Aller au contenu principal
Sécurité · Actu ·

Se retirer d'une action unique : nouvelles fonctionnalités de contrôle des agents et des coûts dans Amazon Bedrock AgentCore

Amazon a annoncé de nouvelles fonctionnalités pour Bedrock AgentCore, sa plateforme dédiée à la construction et au déploiement d'agents IA en entreprise. La mise à jour introduit les politiques temporelles, propulsées par Dogwood, un nouveau langage de politique open source conçu spécifiquement pour les agents IA, ainsi qu'une limitation de débit au niveau de la passerelle (gateway) d'AgentCore. Cette passerelle sert de point d'entrée managé et serverless pour tout le trafic IA, orientant les requêtes vers les serveurs MCP (Model Context Protocol), les modèles de langage, les agents et les bases de connaissances. Jusqu'ici, les politiques de sécurité d'AgentCore évaluaient chaque action de façon isolée et sans état, vérifiant à chaque appel qui pouvait utiliser quel outil et sous quelles conditions. Les politiques temporelles changent cette logique en examinant l'historique complet des actions menées par un agent au cours d'une session avant d'autoriser ou de refuser un nouvel appel. Amazon s'appuie sur des chiffres de McKinsey, tirés de ses études State of AI Trust in 2026 et Trust in the age of AI agents 2026, selon lesquels environ 80% des organisations ont déjà constaté des comportements à risque de la part de leurs agents IA.

2 min de lecturePertinence 47
Source

Résumé et traduction réalisés par Le Fil IA à partir de AWS ML Blog. Lire l'article original →

Cette évolution répond à un problème concret de sécurité: un agent autonome peut enchaîner des actions parfaitement légitimes prises individuellement mais problématiques une fois mises bout à bout. Amazon cite l'exemple d'un agent consultant le compte d'un client puis virant de l'argent vers un numéro de compte différent, chaque appel étant validé séparément sans qu'aucun contrôle ne vérifie la cohérence de la séquence. Autre cas évoqué: une série de commandes passées sous le seuil d'approbation individuel mais qui, cumulées, dépassent largement le budget alloué, ou encore un agent bloqué sur un outil défaillant qui relance ses requêtes toute la nuit et épuise son quota de tokens. Avec les politiques temporelles, une entreprise peut désormais exiger qu'une valeur transmise dans un appel corresponde à celle retournée par un appel précédent, plafonner les dépenses cumulées d'une session, imposer un ordre strict aux étapes d'un processus, ou encore exiger une approbation humaine enregistrée pour toute action significative.

Cette annonce s'inscrit dans un contexte où la sécurité et la confiance sont devenues, selon McKinsey, le principal frein à l'adoption des agents IA en entreprise, davantage que les questions de performance ou de coût. Amazon défend une approche où les contrôles de sécurité sont intégrés directement dans la couche d'infrastructure plutôt que codés différemment par chaque équipe applicative, un principe qui guide la conception d'AgentCore depuis son lancement. En rendant ces garde-fous systématiques et fiables au niveau de la plateforme, l'entreprise cherche à transformer l'approbation d'un nouvel agent en un processus géré à grande échelle plutôt qu'en une négociation ponctuelle, ce qui pourrait accélérer le déploiement d'agents autonomes dans des environnements sensibles comme la finance ou les achats automatisés.

Impact France / UEChamp produit par Le Fil IA

Pas d'impact direct sur la France/UE

À lire ensuite

01Sécuriser les agents IA avec des politiques temporelles dans Amazon Bedrock AgentCore40AWS ML BlogSécurité 02Amazon Bedrock AgentCore Identity permet de sécuriser des agents IA sur Amazon ECS48AWS ML BlogSécurité 03Un outil d'IA contaminé révèle une faille majeure dans la sécurité des agents en entreprise46VentureBeat AISécurité 
Dossier · Agents IASuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.