en préversion.
  • Sécurité: l'intégration de Defender permet la détection des menaces en temps réel et offre des informations sur l'état de sécurité, tandis que l'intégration de Microsoft Purview contribue à protéger les données sensibles et les flux d'informations tout au long des opérations de l'agent. Cette fonctionnalité est actuellement en préversion.
  • Gestion des coûts et de l'utilisation: AI Gateway permet de définir de manière centralisée des limites d'utilisation et des contrôles de coûts pour les modèles, les agents et les outils MCP. Cette fonctionnalité est actuellement en préversion.
  • Nouvelles intégrations: une intégration avec Palo Alto Networks sera bientôt disponible afin de renforcer les capacités en matière de sécurité et de gouvernance dans les environnements multicloud et d'entreprise. Une intégration avec Zenity sera également disponible prochainement.

Ressources supplémentaires :

3.2. Bases de données et analyse de données

3.2.1. Microsoft Azure DocumentDB est désormais disponible pour tous

Microsoft Azure DocumentDB, le premier service géré basé sur la norme open source DocumentDB, est désormais disponible pour tous. Désormais géré par la Linux Foundation, DocumentDB offre un moteur ouvert et développé par la communauté, compatible avec MongoDB, qui bénéficie d'une flexibilité multicloud et fonctionne de manière homogène sur Azure, d'autres plateformes cloud et en environnement sur site. Cela permet aux entreprises de s'affranchir de la dépendance vis-à-vis des solutions propriétaires et de s'aligner sur des standards open source tout en opérant à l'échelle mondiale.

Azure DocumentDB offre des fonctionnalités de recherche vectorielle et hybride optimisées pour l'IA, une mise à l'échelle automatique instantanée ainsi qu'une évolutivité indépendante des ressources de calcul et de stockage, permettant d'optimiser les performances et les coûts. Il intègre également l'authentification Microsoft Entra ID, des clés gérées par le client et un accord de niveau de service garantissant une disponibilité pouvant atteindre 99,995 %, pour une fiabilité de niveau entreprise, ainsi que des sauvegardes sur 35 jours incluses sans frais supplémentaires.

Azure DocumentDB était auparavant connu sous le nom d'Azure Cosmos DB pour MongoDB (vCore).

Ressources supplémentaires :

3.2.2. Microsoft SQL Server 2025 est désormais disponible au grand public

Microsoft SQL Server 2025, doté d'une IA intégrée et d'améliorations axées sur les développeurs, est désormais disponible pour tous. Cette plateforme permet aux clients d'exploiter en toute sécurité les données dont ils disposent déjà et de travailler dans le langage T-SQL qui leur est familier. Elle offre :

  • Une solution permettant d'accéder aux modèles d'IA de son choix, hébergés en local ou dans le cloud, et d'exploiter les données en toute sécurité pour répondre au mieux aux besoins de l'entreprise.
  • Traitement simplifié des données grâce à la prise en charge native du format JSON, à des API REST intégrées et à la diffusion en continu des événements de modification.
  • Analyses en temps quasi réel grâce à la réplication des données de SQL Server vers Microsoft OneLake à l'aide de la mise en miroir de bases de données dans Microsoft Fabric.
  • Amélioration des performances, de la disponibilité et de la capacité de traitement simultané des applications SQL Server grâce à une optimisation renforcée des requêtes, à un système de verrouillage optimisé et à une fiabilité accrue du basculement.
  • Une gestion améliorée des identifiants et une réduction des vulnérabilités potentielles grâce à Microsoft Entra ID pour l'authentification via Microsoft Azure Arc.
  • Intégration de GitHub Copilot dans Visual Studio Code et SQL Server Management Studio 22 pour une meilleure productivité.
  • Un nouveau pilote Python de Microsoft pour SQL Server (mssql-python) offrant une expérience rapide et conviviale pour les développeurs sous Windows, macOS et Linux.

Ressources supplémentaires :

3.2.3. Azure HorizonDB, une nouvelle base de données PostgreSQL, en préversion privée

Microsoft Azure HorizonDB, un nouveau service de base de données PostgreSQL dans le cloud destiné à la création ou à la modernisation d'applications stratégiques, est désormais disponible en préversion privée. Intégré à Microsoft Foundry, Microsoft Fabric, Visual Studio Code et bien d'autres outils, Azure HorizonDB simplifie le développement grâce aux fonctionnalités suivantes :

  • Selon nos tests de performance internes, les transactions et les recherches vectorielles sont jusqu'à trois fois plus rapides qu'avec PostgreSQL open source.
  • Étendre la capacité de calcul à 15 répliques de 192 vCores chacune.
  • Stockage à capacité évolutive pouvant atteindre 128 To.
  • Indexation vectorielle DiskANN avancée pour les charges de travail d'IA et les opérateurs sémantiques natifs.
  • Préparation à l'IA grâce à des modèles préconfigurés.

Les entreprises peuvent adapter leur consommation aux besoins de leurs charges de travail et préserver des capacités pour leurs besoins futurs en faisant évoluer indépendamment les ressources de calcul et de stockage. L'authentification moderne avec Microsoft Entra ID et les fonctionnalités de sécurité telles que Microsoft Defender et les terminaux privés garantissent une protection de niveau entreprise.

Ressources supplémentaires :

3.2.4. Les bases de données Microsoft Fabric sont désormais disponibles pour tous

Les bases de données Microsoft Fabric, désormais disponibles pour tous, associent les bases de données SQL et Cosmos DB au sein d'une nouvelle expérience SaaS (Software-as-a-Service) unifiée, permettant aux entreprises de gérer, d'analyser et d'exploiter leurs données. Les bases de données Fabric offrent un provisionnement instantané, une architecture autonome, une sécurité de niveau entreprise et une intégration native de l'IA — notamment la prise en charge des données vectorielles et des modèles de génération augmentée par la recherche (RAG) — afin d'aider les équipes à développer des applications intelligentes en temps réel.

Ressources supplémentaires :

3.3. Azure App Service

3.3.1. Instance gérée sur Azure App Service en préversion pour la modernisation des applications .NET

Actuellement en préversion, la fonctionnalité « Managed Instance » d'Azure App Service permettra aux entreprises de migrer leurs applications web vers le cloud en effectuant simplement quelques modifications de configuration, ce qui leur évitera de perdre du temps et de l'énergie à réécrire leur code. Que leurs applications web .NET s'exécutent sur site ou sur des machines virtuelles, les clients pourront les moderniser en les transférant vers un environnement PaaS (Platform-as-a-Service) entièrement géré et ainsi pérenniser leur infrastructure.

De nombreuses entreprises s'appuient sur d'anciennes applications .NET pour des tâches critiques telles que la facturation et les ressources humaines. Ces applications reposent souvent sur des fonctionnalités spécifiques à Windows et des outils personnalisés, ce qui rend leur réécriture coûteuse et risquée. Grâce à Managed Instance sur Azure App Service, elles peuvent continuer à fonctionner tout en conservant leurs dépendances critiques vis-à-vis des services Windows locaux, des bibliothèques de fournisseurs tiers et des environnements d'exécution personnalisés, sans avoir à modifier leur code. Il en résulte une modernisation plus rapide des applications, avec des coûts d'exploitation réduits et l'accès à l'évolutivité native du cloud, à la sécurité intégrée et aux capacités d'IA d'Azure. 

Ressources supplémentaires :

3.4. Infrastructure

3.4.1. Mise à jour d'Azure Copilot avec des agents spécialisés disponibles en préversion privée

La prochaine phase d'Azure Copilot, avec des agents directement intégrés au portail Azure, à PowerShell et à l'interface de ligne de commande (CLI), est disponible en préversion privée. Ces nouveaux agents spécialisés permettront d'aider les clients à migrer, à exploiter et à moderniser en continu leurs charges de travail, quel que soit leur emplacement, pour une gestion efficace du cycle de vie de bout en bout.

Azure Copilot transformera le chat en un centre de commande immersif en plein écran, s'appuyant sur le raisonnement de GPT-5, la génération d'artefacts et des scénarios pilotés par Azure Resource Manager (ARM). Les clients pourront intégrer Copilot dans leurs flux de travail existants et bénéficier d'expériences contextuelles et personnalisées, notamment l'historique des conversations et des actions intégrées au portail Azure.

Azure Copilot et ses fonctionnalités d'agent respectent pleinement tous les contrôles d'accès basés sur les rôles, Azure Policy et les cadres de conformité existants, et demande une confirmation explicite avant d'effectuer toute modification. Des mesures de sécurité de niveau entreprise permettront également aux équipes informatiques centrales de garantir la conformité, le respect des politiques et la transparence dans l'ensemble des opérations.

Les nouvelles fonctionnalités des agents Azure Copilot comprendront :

  • Mise en œuvre visant à aider les utilisateurs à rationaliser la planification et le déploiement de leur infrastructure en s'appuyant sur les meilleures pratiques du Well-Architected Framework (WAF).
  • Migration: une solution permettant d'accélérer la migration vers le cloud et la modernisation grâce à des fonctionnalités intelligentes qui automatisent l'inventaire et génèrent des recommandations basées sur l'IA pour l'infrastructure en tant que service (IaaS) et la plateforme en tant que service (PaaS). Cette fonctionnalité s'intégrera également à GitHub Copilot pour faciliter la modernisation des applications .NET et Java et transformer l'inventaire en plans de développement concrets.
  • Optimisation visant à mettre en évidence les mesures à fort impact et génératrices d'économies ; comparaison des résultats financiers et carbone pour prendre des décisions durables ; et validation des recommandations à l'aide de données factuelles. Cette fonctionnalité permettra également de rationaliser la mise en œuvre grâce à des flux de travail guidés et autonomes qui réduisent la charge de travail et renforcent la confiance.
  • Une observabilité qui exploite les métriques, les traces et les données de journaux provenant d'Azure Monitor Application Insights ou de Service Groups avec des modèles d'intégrité. Cela aidera les utilisateurs à analyser et à diagnostiquer des applications complexes couvrant l'ensemble de la pile, à travers les couches applicatives et d'infrastructure, et proposera des mesures correctives recommandées.
  • La résilience permet aux utilisateurs d'améliorer la continuité de leurs activités grâce à des recommandations en matière de résilience par zone, des scripts de correction automatique, la gestion des objectifs de point de récupération (RPO) et de délai de récupération (RTO), ainsi qu'à des fonctionnalités intégrées de conformité et de protection contre les ransomwares. Les clients pourront planifier, valider et maintenir des environnements résilients grâce à des résumés intelligents, des configurations et des analyses en temps réel guidés par Copilot.
  • Dépannage avec assistance à la résolution des problèmes signalés par les utilisateurs, identification des causes profondes et suggestions de mesures correctives pour plusieurs types de ressources, notamment les machines virtuelles, Kubernetes et les bases de données. Copilot créera également automatiquement des tickets d'assistance lorsque des escalades supplémentaires s'avéreront nécessaires.

