Rédiger des politiques Dogwood en langage naturel dans Amazon Bedrock AgentCore
Amazon Web Services a annoncé une extension de sa fonctionnalité Policy au sein d'Amazon Bedrock AgentCore, la plateforme de gestion d'agents IA du groupe. Cette extension permet désormais de générer automatiquement des politiques de gouvernance à partir de documents rédigés en langage naturel, grâce à un outil nommé Policy Authoring. Les règles produites sont exprimées dans Dogwood, un langage de gouvernance open source, puis appliquées en temps réel par un moniteur intégré à AgentCore Gateway, le point d'entrée par lequel les agents accèdent à leurs outils. Les nouvelles capacités couvrent des contraintes temporelles et de trajectoire : limitation de fréquence des appels, prérequis et ordre séquentiel obligatoire entre certaines actions, ou encore prise en compte d'effets cumulatifs. L'outil peut aussi déclencher les services Amazon Bedrock Guardrails pour repérer du contenu inapproprié dans le sens d'un texte libre, en plus de pouvoir restreindre les paramètres d'entrée des outils, une capacité déjà présente dans la version précédente. Pour illustrer le fonctionnement, AWS prend l'exemple d'un agent de service client d'une banque de détail, capable de vérifier l'identité d'un appelant, d'ouvrir un dossier de litige, d'émettre un remboursement, de transférer des fonds entre comptes d'un même client, ou de solliciter l'approbation d'un superviseur. Le schéma des outils est généré à partir du manifeste MCP (Model Context Protocol) de l'agent, ce qui garantit que les politiques produites référencent exactement les mêmes noms de paramètres que ceux utilisés par l'agent en production.
Résumé et traduction réalisés par Le Fil IA à partir de AWS ML Blog. Lire l'article original →
Cette évolution répond à un problème concret : à mesure que les agents IA prennent en charge des tâches sensibles, transferts d'argent, remboursements, décisions administratives, le risque qu'ils agissent hors des règles internes ou réglementaires devient critique. Jusqu'ici, la rédaction de politiques de contrôle exigeait une maîtrise technique du langage Dogwood, ce qui limitait leur élaboration aux équipes d'ingénierie. En permettant à des équipes de conformité ou juridiques, comme celle évoquée dans l'exemple bancaire, de convertir directement un document de procédures en règles exécutables, AWS abaisse la barrière entre la rédaction des politiques et leur application technique, réduisant le risque d'erreur d'interprétation entre les deux.
Cette annonce s'inscrit dans la stratégie plus large d'AWS autour d'AgentCore, sa plateforme dédiée au déploiement d'agents autonomes à grande échelle, lancée en 2025. Elle reflète une tendance sectorielle où les grands fournisseurs cloud investissent massivement dans les outils de gouvernance et de sécurité des agents, à mesure que ceux-ci gagnent en autonomie dans des secteurs réglementés comme la finance. Le choix de rendre Dogwood open source suggère aussi une ambition d'AWS de faire adopter ce langage au-delà de son propre écosystème, positionnant la firme comme référence sur les standards de contrôle des agents IA.
Pas d'impact direct sur la France/UE