Histoire
octobre 9, 2026

L’agent Gemini de Google veut devenir votre collègue — les experts en sécurité y voient un risque plus important

Google présente Gemini Agent comme un collègue universel capable de recevoir des objectifs de haut niveau et d’exécuter des tâches dans les outils d’une organisation. Les spécialistes de la sécurité conviennent qu’une identité dédiée et des pistes d’audit sont utiles, mais soutiennent qu’une autonomie à cette échelle exige des limites strictes et surveillées en continu.

Lors de l’événement Gemini at Work de Google Cloud jeudi, l’entreprise a présenté Gemini Agent, faisant évoluer son IA au-delà de la réponse aux requêtes pour l’orienter vers l’exécution de tâches assignées dans les systèmes d’entreprise. Le PDG Sundar Pichai l’a décrit comme un « agent unique et universel pour le travail », doté du contexte métier d’une entreprise et capable d’effectuer du travail intellectuel, de créer du contenu et de coder.

Le pari initial de Google porte sur le déploiement en entreprise, et non sur un lancement grand public à grande échelle. L’agent est en préversion privée pour les clients professionnels et peut fonctionner dans Workspace, Microsoft 365, Slack et d’autres applications connectées, tout en conservant son contexte dans le cloud sur tous les appareils. Pichai a déclaré que ce déploiement axé d’abord sur les entreprises donne à Google la latitude nécessaire pour répondre aux questions plus difficiles de « sécurité, d’échelle et de performance » qui accompagnent des agents plus puissants.

Ce changement est important car Gemini est présenté moins comme un chatbot que comme un participant semblable à un employé. Le PDG de Google Cloud, Thomas Kurian, a déclaré que les utilisateurs lui confient « des objectifs, et pas seulement des instructions » : le système peut planifier le travail, utiliser des outils et des compétences, et se connecter aux systèmes internes de l’entreprise. Il possède son propre compte Workspace, peut être ajouté à des discussions ou à des fils d’e-mails, et enregistre une piste d’audit sous l’identité de l’agent plutôt que sous celle d’un utilisateur humain.

C’est précisément à ce niveau que l’argument de sécurité se renforce. Andrea Sivieri, directeur des produits et de la technologie chez CoreView, a qualifié d’« étape prudente » le fait de limiter l’identité et les accès d’un agent à ce que ses collègues partagent, mais a déclaré que ces contrôles ne suffisent pas à eux seuls.

Son avertissement est sans détour : un agent doté de privilèges administratifs pourrait modifier les autorisations, affaiblir les contrôles ou exposer des données sensibles dans un environnement Microsoft 365 avant que quiconque ne s’en aperçoive. « Une seule erreur pourrait rapidement devenir un incident de sécurité à l’échelle de l’entreprise », a déclaré Sivieri, appelant à des limites d’accès claires, à une visibilité constante et à un registre de chaque action.

La proposition de Google est donc simple, mais lourde d’enjeux : rendre l’IA suffisamment utile pour agir comme un collègue, tout en prouvant qu’elle peut être gouvernée plus strictement qu’un collègue humain.