Ressources supplémentaires :

3.4.2. Azure Boost offre désormais un stockage à distance et un débit réseau améliorés

La dernière génération d'Azure Boost, actuellement en préversion, prend en charge un débit de stockage distant pouvant atteindre 20 Gbit/s, jusqu'à 1 million d'IOPS de stockage distant et une bande passante réseau pouvant atteindre 400 Gbit/s, ce qui permet d'améliorer considérablement les performances des dernières séries de machines virtuelles Azure.

Azure Boost est un sous-système serveur conçu par Microsoft, composé de logiciels et de matériel spécialement développés pour décharger les processus de virtualisation des serveurs traditionnellement pris en charge par l'hyperviseur et le système d'exploitation hôte. Ce sont notamment les charges de travail gourmandes en ressources de stockage et de réseau qui tireront le meilleur parti de ces nouvelles spécifications de performances.

Outre l'augmentation de la capacité de stockage et de la bande passante réseau, Azure Boost permet de renforcer la sécurité et l'isolation des machines virtuelles en établissant une barrière physique et une isolation de la mémoire entre l'infrastructure Boost et les charges de travail des clients, afin de protéger ces dernières contre les attaques au niveau de l'hôte. En fournissant une racine de confiance matérielle, Boost garantit que seuls des micrologiciels et des logiciels de confiance peuvent s'exécuter sur les hôtes équipés de Boost, renforçant ainsi la sécurité globale des serveurs.

Ressources supplémentaires :

3.4.3. Azure Cobalt 200 est le processeur Cobalt de nouvelle génération

Azure Cobalt 200, actuellement en préversion, est le processeur Cobalt de nouvelle génération conçu pour faire tourner des applications cloud natives sur Azure.

Cobalt 200 fera progresser l'approche systémique de Microsoft en matière d'infrastructure, en intégrant les dernières technologies matérielles à des améliorations de l'infrastructure, notamment Azure Boost et le module de sécurité matériel (HSM) intégré à Azure. Les fonctionnalités de Cobalt 200 comprennent :

  • Performances : jusqu'à 50 % plus performant que le Cobalt 100.
  • Architecture avancée : davantage de cœurs, un cache plus volumineux et une mémoire plus rapide, le tout basé sur la dernière architecture Arm et la technologie de fabrication TSMC en 3 nm.
  • Infrastructure de pointe: intègre la dernière génération d'Azure Boost et de HSM intégrés à Azure pour une efficacité et une sécurité accrues.
  • Efficacité énergétique : la plateforme de calcul la plus économe en énergie d'Azure , qui réduit la consommation d'énergie tout en accélérant les charges de travail.

Ressources supplémentaires :

3.5. Place de marché

3.5.1. La nouvelle version du Microsoft Marketplace est désormais disponible dans le monde entier

Microsoft Marketplace — la plateforme dédiée aux solutions cloud, aux applications d'IA et aux agents — est désormais disponible dans le monde entier après son lancement aux États-Unis en septembre. Proposant le plus vaste catalogue d'applications d'IA et d'agents du secteur, Marketplace élargit l'offre Microsoft Cloud et aide les clients à accélérer leur transformation axée sur l'IA grâce à des solutions validées proposées par des dizaines de milliers de partenaires. Ces solutions s'intègrent facilement aux produits Microsoft, permettant ainsi une rentabilisation plus rapide.

Marketplace soutient l'écosystème de Microsoft, qui compte plus de 500 000 partenaires, afin d'accompagner les clients professionnels à travers le monde. Afin de favoriser davantage les opportunités générées par le réseau de distribution, des offres destinées à la revente sont désormais disponibles dans presque toutes les régions prises en charge par Marketplace, ce qui permet aux éditeurs de logiciels de donner à leurs partenaires de distribution les moyens de gérer leurs annonces et de développer leur activité. Les partenaires de distribution peuvent désormais accompagner la transformation des clients vers l'IA tout en tirant parti des fonctionnalités de Marketplace.

Ressources supplémentaires :

Une femme tient une tablette électronique, sur un fond de formes colorées.

4. Edge 4.1. Edge pour les entreprises

4.1.1. Edge for Business lance le mode Copilot

Microsoft Edge for Business, le premier navigateur doté d'une intelligence artificielle capable de combiner en toute sécurité les données du Web public avec celles de l'entreprise, lance le mode Copilot en avant-première privée, transformant ainsi le navigateur en un partenaire proactif et autonome.

La navigation assistée par l'IA devrait stimuler la productivité, mais jusqu'à présent, les entreprises devaient revoir à la baisse leurs exigences en matière de sécurité pour pouvoir en tirer parti. Microsoft entend changer la donne en transformant le navigateur d'entreprise sécurisé en un navigateur d'entreprise sécurisé et assisté par l'IA, rendant ainsi la navigation assistée par l'IA sûre pour les environnements professionnels.

Grâce à l'ajout du mode Copilot, Edge for Business offre désormais une intelligence proactive, contextuelle et axée sur l'agent, aidant ainsi les utilisateurs à rationaliser leurs flux de travail, à rester concentrés sur leurs tâches et à relier les informations entre les silos de données, tout en garantissant l'intégration du contexte de travail propre à chacun. Edge for Business s'inscrit dans la droite ligne de l'engagement de Microsoft en matière de sécurité, de contrôles et de protection des données d'entreprise.

Lorsque les administrateurs informatiques activent le mode Copilot, celui-ci inclura dans un premier temps les fonctionnalités suivantes :

  • Mode Agent: permet au navigateur d'effectuer des actions au nom de l'utilisateur dans le cadre de workflows en plusieurs étapes sur des sites web approuvés par le service informatique. Les utilisateurs pourront définir la marche à suivre et bénéficieront d'indications visuelles garantissant la transparence, ainsi que de notifications les invitant à intervenir à des moments clés, le tout dans le but de rationaliser les tâches. Une licence Microsoft 365 Copilot sera requise.
  • Nouvelle page d'onglet inspirée de Copilot : elle combine la recherche et le chat dans une seule boîte intelligente, avec un accès facile aux fichiers, des suggestions personnalisées de requêtes Copilot et bien plus encore. Une licence Microsoft 365 Copilot est requise.
  • Résumé quotidien: présente une sélection des points clés des réunions, des tâches et des priorités à l'aide de Microsoft Graph et de l'historique du navigateur, afin que les utilisateurs puissent se concentrer sur ce qui compte au bon moment. Une licence Microsoft 365 Copilot sera nécessaire.

D'autres nouvelles fonctionnalités d'IA sont également disponibles en avant-première privée en dehors du mode Copilot, tirant parti du contexte pour optimiser la navigation. Elles comprennent :

  • La fonctionnalité « Multitab » fournira des réponses en s'appuyant sur tous les onglets ouverts, qu'il s'agisse de contenu interne à l'entreprise ou de contenu Web.
  • L'historique intelligent du navigateur permet de retrouver les pages consultées au cours des trois derniers mois en utilisant le langage naturel, sans qu'il soit nécessaire de se souvenir des titres exacts.
  • La synthèse des vidéos YouTube fournit des résumés rapides et répond aux questions sur le contenu YouTube, transposant ainsi l'efficacité de la synthèse des pages web au domaine de la vidéo.

Le mode Agent et le raisonnement multi-onglets respecteront les politiques de protection des données en vigueur, telles que la prévention des pertes de données. Le mode Agent n'aura pas accès aux mots de passe, aux moyens de paiement ni aux autres informations sensibles stockées dans le portefeuille Edge. Il demandera l'autorisation explicite de l'utilisateur pour toute action qu'il jugera sensible.

Toutes les nouvelles fonctionnalités sont actuellement en préversion privée ; elles seront largement disponibles à partir de février.

Ressources supplémentaires :

 

4.1.2. Edge for Business : permettre un accès sécurisé aux appareils gérés par les sous-traitants

Microsoft Edge for Business propose une solution économique permettant un accès sécurisé aux ressources professionnelles sur les appareils gérés par des prestataires. Les administrateurs peuvent actuellement prendre en charge les scénarios BYOD (Bring Your Own Device) sur Edge for Business à l'aide de la gestion des applications mobiles (MAM) d'Intune. Avec cette mise à jour, dont la version préliminaire sera disponible à partir de janvier, ces protections MAM d'Intune s'étendront aux appareils gérés par d'autres organisations. 

Les administrateurs pourront configurer un profil MAM sur un appareil géré en externe, créant ainsi un environnement de navigation contrôlé dans Edge for Business. Auparavant, les fichiers téléchargés sur un appareil géré par l'agence étaient généralement stockés sur un disque local, ce qui augmentait le risque de fuites de données vers l'agence du prestataire. Grâce aux nouvelles protections MAM d'Intune, les administrateurs informatiques pourront rediriger en toute sécurité les téléchargements de fichiers vers un emplacement OneDrive Entreprise associé au profil Edge for Business géré. Les administrateurs pourront également appliquer des restrictions de copier-coller, garantissant ainsi que les données copiées restent au sein du tenant de l'organisation, de sorte que les données propriétaires ne sortent pas de la périphérie gérée.

La version « Edge for Business » avec les protections MAM d'Intune pour les appareils gérés par l'agence devrait être disponible en préversion à partir de janvier.

Ressources supplémentaires :

4.1.3. Edge for Business propose de nouvelles fonctionnalités pour simplifier la gestion des navigateurs

Microsoft Edge for Business va déployer deux mises à jour, toutes deux en version préliminaire à partir de la fin du mois, afin de simplifier considérablement la gestion du navigateur pour les administrateurs informatiques.

Grâce aux nouvelles stratégies de sécurité multiplateformes, les administrateurs pourront utiliser le service de gestion d'Edge dans le Centre d'administration Microsoft 365 pour définir et appliquer facilement des stratégies pour le navigateur Edge sur macOS, iOS et Android. Les administrateurs pourront cocher les cases correspondant aux plateformes supplémentaires à gérer. Qu'il s'agisse de configurer des stratégies à grande échelle ou d'ajuster des paramètres individuels, tout se fera en un seul et même endroit.

