Microsoft propose Microsoft Foundry Control Plane comme couche de gestion, d’exploitation et de gouvernance des applications et des agents d’intelligence artificielle dans les environnements d’entreprise. La plateforme s’adresse aux développeurs et aux ingénieurs en intelligence artificielle, car elle permet de surveiller l’exécution des agents, d’appliquer des contrôles de sécurité et des politiques, d’évaluer les performances et de gérer les flottes, de la phase de construction jusqu’à la production.
La plateforme a été conçue pour les systèmes agentiques qui exécutent des opérations d’inférence, appellent des outils et prennent des mesures en fonction des données. Elle peut suivre l’exécution de l’agent de bout en bout, notamment les entrées, les étapes d’inférence, les appels d’outils, les sorties, le temps de réponse et le coût. Elle prend également en charge les évaluations préalables à la production et l’évaluation continue du trafic dans l’environnement de production, afin de mesurer le respect de la mission, la précision des appels d’outils, la sécurité et la qualité.
Surveillance continue et contrôles à l’exécution
Foundry Control Plane permet de définir des seuils pour les évaluations et de déclencher des alertes en cas de régression, ce qui aide les équipes à passer de tests intermittents à une supervision continue à mesure que le nombre d’agents augmente. La plateforme fournit des outils d’évaluation personnalisés pour les systèmes agentiques, notamment le respect de la mission, la précision des appels d’outils, la compréhension de l’intention, l’ancrage dans les sources et l’exposition aux données sensibles.
Au niveau de l’exécution, il est possible de configurer des points d’intervention sur les entrées utilisateur, les appels d’outils, leurs réponses et les sorties. Ces contrôles visent à détecter ou à bloquer les informations personnelles identifiables, l’injection indirecte d’instructions, la dérive de l’agent par rapport à sa mission, les actions interdites et les risques liés au contenu. Ils traitent également les demandes d’injection directe et indirecte, y compris les tentatives de manipulation au moyen de contextes multiples, avant que l’agent n’exécute l’action.
Traçabilité, sécurité et identité
La plateforme s’appuie sur les standards OpenTelemetry pour suivre les opérations des agents, de l’inférence aux appels d’outils, avec la possibilité de s’intégrer à Azure Monitor et Application Insights afin de diagnostiquer les dérives, les échecs et les goulets d’étranglement des performances. Elle comprend également AI Red Teaming Agent, qui simule des attaques adversariales et analyse les agents à la recherche de vulnérabilités avant leur déploiement, en regroupant les faiblesses et en produisant des rapports de préparation.
Microsoft Entra Agent ID attribue à chaque agent une identité permanente dès la phase de construction, ce qui permet d’appliquer des contrôles d’accès fondés sur des politiques, des autorisations conditionnelles et une gestion du cycle de vie. Les tentatives de contournement des protections et les signaux de menace peuvent être affichés dans Microsoft Defender à des fins d’enquête et de réponse, tandis que les politiques de sécurité des données et de conformité de Microsoft Purview s’étendent aux interactions avec l’intelligence artificielle, notamment les politiques de prévention contre la perte de données, l’audit et la conservation des requêtes et des réponses.
Gestion de la flotte et intégration avec les systèmes externes
La plateforme fournit une interface unifiée pour afficher les alertes liées à la sécurité, aux politiques, aux coûts et aux performances, tout en assurant le suivi des opérations des agents, des taux de réussite et des dépenses en temps réel. Les équipes peuvent gérer les agents, les modèles et les outils au moyen de projets, et surveiller l’état de conformité, les comportements bloqués et les tendances d’utilisation semaine après semaine.
Foundry Control Plane ne se limite pas aux agents construits dans Microsoft Foundry ; elle prend également en charge les agents provenant des systèmes propriétaires de Microsoft et de systèmes externes. Les agents qui fonctionnent en dehors de Foundry peuvent être enregistrés via la passerelle d’intelligence artificielle, qui utilise Azure API Management pour fournir un routage sécurisé, appliquer les politiques et recueillir les données de mesure. Les agents externes peuvent également envoyer des traces compatibles avec OpenTelemetry, ce qui permet d’obtenir une visibilité unifiée dans différents environnements cloud et sur diverses plateformes.
Tarification et distinction par rapport à Agent 365
La tarification de Foundry Control Plane dépend de l’utilisation et est liée aux services de surveillance, aux contrôles de sécurité et aux services Microsoft Security. Les évaluations d’intelligence artificielle sont facturées selon les jetons d’entrée et de sortie, tandis que la surveillance et la traçabilité sont facturées comme des journaux Azure, et que les contrôles de sécurité sont facturés par enregistrement textuel ou image.
Microsoft précise que Foundry Control Plane s’adresse aux développeurs et aux ingénieurs en intelligence artificielle, avec un accent sur la traçabilité approfondie, l’évaluation, les contrôles d’exploitation et la gestion des flottes. Agent 365 s’adresse quant à lui aux responsables informatiques et de la sécurité, et met l’accent sur le registre, le contrôle des accès, la gestion des identités et les politiques à l’échelle de l’entreprise. Les deux produits s’appuient sur les fonctionnalités de sécurité de Microsoft Entra, Microsoft Defender et Microsoft Purview.