Edge for Business propose également une approche plus simple et plus flexible pour tester les versions préliminaires d’Edge. La fonctionnalité « Enterprise Preview » permettra aux administrateurs de déployer des versions bêta directement au sein de l’application Edge Stable, sans installation supplémentaire pour les administrateurs et sans que les utilisateurs aient à changer d’application. Grâce au service de gestion Edge et à Intune, les administrateurs pourront définir des stratégies pour déterminer qui a accès aux versions préliminaires et si les utilisateurs peuvent revenir à la version Stable à tout moment. L'option de retour en arrière offrira aux utilisateurs une sécurité leur permettant de poursuivre leur travail et donnera aux administrateurs plus de flexibilité pour externaliser la validation. Grâce à la centralisation de toutes les fonctionnalités dans une seule application plutôt que dans plusieurs instances, les tests s'intégreront naturellement au flux de travail du navigateur, offrant ainsi aux administrateurs plus de contrôle et une meilleure couverture, tout en réduisant le compromis entre sécurité et productivité.

Ces mises à jour permettront aux équipes informatiques de disposer de fonctionnalités simples et unifiées pour gérer et tester Edge sur l'ensemble des plateformes, des versions et au sein de leur organisation.

Ressources supplémentaires :

4.1.4. Fonctions de filigrane et de contrôle du presse-papiers disponibles en avant-première dans Edge Entreprise

Microsoft Edge for Business lance une version préliminaire des fonctionnalités de filigrane et de contrôle du presse-papiers afin de protéger les données sensibles sans nuire à la productivité, offrant ainsi aux administrateurs davantage de précision pour orienter le comportement des utilisateurs et réduire les risques.

Les employés ont souvent du mal à déterminer quels fichiers peuvent être partagés en toute sécurité et lesquels ne le peuvent pas. Edge for Business facilite l'identification des données sensibles grâce à un filigrane superposé — un rappel visuel permanent qui incitera les utilisateurs à prendre le temps de réfléchir avant de partager du contenu confidentiel. Les administrateurs pourront activer le tatouage numérique d'un simple clic dans le service de gestion Edge. Une fois activée, la superposition apparaîtra sur les fichiers et sites sensibles en fonction des étiquettes de confidentialité ou des politiques de prévention des pertes de données (DLP).

Une autre nouvelle fonctionnalité résout le dilemme « tout ou rien » courant dans le domaine de la protection des données : les administrateurs ont jusqu’à présent le choix entre bloquer toutes les opérations de copier-coller ou autoriser les utilisateurs à copier-coller librement, au risque de fuites de données. Le presse-papiers protégé dans Edge for Business permettra aux administrateurs de définir des limites de confiance au sein des applications web gérées. Les données provenant de l'intérieur de cette zone ne peuvent pas être collées à l'extérieur, tandis que les données provenant de l'extérieur peuvent y entrer si nécessaire. Les utilisateurs recevront un avertissement clair s'ils tentent de coller en dehors de la zone de confiance, ce qui garantit la sécurité des données sans perturber les flux de travail.

Ces fonctionnalités seront disponibles en avant-première à partir de la fin du mois.

Ressources supplémentaires :

Une femme travaille sur une tablette à l'aide d'un stylet, sur un fond composé de formes colorées.

5. Sécurité 5.1. Defender

5.1.1. L'intégration de Defender for Cloud et de GitHub assure la protection des applications tout au long de leur cycle de vie

L'intégration native de Microsoft Defender for Cloud et de GitHub Advanced Security est désormais disponible en préversion. Grâce à cette intégration, les utilisateurs pourront protéger leurs applications cloud natives tout au long de leur cycle de vie. La multiplication des attaques sophistiquées visant la chaîne logistique des logiciels rend nécessaire cette approche plus globale de la sécurité, du code à l'exécution.

Cette solution intégrée en natif propose le contexte d'exécution comme critère le plus efficace pour hiérarchiser les risques de sécurité, grâce à des informations pertinentes qui permettront aux équipes de se concentrer sur l'essentiel et de résoudre les problèmes plus rapidement grâce à des mesures correctives basées sur l'IA. Parmi les fonctionnalités, on trouve :

  • Une visibilité en temps réel sur l'ensemble du cycle de vie des applications, permettant aux équipes de développement et de sécurité de collaborer au sein des outils qu'elles utilisent au quotidien. Les équipes de sécurité pourront demander la correction des vulnérabilités en configurant une campagne de sécurité qui alerte les propriétaires GitHub, mais aussi en ouvrant un ticket GitHub directement depuis Defender for Cloud et en suivant l'état d'avancement de la correction.
  • Hiérarchisation des alertes critiques : en reliant le contexte d'exécution au code, les équipes de développement pourront hiérarchiser les vulnérabilités exploitables et les relier au code. Les équipes de sécurité pourront ainsi suivre la traçabilité de l'artefact, du code à l'exécution, et remonter directement jusqu'au code sur GitHub en cas de menaces détectées en exécution. Ainsi, les alertes les plus critiques seront traitées en priorité.
  • Réduction du temps de correction : les corrections suggérées par l'IA grâce à Copilot Autofix et à l'agent de codage GitHub Copilot seront générées automatiquement, ce qui permettra aux développeurs de résoudre plus rapidement et en toute confiance les problèmes de sécurité.

Ressources supplémentaires :

5.1.2. Microsoft Defender for Cloud étend la gestion de la posture de sécurité aux ressources sans serveur

La gestion des configurations pour les ressources sans serveur sera disponible en préversion dans Microsoft Defender for Cloud (MDC) à la fin du mois de novembre. À mesure que les technologies cloud et d’IA progressent, de plus en plus d’entreprises délaissent l’infrastructure en tant que service (IaaS) traditionnelle pour adopter des solutions sans serveur dans des environnements multicloud. Cela crée de nouveaux points d’entrée et élargit ceux qui existent déjà, facilite les mouvements latéraux et rend les ressources sans serveur de plus en plus vulnérables aux risques.

Grâce à la nouvelle couverture des environnements sans serveur dans MDC, les clients bénéficieront d'une meilleure visibilité sur les environnements de calcul sans serveur et les plateformes d'applications. L'intégration d'informations sur l'état de sécurité des environnements sans serveur dans le chemin d'attaque renforcera la sécurité de bout en bout, avec une protection complète couvrant l'ensemble des charges de travail et des services. Cette préversion permettra aux entreprises d'obtenir des informations sur la gestion de l'état de sécurité dans le cloud pour les ressources sans serveur, notamment Azure Functions, Azure Web Apps et AWS Lambda.

Les équipes informatiques et de sécurité pourront également identifier et visualiser les risques, analyser les voies d'attaque des environnements sans serveur, surveiller et détecter en continu les erreurs de configuration, ainsi que repérer les ressources sans serveur vulnérables, renforçant ainsi davantage la posture de sécurité tout au long du cycle de vie des applications modernes.

Ressources supplémentaires :

5.1.3. Gestion unifiée de l'état de sécurité et protection contre les menaces pour les agents IA dans Microsoft Defender

La gestion unifiée des politiques de sécurité et la protection contre les menaces pour les agents IA dans Microsoft Defender sont désormais disponibles en préversion dans le cadre de Microsoft Agent 365.

À mesure que les entreprises adoptent des applications d’IA agentique sur des plateformes pro-code, low-code et no-code, la complexité et la surface d’attaque de leur environnement numérique augmentent considérablement. Les développeurs d’IA et les administrateurs de sécurité ont besoin d’une vue unifiée des ressources d’IA agentique pour gérer la posture de sécurité et réduire les risques, tandis que les analystes des opérations de sécurité ont besoin de signaux de sécurité liés à l’IA, associés à des alertes contextuelles, afin d’accélérer la correction des incidents. Les nouveaux outils de Defender apporteront aux clients des avantages dans trois domaines :

  • Visibilité complète sur l'état de sécurité des agents IA: la nouvelle interface unifiée de gestion de l'état de sécurité et des menaces des agents offrira une visibilité complète, une gestion de l'état de sécurité et une protection contre les menaces sur l'ensemble des plateformes pro-code, low-code et no-code, contribuant ainsi à réduire le nombre d'agents fantômes et la prolifération des agents.
  • Réduction des risques pour les agents d'IA: Defender renforce de manière proactive la posture de sécurité des applications d'IA agentique grâce à des recommandations de sécurité et à des analyses des voies d'attaque, permettant ainsi aux organisations de détecter et de corriger les vulnérabilités de l'IA agentique avant toute intrusion potentielle.
  • Protection contre les menaces pour les agents IA: Defender permet aux analystes en sécurité de détecter, d'analyser et de répondre aux menaces pesant sur les services d'IA agentique, telles que les injections de prompts, la divulgation de données sensibles et l'utilisation abusive d'outils malveillants, que ce soit au niveau des modèles d'IA, des agents ou des applications cloud. Les nouvelles détections liées aux agents IA seront mises en contexte à l'aide de renseignements sur les menaces afin d'offrir une vue d'ensemble complète des alertes.

Ce qui distingue la sécurité de l'IA dans Defender, c'est son approche « de la conception à l'exécution » et sa protection unifiée des modèles d'IA, des agents, des applications SaaS (Software-as-a-Service) et de l'infrastructure cloud.

Ressources supplémentaires :

5.1.4. Microsoft Defender offre une sécurité cloud unifiée pour tous les environnements

La gestion unifiée de la posture de sécurité est disponible en préversion pour les clients actuels de Microsoft Defender for Cloud (MDC).

Les équipes de sécurité sont aujourd’hui confrontées à un défi croissant : gérer les risques dans des environnements hybrides et multicloud de plus en plus étendus. La fragmentation des signaux, le cloisonnement des outils et le manque de cohérence des vues ralentissent la détection et la réaction, ce qui complique la tâche des centres d’opérations de sécurité (SOC) pour garder une longueur d’avance sur les menaces.

MDC sera étroitement intégré au portail Defender dédié aux profils de sécurité. Cette intégration native permettra de mettre fin au cloisonnement, afin que les équipes de sécurité puissent identifier les menaces et y réagir dans tous les environnements à partir d'une seule et même interface. Cette intégration offrira :

  • Un tableau de bord dédié à la sécurité du cloud qui regroupera en un seul endroit la gestion de la posture de sécurité et la protection contre les menaces, offrant ainsi aux équipes de sécurité une vue d'ensemble complète de leur environnement cloud.
  • Des fonctionnalités unifiées de gestion de la posture de sécurité dans le cloud au sein d'Exposure Management, permettant ainsi aux équipes de sécurité de visualiser en un seul écran les actifs, les vulnérabilités, les voies d'attaque, les scores de sécurité et les recommandations classées par ordre de priorité.
  • Un inventaire centralisé des actifs qui offrira une vue d'ensemble des ressources de code et cloud sur Azure, Amazon Web Services et Google Cloud Platform. Il permettra de valider la posture de sécurité et de mettre en place une segmentation logique, aidant ainsi les équipes à aligner la visibilité et les données exploitables sur les besoins opérationnels.

Pour compléter cette intégration, un contrôle d'accès granulaire basé sur les rôles (RBAC) permettra de réduire les risques opérationnels et de simplifier la mise en conformité dans les environnements multicloud. La protection contre les menaces étant déjà étroitement intégrée au portail Defender, cette extension ajoutera la gestion de la posture de sécurité, offrant ainsi une solution complète de sécurité cloud au sein d'une expérience unifiée.

Le portail Azure reste un outil essentiel pour les différents profils d'utilisateurs de Defender for Cloud, au-delà des équipes de sécurité, comme les équipes DevOps ; par conséquent, la configuration de la sécurité pour les nouvelles ressources continuera de s'effectuer via le portail Azure.

Ressources supplémentaires :

5.1.5. Les nouvelles fonctionnalités de Microsoft Defender comprennent des mesures proactives en cours d'attaque

Microsoft Defender propose plusieurs nouveautés, actuellement en phase de préversion, qui renforceront sa capacité à détecter et à contrer les attaques. Ces fonctionnalités comprendront :

  • La protection prédictive, qui fait partie intégrante du système de neutralisation automatique des attaques, sera capable d'anticiper les mouvements des attaquants et de renforcer de manière proactive les voies d'accès aux ressources critiques. Une fois qu'un actif compromis est isolé, Predictive Shielding utilisera les renseignements sur les menaces et les analyses graphiques pour prévoir où les attaquants sont susceptibles de se diriger et appliquera des mesures de renforcement ciblées et opportunes, telles que la modification des objets de stratégie de groupe ou la désactivation du démarrage sécurisé. Cette réponse coordonnée réduira des dizaines de milliers de voies d'attaque potentielles à une poignée seulement, optimisant ainsi la continuité des activités tout en minimisant les risques.
  • Blocage des attaques par des solutions tierces pour AWS, Proofpoint et Okta :le blocage automatiquedes attaques est une fonctionnalité qui identifie avec un haut degré de fiabilité les attaques sophistiquées, telles que les ransomwares et les attaques de type « adversary-in-the-middle », et qui isole en quelques minutes les ressources compromises (appareils et identités) afin d’en limiter l’impact. Microsoft étend cette fonctionnalité, qui fonctionnait auparavant exclusivement avec les solutions Defender, à AWS, Proofpoint et Okta, lorsque le signal est capté via Microsoft Sentinel. Cela permettra la détection et le confinement en temps réel de menaces telles que le phishing et la compromission d'identité à travers les comptes fédérés et les frontières du cloud.
  • Un agent de recherche de menaces capable d'orchestrer des sessions complètes de recherche de menaces via le langage naturel. Les analystes pourront poser des questions telles que « Quels appareils ont communiqué avec ce domaine au cours des dernières 24 heures ? » et obtenir des réponses synthétiques, les requêtes KQL sous-jacentes ainsi que des suggestions de suivi dynamiques, le tout au sein d'une interface de chat. L'agent fournira également des informations contextuelles et des visualisations telles que des chronologies, rendant ainsi la recherche avancée accessible même à ceux qui ne possèdent pas d'expertise en matière de requêtes.

Ressources supplémentaires :

5.2. Entrer

5.2.1. Microsoft Entra étend la gestion sécurisée des identités et des accès à l'ère de l'IA autonome

Microsoft Entra propose désormais un accès sécurisé pour les agents IA, des flux de travail dédiés aux professionnels de l'identité et de la sécurité, des protections renforcées pour les employés utilisant des applications d'IA générative et des ressources Web, ainsi qu'une authentification sans mot de passe étendue. Microsoft Entra Agent ID est désormais disponible en préversion via Microsoft Agent 365. Solution d'entreprise destinée à prévenir la prolifération des agents et à protéger l'identité des agents IA ainsi que leur accès aux ressources, Agent ID permettra aux organisations de :

  • Enregistrez et gérez les agents IA grâce à un inventaire complet du parc d'agents, et veillez à ce que les nouveaux agents soient créés avec une identité intégrée et automatiquement protégés par les politiques de l'organisation.
  • Gérez les identités et le cycle de vie des agents grâce à la gestion du cycle de vie et à des garde-fous définis par le service informatique, tant pour les agents que pour les personnes chargées de leur création et de leur gestion.
  • Protégez l'accès des agents aux ressources afin de réduire le risque de violations de sécurité, bloquez les agents à risque et empêchez les agents d'accéder à des ressources malveillantes grâce à l'accès conditionnel et à l'inspection du trafic.

En phase de préversion, les agents développés dans Microsoft Copilot Studio, Microsoft Foundry et Security Copilot intégreront les fonctionnalités d'Entra Agent ID. Les développeurs pourront adopter Entra Agent ID pour les agents créés à l'aide de Microsoft Agent Framework, du SDK Microsoft Agent 365 ou du SDK Microsoft Agent ID.

De nouveaux agents « Security Copilot » basés sur l'IA sont également disponibles dans Entra pour permettre aux organisations d'automatiser les tâches liées à la sécurité des identités et des accès avec plus de précision et d'efficacité. Entra Agent ID attribuera à chaque agent une identité unique et réglementée. Ces agents comprennent :

  • Un agent d'optimisation de l'accès conditionnel permettant de s'assurer que les protections appropriées sont appliquées aux bons utilisateurs. Ce service est désormais disponible pour tous, avec de nouvelles fonctionnalités en préversion.
  • Un agent de gestion des risques liés à l'identité permettant d'identifier et de corriger les comportements à risque des utilisateurs grâce à des analyses pertinentes et des recommandations intelligentes. Cette fonctionnalité est actuellement en préversion.
  • Un agent de gestion du cycle de vie des applications permettant d'automatiser la détection, l'intégration, la surveillance et la correction des applications dans l'ensemble de l'environnement. Cette fonctionnalité est actuellement en préversion.
  • Un agent de révision des accès permettant de rationaliser l'examen des accès et des autorisations des utilisateurs et de donner rapidement suite aux recommandations grâce à des analyses basées sur l'IA. Cette fonctionnalité est actuellement en préversion.

Microsoft Entra Internet Access propose de nouvelles fonctionnalités, actuellement en préversion, destinées à sécuriser l'accès et l'utilisation de l'IA générative au niveau du réseau. Ces fonctionnalités axées sur l'IA comprennent :

  • Protection en temps réel contre les attaques par injection de commandes dans toutes les applications d'IA générative, qu'elles soient officielles, non officielles ou personnalisées.
  • Une meilleure visibilité sur le trafic réseau afin de détecter toute utilisation non autorisée de l'IA, y compris les applications personnalisées.
  • Intégration du filtrage des fichiers réseau à Microsoft Purview afin d'identifier et de bloquer les contenus sensibles présents dans les fichiers envoyés vers des applications d'IA générative et des applications SaaS (Software-as-a-Service).

Les nouvelles fonctionnalités de Microsoft Entra ID , actuellement en préversion, renforceront la protection des identités et réduiront le risque d'attaques par hameçonnage et d'usurpation d'identité, tout en offrant une expérience conviviale et des options en libre-service. Ces fonctionnalités comprendront :

  • Prise en charge des clés d'accès synchronisées d'Apple, de Google et d'autres fournisseurs tiers, ainsi que des profils de clés d'accès pour une gestion simplifiée.
  • Amélioration des capacités de détection et de correction des risques afin d'aider les administrateurs chargés de la gestion des identités à réagir plus rapidement et de renforcer la collaboration avec le centre des opérations de sécurité grâce à Microsoft Defender.
  • Une procédure sécurisée de récupération de compte en libre-service permettant aux utilisateurs de retrouver l'accès à leur compte grâce à la vérification faciale « Verified ID » et à une pièce d'identité officielle en cas de perte ou de vol de leur appareil.

Ressources supplémentaires:

5.3. Intune

5.3.1. Intune offre aux équipes informatiques de nouveaux agents Copilot et des actions améliorées

Microsoft Intune propose de nouvelles fonctionnalités, toutes disponibles en préversion ou qui le seront prochainement, qui aideront les équipes informatiques à sécuriser, gérer et restaurer les terminaux plus efficacement. Il s'agit notamment de nouveaux agents Security Copilot, de contrôles d'administration et d'une prise en charge étendue de Copilot.

Les nouveaux agents Security Copilot, tous disponibles en version préliminaire, sont les suivants :

  • Un agent de validation des modifications — Cet agent analysera les demandes de modification dans leur contexte, en vérifiant les risques, les conflits et la conformité. Il fournira des informations détaillées et des recommandations claires, afin que les administrateurs informatiques puissent aller de l'avant en toute confiance, sachant que leur décision repose sur des données fiables. Dans un premier temps, l'agent de validation des modifications traitera les demandes de script nécessitant une validation par plusieurs administrateurs, puis d'autres types de demandes de modification seront ajoutés au fil du temps.
  • Un agent de configuration des politiques — Cet agent accélérera la création de politiques en analysant l'intention des documents téléchargés ou des spécifications en langage naturel, en les mettant en correspondance avec les paramètres recommandés, et en permettant aux administrateurs d'examiner, de discuter et d'affiner les configurations avant leur déploiement.
  • Un agent de désactivation des appareils —Cet agent s'appuie sur des indicateurs d'activité pour identifier les appareils à retirer et offre un moyen simple de les désactiver de l'environnement, ce qui améliore l'efficacité et renforce la sécurité du parc informatique.

Intune lance également la récupération Windows à distance à grande échelle, une première dans le secteur, afin de permettre la gestion à distance de l'environnement de récupération Windows (WinRE) à grande échelle dans Intune. Les administrateurs informatiques pourront ainsi récupérer des appareils Windows à distance, même si l'appareil ne parvient pas à démarrer ou si l'utilisateur n'est pas présent. Cette fonctionnalité est actuellement en préversion.

De nouvelles fonctionnalités d'administration permettront d'atteindre de nouveaux niveaux de précision, tout en bénéficiant de la sécurité et de la flexibilité du cloud. Parmi celles-ci, on trouvera :

  • Tâches d'administration : une liste de tâches centralisée et classée par ordre de priorité qui aidera les équipes informatiques à identifier les priorités et à agir en conséquence, afin d'accélérer la correction des vulnérabilités et de simplifier la gestion quotidienne. Cette fonctionnalité est actuellement en préversion.
  • Fenêtres de maintenance : uneméthode unifiée pour planifier et coordonner les mises à jour, réduire au minimum les perturbations et améliorer la conformité aux correctifs. Cette fonctionnalité devrait être disponible en préversion en janvier 2026.
  • Des déploiements pouvant être contrôlés à l'aide d'options de mise en pause et de reprise afin de réduire les risques et d'ouvrir la voie à une automatisation future basée sur l'IA. Cette fonctionnalité devrait être disponible en version préliminaire en janvier 2026.

La fonctionnalité Copilot dans Intune permettra d'exploiter encore davantage de données Intune pour l'exploration en langage naturel, notamment celles relatives à Autopilot, à la gestion des privilèges des terminaux et à l'analyse avancée. Les administrateurs pourront gagner en efficacité dans ces domaines en posant des questions en langage naturel, en parcourant des vues de données personnalisées et en créant de nouveaux groupes ou en ajoutant des éléments à des groupes existants directement à partir des résultats de leurs requêtes. Cette fonctionnalité est désormais disponible pour tous.

Ressources supplémentaires:

5.4. Microsoft Purview

5.4.1. Microsoft Purview assure la sécurité des données grâce à l'intelligence artificielle sur l'ensemble du parc de données

Microsoft Purview apporte des avancées significatives, renforçant ainsi son rôle de solution complète pour la sécurité et la gouvernance des données d'entreprise.

Assurer la sécurité des données est plus complexe que jamais, car les entreprises sont confrontées à des défis persistants : gérer des outils de sécurité dispersés, garantir la conformité dans toutes les divisions et toutes les régions, protéger les données sensibles sans nuire à l'expérience utilisateur et pallier la pénurie de professionnels qualifiés en cybersécurité. Ces mises à jour de Microsoft Purview permettront de relever ces défis :

  • Microsoft Purview Data Security Posture Management (DSPM) amélioré: l'IA et les agents, au cœur de cette nouvelle expérience DSPM centralisée et optimisée par l'IA, contribueront à simplifier la posture de sécurité des données et à harmoniser les scénarios et les objectifs des clients concernant leurs données. Cette expérience combinera la profondeur de la visibilité et des contrôles de Microsoft Purview avec l'étendue des signaux externes et des activités des agents, le tout optimisé par Security Copilot, afin d'offrir une expérience DSPM solide et proactive. Cette fonctionnalité est actuellement en préversion.
  • Fonctionnalités de sécurité des données et de conformité pour les agents, y compris ceux utilisant Microsoft Agent 365 : à mesure que les entreprises déploient des agents de plus en plus autonomes, de nouveaux risques apparaissent. Pour y répondre, Microsoft Purview étend ses fonctionnalités de pointe en matière de sécurité des données et de conformité afin de protéger tous les agents grâce à de nouvelles détections et analyses des risques spécifiques aux agents, tout en offrant une visibilité et un contrôle accrus sur leurs actions. Cette fonctionnalité est actuellement en préversion.
  • Nouvelles fonctionnalités de visibilité, de contrôle et d'amélioration de l'expérience dans Microsoft Purview, notamment en matière de prévention des pertes de données (DLP), de protection des informations, de gestion des risques internes et d'enquêtes sur la sécurité des données. Cela inclura la fonctionnalité DLP pour Microsoft 365 Copilot afin de protéger les invites contenant des données sensibles. Le contrôle en temps réel aidera les organisations à atténuer les risques de fuite de données et de partage excessif en empêchant Microsoft 365 Copilot, Copilot Chat et les agents Microsoft 365 Copilot de renvoyer une réponse lorsque les invites contiennent des données sensibles. Il empêchera également les agents d'utiliser ces données sensibles pour effectuer des recherches dans Microsoft 365 et sur le Web. Cette fonctionnalité est en préversion.
  • Nouveaux agents Security Copilot : l'agent Data Security Posture Agent , désormais disponible en préversion, aidera les administrateurs à gérer les risques de manière proactive en identifiant les contenus sensibles, en évaluant les lacunes en matière de sécurité et en améliorant le respect des politiques. L'agent Data Security Alert Triage, désormais disponible pour tous, permet aux analystes de trier, hiérarchiser et corriger les alertes critiques, en automatisant la réponse aux incidents et en mettant en évidence les menaces les plus importantes. Ensemble, ces agents permettent aux organisations de faire évoluer leurs opérations, de réduire les charges de travail manuelles et de garder une longueur d'avance sur les menaces émergentes et les exigences de conformité.

Ressources supplémentaires:

5.4.2. Microsoft Purview renforce ses capacités en matière de sécurité des données et de conformité

Microsoft Purview étend ses capacités en matière de sécurité des données et de conformité afin de protéger les agents sur Microsoft 365 Copilot, Microsoft Copilot Studio, Microsoft Foundry et les plateformes tierces.

À mesure que les organisations adoptent des agents plus autonomes, notamment ceux gérés via Microsoft Agent 365, de nouveaux risques apparaissent, tels que l'accès non supervisé aux données, les interactions en cascade entre agents et un manque de clarté quant à la responsabilité.

Parmi les principales améliorations apportées à Microsoft Purview, destinées à contribuer à atténuer ces risques, on peut citer :

  • Visibilité sur les agents et gestion de la posture de sécurité : la fonctionnalité Data Security Posture Management (DSPM) de Microsoft Purview permettra de dresser l'inventaire de tous les agents au sein d'une organisation, y compris ceux de tiers, et fournira une évaluation des risques, une classification des niveaux de risque ainsi que des recommandations de correction pour les agents sur Microsoft 365 Copilot, Copilot Studio et Foundry. Cette fonctionnalité sera disponible en préversion au cours du mois prochain.
  • Extension de la protection Microsoft Purview: les politiques de sécurité et de gouvernance mises en place au sein de Microsoft 365 s'étendent désormais aux agents agissant de manière autonome, leur permettant ainsi de bénéficier des mêmes protections et politiques organisationnelles que les utilisateurs. Par exemple, les politiques DLP pour Teams, SharePoint, Exchange et les terminaux peuvent être étendues à des comportements tels que la tentative d'envoi d'un e-mail contenant des données sensibles en dehors de l'organisation ou l'envoi d'un message Teams contenant des identifiants. Ces contrôles contribueront à empêcher le partage excessif et le traitement non autorisé sans nécessiter de cadres de politiques distincts, offrant ainsi une protection cohérente tant pour les personnes que pour les agents. Cette fonctionnalité est en préversion.
  • IRM pour les agents : des indicateurs spécifiques et des analyses comportementales dans le cadre de la gestion des risques internes (IRM) permettront de signaler les activités à risque des agents, facilitant ainsi les enquêtes proactives et l'application des politiques. Les capacités de gestion des risques internes seront étendues aux agents alimentés par l'IA, garantissant ainsi aux organisations de pouvoir adopter l'automatisation sans compromettre la sécurité des données. À mesure que les agents intégrés à Microsoft 365 Copilot, Copilot Studio ou Foundry accèdent à des données sensibles et exécutent des tâches de manière autonome, ils introduisent des risques spécifiques tels que l'accès non supervisé, l'injection de commandes et les actions en chaîne. IRM for Agents répondra à ces défis en proposant des politiques tenant compte des agents, des workflows d'enquête unifiés et une notation des risques personnalisable qui intégrera les signaux et les activités spécifiques aux agents. Grâce à des garde-fous intégrés et à une forte auditabilité, les organisations bénéficieront d'une visibilité sur le comportement des agents au sein des effectifs humains et numériques, aidant ainsi les équipes de sécurité à réduire le bruit, à hiérarchiser les risques critiques et à permettre en toute confiance l'adoption sécurisée de l'IA. Cette fonctionnalité sera disponible en préversion dans les prochaines semaines.
  • Gouvernance étendue : les outils de conformité en matière de communication, de gestion du cycle de vie des données, d'audit et d'eDiscovery ont été étendus à un plus grand nombre d'interactions des agents, favorisant ainsi une utilisation responsable, une conservation sécurisée et une responsabilité totale des agents. Cette fonctionnalité est désormais disponible pour tous.

Ressources supplémentaires :

 

5.5. Copilote de sécurité

5.5.1. Nouveaux agents Security Copilot intégrés aux flux de travail pour une défense plus intelligente

Douze nouveaux agents Security Copilot intégrésà Microsoft Defender, Microsoft Entra, Microsoft Intune et Microsoft Purview sont désormais disponibles en préversion. De plus,plus de 30 nouveaux agents proposés par des partenairessont disponibles pour offrir une protection de bout en bout. Ces agents s'intégreront au flux de travail de l'utilisateur afin de rationaliser les tâches à haut volume, de mettre en évidence les informations sur les menaces et de faciliter la gestion des risques liés à l'identité, la correction des données sensibles et la conformité des terminaux. Les agents offriront les fonctionnalités suivantes à l'ensemble de ces équipes :

  • Équipes du centre d'opérations de sécurité (SOC) : les nouveaux agents de Defender automatiseront le tri des alertes, mettront en avant les informations prioritaires sur les menaces, permettront la recherche de menaces en langage naturel et détecteront de manière dynamique les menaces non identifiées, comblant ainsi les lacunes en matière de visibilité et accélérant la réponse.
  • Équipes chargées de la gestion des identités : les agents d'Entra aideront à gérer les utilisateurs à risque, à optimiser les politiques d'accès conditionnel, à rationaliser les contrôles d'accès et à gérer le cycle de vie des applications.
  • Équipes chargées de la sécurité des données : les agents de Purview contribueront à renforcer la protection des données et la conformité en identifiant, analysant et corrigeant les cas d'exposition des données sensibles, en fournissant des informations contextuelles sur les risques liés aux données et en permettant une correction proactive à grande échelle.
  • Équipes informatiques : les nouveaux agents d'Intune permettront de traduire les exigences en politiques, d'évaluer les changements avant qu'ils n'affectent la productivité et d'identifier les appareils à retirer — pour des décisions plus éclairées, une meilleure conformité et une réduction des risques.

Afin d'aider les équipes de sécurité à se familiariser plus rapidement avec les agents,Security Copilot sera mis à la disposition de tous les clients Microsoft 365 E5. Le déploiement commence dès maintenant pour les clients Frontier Security Copilot disposant de Microsoft 365 E5 et se poursuivra au cours des prochains mois pour l'ensemble des clients Microsoft 365 E5. Les clients recevront un préavis avant l'activation de Security Copilot dans Microsoft 365.

L'expérience interactive des agents, actuellement en phase de préversion, permettra aux équipes de sécurité d'engager des conversations ciblées et adaptées aux compétences de chaque agent.

Pour donner véritablement les moyens d’agir aux agents, le contexte et les données sont essentiels : Security Copilot s’appuie sur les informations de renseignement sur les menaces inégalées de Microsoft — alimentées par plus de 100 000 milliards de signaux quotidiens — et exploite les données unifiées de Microsoft Sentinel. Grâce àEnterprise Knowledge Integration, actuellement en préversion, les agents pourront également analyser les données internes d’une organisation, des guides d’intervention aux incidents passés, afin de fournir des informations et des recommandations pertinentes en fonction du contexte.

Ressources supplémentaires:

5.6. Magasin de sécurité

5.6.1. Microsoft Security Store est désormais accessible à tous pour aider les entreprises à trouver des solutions de sécurité

Microsoft Security Store est désormais accessible à tous et propose de nouvelles fonctionnalités puissantes destinées à aider les entreprises à identifier, acheter et déployer plus facilement des solutions de sécurité fiables et des agents IA qui s'intègrent aisément aux produits Microsoft Security.

La boutique bénéficie de trois améliorations majeures :

  • Intégré à votre environnement de travail : The Store est désormais intégré à Microsoft Defender, avec des agents spécialement conçus pour les centres de sécurité (SOC), ainsi qu’à Microsoft Entra pour les scénarios d’identité vérifiée (Verified ID) et d’identité externe (External ID), tels que la protection contre la fraude. En intégrant ces fonctionnalités à des flux de travail familiers, les entreprises peuvent tirer parti des innovations de Microsoft et de ses partenaires pour renforcer leurs opérations de sécurité et améliorer leurs résultats.
  • Catalogue élargi : la boutique propose désormais plus de 100 solutions tierces, notamment des outils avancés de prévention de la fraude, d'analyse forensic et de veille sur les menaces.
  • Services de sécurité disponibles : les partenaires peuvent désormais proposer et vendre des services tels que la détection et la réponse gérées ainsi que la recherche de menaces directement via la boutique.

Ressources supplémentaires :

5.7. Sécurité de l'IA

5.7.1. Tableau de bord de sécurité pour l'IA destiné aux responsables de la sécurité et des risques liés à l'IA

Le tableau de bord de sécurité pour l'IA est un nouveau tableau de bord unifié, actuellement en préversion, conçu pour les responsables de la sécurité des systèmes d'information et les responsables de la gestion des risques liés à l'IA. Il regroupera et mettra en évidence en temps réel des informations sur l'état de sécurité et les risques liés à l'IA, couvrant à la fois la gouvernance proactive et la protection réactive contre les menaces dans l'ensemble des solutions de sécurité Microsoft, le tout dans une vue unique et intégrée.

Cette expérience permettra aux utilisateurs de :

  • Bénéficiez d'une découverte et d'une observabilité complètes en regroupant les signaux de risque provenant de Microsoft Defender, Microsoft Purview et Microsoft Entra, pour une visibilité unifiée des actifs grâce à l'IA.
  • Obtenez une vue d'ensemble du profil de risque lié à l'IA en croisant les informations relatives à la sécurité et à l'état des données, qu'il s'agisse des configurations, des données, des modèles ou des menaces.
  • Accélérez la réduction des risques liés à l'IA grâce à des recommandations basées sur l'IA et aux fonctionnalités de Security Copilot, qui fournissent des conseils concrets directement au sein des outils Microsoft que vous connaissez bien.

Grâce à Security Dashboard for AI, les responsables de la sécurité et de la gestion des risques bénéficieront d'une vue d'ensemble claire et consolidée des risques liés à l'IA sur l'ensemble des agents, des applications et des plateformes, ce qui permettra d'éliminer la fragmentation de la visibilité, le manque de cohérence dans l'analyse de la posture de sécurité et les lacunes en matière de gouvernance à mesure que l'adoption de l'IA prend de l'ampleur.

Ressources supplémentaires:

5.8. Sentinel

5.8.1. Microsoft Sentinel dispose désormais de fonctionnalités SIEM et de plateforme améliorées

Microsoft Sentinel propose désormais, en préversion, des fonctionnalités mises à jour pour le lac de données, le graphe et le serveur MCP (Model Complex Protocol), ce qui permettra d'étendre les cas d'utilisation à des scénarios de sécurité tant internes qu'externes. Ces mises à jour permettront notamment de créer des graphes personnalisés, d'ajouter des informations sur les menaces au lac de données, ainsi que de rechercher et d'accéder aux données sur le serveur MCP.

Sentinel est désormais à la fois un système de gestion des informations et des événements de sécurité (SIEM) et une plateforme compatible avec l'IA. Dans le cadre de Sentinel SIEM, l'analyse du comportement des utilisateurs et des entités (UEBA) fournit des informations précieuses sur les entités lorsque leur comportement s'écarte de la norme.

Ressources supplémentaires :

Un homme et une femme debout, regardant un ordinateur portable que la femme tient dans ses mains, sur un fond composé de formes colorées.

6. Windows 6.1. Windows

6.1.1. Windows présente MCP sur Windows, les connecteurs d'agent et l'espace de travail de l'agent

Windows évolue pour améliorer la productivité grâce à la préversion de la prise en charge native du protocole MCP (Model Context Protocol) sur Windows, qui inclut de nouveaux connecteurs d'agent intégrés et un espace de travail dédié aux agents.

MCP sur Windows, actuellement en préversion, est un cadre standardisé permettant aux agents IA de se connecter à des applications métier et à des outils afin d'automatiser des scénarios courants et d'effectuer des tâches pour les utilisateurs d'entreprise. Les développeurs pourront rendre leurs applications accessibles aux agents locaux via des connecteurs d'agent, qui peuvent être enregistrés dans le registre local de Windows. Les développeurs créant des agents pourront également tirer parti de MCP sur Windows pour accéder à ces connecteurs d'agent et accomplir des tâches pour les utilisateurs finaux. Les utilisateurs finaux pourront configurer les applications auxquelles les agents peuvent accéder sur leur appareil via la nouvelle page de paramètres des connecteurs d'agents.

Lesnouveaux connecteurs d'agentsintégrés, également en version préliminaire, comprennent :

  • Connecteur Explorateur de fichiers: cette fonctionnalité permettra un accès sécurisé aux fichiers locaux des utilisateurs sur le système, afin que les agents puissent agir plus efficacement et effectuer les opérations souhaitées sur les fichiers, le tout avec le consentement de l'utilisateur. Les agents pourront utiliser ce connecteur pour effectuer un large éventail d'opérations sur les fichiers locaux stockés sur les appareils des utilisateurs, notamment la recherche, la lecture, l'écriture et la modification. Les fonctionnalités de recherche de fichiers prendront en charge les requêtes en langage naturel, permettant ainsi aux agents de trouver des fichiers en fonction de descriptions, du contenu, des métadonnées et, pour les images, grâce à une recherche avancée basée sur la classification des images.
  • Connecteur « Paramètres système » : cet outil aidera les agents à gérer des opérations de configuration complexes en modifiant les paramètres de l'appareil d'un utilisateur, tels que le Bluetooth, le réseau, etc.

L'espace de travail des agents, actuellement en préversion privée, offre un environnement isolé, régi par des politiques et contrôlable, dans lequel les agents peuvent interagir avec les logiciels à la manière des humains : ils effectuent des tâches pour le compte des utilisateurs finaux en parallèle, sans perturber la session principale de ces derniers. Toutes les interactions impliquant des agents MCP et des agents utilisant un ordinateur s'exécuteront dans l'espace de travail des agents, établissant ainsi une nouvelle norme en matière de sécurité d'entreprise.

Windows offre une sécurité et une gouvernance de niveau entreprise, garantissant que chaque agent fonctionne de manière isolée, conforme et vérifiable. Les administrateurs informatiques peuvent également gérer les stratégies de base pour les connecteurs d'agent et les espaces de travail d'agent dans Microsoft Intune, Microsoft Entra et les stratégies de groupe.

Cette architecture constitue une nette amélioration par rapport aux applications natives, offrant aux entreprises une protection, une transparence et une gouvernance accrues.

Ressources supplémentaires :

6.1.2. Windows propose de nouvelles fonctionnalités pour accéder aux agents IA et les gérer

Windows révolutionne la manière dont les utilisateurs accèdent aux agents IA et les gèrent dans l'ensemble du système d'exploitation, grâce à de nouvelles fonctionnalités actuellement en préversion :

  • « Ask Copilot » dans la barre des tâches Windows estune nouvelle expérience de composition sous Windows, conçue pour harmoniser la manière dont les utilisateurs interagissent avec Copilot et d’autres agents IA à travers les applications, les flux de travail et les appareils. Il s’agira d’un contrôle intégré au shell qui permettra d’appeler facilement Copilot et Microsoft 365 Copilot depuis n’importe quel endroit du système d’exploitation — via la barre des tâches et le menu Démarrer. Les utilisateurs pourront également lancer des agents IA directement depuis l'éditeur en utilisant le menu Outils ou en tapant « @ ».
  • La fonctionnalité « Agents » de la barre des tâches Windows réinvente Windows en tant que plateforme sur laquelle les agents IA — tels que ceux de Microsoft 365 Copilot, les agents de dépannage et les assistants tiers — peuvent être lancés, surveillés et gérés directement depuis la barre des tâches Windows. Cela permettra d'harmoniser la manière dont les utilisateurs lancent et gèrent les agents IA à travers le système d'exploitation, tout en les rendant facilement accessibles et interactifs.

Ressources supplémentaires :

6.1.3. Windows intègre de nouvelles fonctionnalités Copilot et d'intelligence artificielle

Windows a intégré de nouvelles fonctionnalités Microsoft Copilot et d'IA, toutes disponibles en avant-première. Grâce à ces nouvelles fonctionnalités, Windows continue de transformer la manière dont les utilisateurs interagissent avec l'IA en proposant une expérience simple, personnalisée et multimodale. Voici les nouvelles fonctionnalités :

  • « Demander à Microsoft 365 Copilot » estune action disponible dansClick to Doqui permet à l'utilisateur de sélectionner n'importe quel texte ou image reconnu par Click to Do et de l'envoyer à Copilot sans avoir à changer de contexte.
  • La fonctionnalité « Demander à Microsoft 365 Copilot » dans l'accueil de l'Explorateur de fichiers permettra aux utilisateurs de cliquer sur n'importe quel fichier et d'interagir avec Copilot pour obtenir de l'aide ou des informations, le tout directement dans l'Explorateur de fichiers. De plus, les utilisateurs pourront passer la souris sur un document dans l'Explorateur de fichiers pour que celui-ci soit optimisé par des modèles d'IA.
  • La recherche Windows améliorée grâce à la fédération Microsoft 365 permettraaux utilisateurs dedécrire le contenu qu'ils recherchent pour trouver des fichiers. Les clients Microsoft 365 Copilot disposant d'un PC Copilot+ pourront effectuer des recherches sémantiques dans les documents locaux et ceux stockés dans le cloud.
  • La fonction « Aide à la rédaction » offrira aux utilisateurs un accès intégré à des outils de réécriture et de relecture, ainsi qu'une assistance hors ligne sur les PC équipés de Copilot+, leur permettant ainsi de rédiger rapidement et en toute flexibilité, où qu'ils se trouvent, sous Windows.
  • La commande « Hey Copilot » sousWindows et latouche Copilot (ou le raccourci Win+C pour les appareils équipés d'une touche Copilot) permettront aux utilisateurs d'interagir par la voix avec Microsoft 365 Copilot sans avoir à changer d'application ou de fenêtre.

Parmi les autres fonctionnalités nouvelles et améliorées destinées à renforcer l'accessibilité, on peut citer :

  • La dictée fluide est une fonctionnalité basée sur l'IA disponible sur les PC équipés de Windows 11 Copilot+ qui rend la saisie vocale rapide, précise et naturelle, en transformant la parole en texte avec un minimum d'effort. Intégrée à la suite Voice Access, cette fonctionnalité simplifiera la saisie et réduira les corrections manuelles. Elle est actuellement en phase de préversion.
  • Les fonctionnalités « Narrateur » et « Loupe » offrent désormais uneexpérience de lectureplusnaturelle etplusréaliste grâceaux derniers modèles de synthèse vocale intégrés à Azure. Ces voix haute définition, basées sur une IA générative de pointe, adaptent le ton et le rythme en fonction du contexte pour rendre les interactions intuitives et captivantes. Cette fonctionnalité est désormais disponible pour tous.

Ressources supplémentaires :

6.1.4. Mises à jour et extension de la disponibilité de Windows 365 Link

Lien vers Windows 365, le premier appareil Cloud PC spécialement conçu pour Windows 365, sera disponible à partir de février 2026 en Belgique, en Finlande, en Irlande, en Italie, en Pologne, à Singapour et en Espagne. Alors que les entreprises transfèrent de plus en plus de charges de travail vers le cloud pour bénéficier d'une sécurité, d'une flexibilité et d'une évolutivité accrues, un accès simplifié aux Cloud PC devient essentiel pour la productivité. C'est dans cette optique que Microsoft a lancé Windows 365 Link. Cet appareil simple et sécurisé est actuellement disponible dans 13 pays.

Les appareils Cloud PC bénéficient de mises à jour mensuelles. Parmi les principales mises à jour prévues au premier trimestre 2026, on peut citer la prise en charge de l'appairage d'appareils Bluetooth dès la première utilisation ; la prise en charge de la personnalisation de l'interface utilisateur, notamment la configuration d'un fond d'écran, d'un logo et d'un nom personnalisés sur l'écran de connexion ; et la possibilité pour le service informatique de restaurer un appareil à l'aide d'une image de restauration complète.

Ressources supplémentaires :

6.1.5. Nouvelles API Windows AI pour faciliter le développement d'applications performantes

Windows met à la disposition des développeurs de nouvelles API d'IA Windows qui faciliteront la création d'applications performantes. Ces API permettront d'activer des fonctionnalités d'IA en local sur les PC équipés de Copilot+, offrant ainsi une latence réduite, une meilleure protection de la vie privée et des coûts moindres, sans avoir recours au cloud. Les nouvelles API sont les suivantes :

  • Diffusion vidéo locale optimisée par l'IA : la fonctionnalité « Video Super Resolution » (VSR) est désormais disponible sous forme d'API. VSR est une technologie d'optimisation basée sur l'IA qui améliore la qualité des flux vidéo en basse résolution, en leur redonnant clarté et détails pour des appels vidéo, des diffusions en continu et des lectures de meilleure qualité. Cette fonctionnalité est actuellement en préversion dans le cadre de WinAppSDK 2.0 Experimental 3.
  • Génération d'images de haute qualité : l'API Stable Diffusion XL (SDXL) est un puissant modèle d'IA générative de type « texte vers image » que les développeurs pourront exécuter localement sur les PC Copilot+, ce qui permettra de générer des images de haute qualité directement sur l'appareil sans avoir recours à des services cloud. Cette fonctionnalité est actuellement en préversion dans le cadre de WinAppSDK 2.0 Experimental 3.
  • Phi Silica passe en version stable : Phi Silica est un modèle linguistique optimisé pour les NPU qui s'exécute localement sur les PC équipés de Copilot+ afin de permettre une génération de texte et une synthèse efficaces sans recourir au cloud. L'API de ce modèle nécessitera un jeton LAF (Limited Access Feature) pour que les développeurs puissent le déployer en production. Les développeurs bénéficieront également d'une amélioration des performances pouvant atteindre 40 % avec Phi Silica, qui passe en disponibilité générale dans la version stable 1.8 de WinAppSDK.

Ressources supplémentaires :

6.1.6. La fonctionnalité « Autopatch Update Readiness » aide les services informatiques à rationaliser les mises à jour Windows et à identifier les problèmes

La fonctionnalité « Prêt pour la mise à jour » d’Autopatch, actuellement en préversion, marque une innovation majeure dans le processus de mise à jour de Windows, grâce à des capacités qui rendront la préparation aux mises à jour plus transparente, prévisible et facile à gérer. Elle est conçue pour aider les administrateurs informatiques à bénéficier d’une visibilité en temps réel sur l’ensemble du parc de périphériques, en indiquant précisément quels périphériques sont prêts pour les mises à jour ou nécessitent une intervention, et pourquoi. Au lieu de deviner ou d’attendre que des problèmes apparaissent, les organisations pourront avoir une vue d’ensemble complète, des périphériques entièrement conformes à ceux exposés à des risques en raison de conflits de stratégies, de données télémétriques manquantes et d’autres obstacles.

À mesure que les entreprises se développent et s'adaptent à de nouvelles méthodes de travail, le nombre d'appareils au sein de l'entreprise augmente, ce qui pose des défis en matière de sécurité, de conformité et de mise à jour de ces appareils.

La fonctionnalité « Readiness » d’Autopatch fournira des informations exploitables, proposera des conseils clairs sur les mesures à prendre et contribuera à prévenir les problèmes avant qu’ils ne perturbent le travail. Les équipes informatiques pourront utiliser un tableau de bord unifié dans Microsoft Intune pour identifier les appareils susceptibles de rencontrer des problèmes lors des mises à jour, en comprendre les causes et résoudre immédiatement ces problèmes au sein de Windows Autopatch. Ce passage d’un dépannage réactif à une gestion proactive permettra de consacrer moins de temps à la recherche et à la correction des problèmes, et davantage aux priorités stratégiques.

La fonctionnalité « Autopatch Update Readiness » permettra également de remédier aux problèmes courants liés au processus de mise à jour. Par exemple, les appareils non conformes ou ne transmettant pas les signaux essentiels seront signalés rapidement, ce qui permettra d'intervenir en temps opportun. Les conflits de politiques susceptibles de bloquer les mises à jour seront identifiés et expliqués, facilitant ainsi la cohérence entre les différents niveaux de gestion. Des données de télémétrie détaillées permettront de s'assurer que chaque appareil fournit les informations nécessaires au suivi de l'état de préparation à la mise à jour et de la conformité.

Ressources supplémentaires :

6.1.7. Windows 11 intègre de nouvelles fonctionnalités de récupération pour aider à lutter contre les perturbations du système

Windows 11 intègre de nouvelles fonctionnalités de récupération modernes conçues pour réduire au minimum les temps d'arrêt et simplifier la résolution des problèmes. Les perturbations du système, qu'elles soient dues à des mises à jour défectueuses, à des erreurs de configuration ou à des pannes, peuvent faire perdre un temps précieux aux entreprises et nuire à leur productivité. Microsoft a introduit la récupération rapide des machines, un outil permettant de restaurer les PC Windows affectés par un incident global. Ces nouveaux outils facilitent la récupération des machines individuelles ainsi que des groupes d'appareils concernés. Les mises à jour, qui seront disponibles en préversion au cours du premier semestre 2026, comprennent :

  • Microsoft Intune servira de plateforme de gestion unifiée et évolutive pour les outils de récupération, permettant ainsi le contrôle à distance de l'environnement de récupération Windows (WinRE) sur les clients gérés par Intune. Les professionnels de l'informatique pourront sélectionner les outils de récupération appropriés et coordonner les stratégies de récupération des terminaux. Intune permettra d'envoyer des scripts de récupération aux appareils ou de déclencher directement des actions de récupération.
  • La restauration à un instant donné (PITR) permettra aux utilisateurs de PC et aux professionnels de l'informatique de récupérer un appareil ou un groupe d'appareils sans avoir besoin de compétences techniques particulières ni de passer par un long processus de dépannage. Elle offrira une restauration complète en quelques minutes, permettant de revenir à l'état exact du système avant l'apparition du problème, en rétablissant le système d'exploitation, les applications, les paramètres et les fichiers locaux.
  • La fonctionnalité « Cloud Rebuild » permettra aux professionnels de l'informatique de réinitialiser entièrement un PC existant qui présente un comportement irrégulier ou qui ne fonctionne plus. Elle réinstallera un système d'exploitation Windows 11 entièrement neuf, accompagné des pilotes appropriés, afin de garantir la fiabilité de l'appareil. En association avec Microsoft Intune, Windows Autopilot, Windows Backup pour les entreprises et OneDrive, l'utilisateur verra également ses données, ses applications et les paramètres de son PC restaurés.

Ces outils s'inscrivent dans le cadre plus large de l'initiative Windows Resiliency Initiative (WRI), qui vise à prévenir les incidents, à les gérer et à assurer la reprise après sinistre.

Ressources supplémentaires :

6.1.8. Windows 365 pour les agents : les PC cloud Windows 365 dotés de l'IA ouvrent de nouvelles perspectives

Les nouvelles fonctionnalités de Windows 365 aideront les entreprises pionnières qui privilégient le travail intelligent en combinant des flux de travail basés sur l'IA, une mise à disposition sécurisée dans le cloud et une flexibilité permettant une adaptation à tous les appareils et environnements. Ces fonctionnalités, actuellement en préversion, sont Windows 365 for Agents et les PC cloud Windows 365 dotés de l'IA.

Windows 365 for Agents étendra les capacités des agents au cloud Microsoft. Les développeurs d'agents disposeront d'une plateforme fiable dotée de contrôles d'interface utilisateur modulaires, d'une sécurité de niveau entreprise et de la flexibilité nécessaire pour fonctionner sous Windows ou Linux. Ils pourront ainsi créer et déployer des agents capables d'ouvrir des applications, de traiter des données et d'automatiser des tâches sur un PC dans le cloud.

  • Windows 365 for Agents constitue la pierre angulaire de certaines des initiatives d'IA et des solutions partenaires les plus avancées de Microsoft. Il sert de plateforme d'exécution pour les agents intégrés à l'utilisation de Microsoft Copilot Studio — la boîte à outils Microsoft permettant de créer des agents IA Copilot personnalisés pour automatiser des tâches Web directement à partir d'une invite. Ici, Windows 365 offre une expérience d'automatisation simple et sécurisée, sans aucune configuration matérielle requise.
  • Un chercheur utilise Windows 365 for Agents pour créer des PC dans le cloud fonctionnant sous Linux, afin de disposer d'un navigateur web complet et d'un terminal en ligne de commande pour des scénarios d'exécution plus avancés basés sur du code.

Les créateurs d'agents, les dirigeants d'entreprise ou les développeurs souhaitant figurer parmi les premiers à tester Windows 365 for Agents sont invités à s'inscrire dès aujourd'hui sur la liste d'attente.

Les PC cloud Windows 365 dotés de l'IA transforment le mode de fonctionnement des entreprises en intégrant des fonctionnalités avancées d'IA dans certaines configurations existantes de PC cloud Windows 365. Ces PC cloud dotés de l'IA offriront une recherche Windows améliorée qui permet de trouver des fichiers plus rapidement grâce à l'IA, en comprenant l'intention de l'utilisateur et non plus seulement les mots-clés, ainsi que la fonctionnalité « Click to Do », qui permet aux employés d'effectuer des actions directement sur les images, les vidéos, les tableaux ou le texte à l'écran sans avoir à changer d'application.

Ressources supplémentaires :

6.1.9. Windows 365 offre de nouvelles fonctionnalités de productivité axées sur la résilience et la flexibilité

Windows 365 propose de nouvelles fonctionnalités conçues pour aider les entreprises à rester productives et agiles. Il s'agit des fonctionnalités suivantes :

Windows 365 Reserve, désormais disponible pour tous, offre une solution de PC cloud temporaire simple, sécurisée et économique, permettant aux équipes informatiques de fournir rapidement un PC cloud Reserve préinstallé avec les applications de l'entreprise, ainsi que les paramètres et les politiques de sécurité via Microsoft Intune. Cette fonctionnalité est idéale dans des situations telles que les retards de livraison d'appareils, les pertes, les vols, les attaques par ransomware, les pannes matérielles ou logicielles et les besoins d'accès à court terme. Les utilisateurs peuvent se connecter en toute sécurité depuis n'importe quel appareil, où qu'ils se trouvent, et l'accès peut être facilement révoqué lorsqu'il n'est plus nécessaire, ce qui permet de préserver la flexibilité et le contrôle informatiques.

Les applications cloud Windows 365 permettent aux administrateurs de donner aux utilisateurs l'accès à des applications spécifiques fournies depuis le cloud, plutôt qu'à un PC cloud complet. Cette solution est idéale pour les entreprises qui souhaitent rationaliser la mise à disposition des applications, réduire leurs coûts d'exploitation et moderniser leurs environnements d'infrastructure de bureau virtuel (VDI). Les applications cloud Windows 365 s'exécutent sur les PC cloud Windows 365 Frontline en mode partagé, diffusant des applications telles qu'Outlook, Word ou les applications personnalisées d'une organisation publiées via Microsoft Intune, le tout sans charger une expérience de bureau complète. Cette fonctionnalité est désormais disponible pour tous.

Windows 365 Frontline a ajouté la synchronisation de l'expérience utilisateur dans les déploiements en mode partagé, ce qui permet de conserver les paramètres des applications et les configurations utilisateur d'une session à l'autre et d'un appareil à l'autre. S'appuyant sur le stockage cloud géré par Microsoft et soumise à la même politique de provisionnement, cette fonctionnalité garantit une expérience cohérente aux utilisateurs partageant des PC cloud. Associée à Windows 365 Cloud Apps, elle permet aux administrateurs de provisionner facilement des applications individuelles pour les utilisateurs à partir d'une image de PC cloud non personnalisée, tout en conservant les paramètres et les configurations de l'application pour chaque utilisateur. La synchronisation de l'expérience utilisateur est désormais disponible pour tous.

Ces mises à jour s'inscrivent dans le cadre une nouvelle étude sur Windows dans le cloud menée par l'analyste en développement durable WSP USA a révélé que Windows 365 et Azure Virtual Desktop peuvent réduire les émissions de carbone en prolongeant le cycle de vie des terminaux physiques. L'étude a comparé quatre scénarios de statu quo à une approche « cloud-first ». La modélisation a montré que la modernisation des terminaux à l'aide de solutions Windows dans le cloud peut permettre de réduire considérablement les émissions, tout en maintenant la productivité et en réduisant les coûts.

Ressources supplémentaires :

 

6.1.10. Windows 365 et Azure Virtual Desktop bénéficient désormais de fonctionnalités de sécurité avancées

Windows 365 et Azure Virtual Desktop proposent de nouvelles fonctionnalités qui renforcent la protection et les contrôles afin de répondre aux besoins de sécurité en constante évolution. Ces nouvelles fonctionnalités sont les suivantes :

  • Identités externes : Windows 365 et Azure Virtual Desktop permettent désormais d'utiliser des identités externes pour se connecter aux PC cloud Windows 365 ou aux machines virtuelles Azure Virtual Desktop, offrant ainsi aux entreprises davantage de possibilités d'utiliser les fonctionnalités de connexion B2B dans le cadre de scénarios BYOD (Bring Your Own Device), pour les prestataires ou les utilisateurs externes. Les fonctionnalités d'identité externe (B2B) sont désormais disponibles pour tous.
  • Windows Cloud I/O Protection assure la protection des entrées et sorties clavier sur les PC Cloud. Ces fonctionnalités aident les administrateurs informatiques à se prémunir contre les logiciels malveillants de type keylogger et les attaques par injection de frappes. Cette fonctionnalité est actuellement en préversion.

Ressources supplémentaires :

6.1.11. L'API de la plateforme Windows Endpoint Security est désormais disponible en préversion

L'API de la plateforme Windows Endpoint Security est désormais disponible en avant-première pour les partenaires de la Microsoft Virus Initiative, qui aident Microsoft à la rendre accessible au grand public en 2026. Les partenaires ont besoin d'une plateforme solide pour commencer à développer leurs outils de sécurité pour Windows 11 en dehors du mode noyau. Microsoft se concentre sur les composants de démarrage précoce des solutions de sécurité, car ceux-ci sont faciles à retirer du mode noyau par les partenaires de sécurité. Aider les partenaires à développer, grâce à de nouvelles API, leurs outils de sécurité pour qu'ils fonctionnent en mode utilisateur aura un impact considérable sur la stabilité et la fiabilité des systèmes Windows.

Par ailleurs, Microsoft collabore avec plus de 4 000 partenaires qui développent d'autres pilotes, notamment pour l'audio et les réseaux. L'entreprise renforce ses exigences envers ses partenaires et fournisseurs en matière de pilotes, l'objectif étant que les futurs appareils puissent obtenir les pilotes à jour uniquement via Windows Update.

Ressources supplémentaires :

6.1.12. Les mises à jour de sécurité pour Windows sont désormais disponibles pour tous

Une série de mises à jour de sécurité destinées aux utilisateurs de Windows est désormais disponible pour tous. Elles comprennent :

Fonctionnalité Sysmon sous Windows : Sysinternals Sysmon est un outil gratuit et très utilisé de Microsoft pour la journalisation des événements de sécurité, qui peut désormais être intégré aux mises à jour de Windows 11 et Windows Server 2025. Avant cette mise à disposition, les clients devaient se charger eux-mêmes du déploiement, de la mise à jour et de la configuration de Sysmon. Cette nouvelle fonctionnalité offre une meilleure visibilité pour la détection proactive des menaces, tout en réduisant la charge de travail des administrateurs informatiques.

  • API de cryptographie post-quantique (PQC) : la PQC permet aux organisations d'utiliser des algorithmes cryptographiques pour se protéger contre les attaques des ordinateurs quantiques. Agir dès maintenant permet de garantir la conformité avec la suite d'algorithmes de sécurité nationale à usage commercial (CNSSA) et d'autres normes internationales, tout en réduisant l'exposition aux menaces de type « collecter maintenant, déchiffrer plus tard ».
  • DNS « Zero Trust » : cette solution applique le principe du « Zero Trust » au niveau de la couche DNS en contrôlant les résolutions de noms sortantes à l'aide d'un DNS chiffré et de serveurs DNS approuvés, conformément aux directives de l'Institut national des normes et des technologies (NIST).
  • BitLocker avec accélération matérielle : sur les nouveaux appareils dotés d'un matériel compatible, BitLocker exploite désormais les capacités des SoC (systèmes sur puce) et des processeurs modernes. Il peut désormais décharger les opérations cryptographiques intensives liées aux E/S de stockage des cœurs principaux du processeur vers un moteur cryptographique dédié, afin d'améliorer les performances. BitLocker peut également utiliser des clés protégées par le matériel, ce qui réduit leur exposition aux problèmes liés au processeur et à la mémoire, et renforce ainsi la sécurité.
  • Synchronisation des clés d'accès : Windows 11 intègre désormais la prise en charge des gestionnaires de clés d'accès avec Windows Hello, ce qui permet aux utilisateurs de choisir le gestionnaire de leur choix. Les gestionnaires de clés d'accès peuvent s'intégrer à Windows Hello pour une utilisation fluide et sécurisée des clés d'accès. Les clés d'accès étendent l'authentification multifactorielle à une grande partie du Web, offrant ainsi aux utilisateurs une connexion simple, rapide et sécurisée.

Ressources supplémentaires :