Agents IA : la nouvelle couche d’accès à gouverner
Les agents IA deviennent des identités numériques à part entière dans l’entreprise. Cohere, avec North 2, mise sur l’autonomie, la mémoire et la souveraineté pour les encadrer sans perdre le contrôle.
Les agents IA ne se contentent plus de répondre à des questions : ils s’authentifient, lisent des données sensibles, déclenchent des actions et exécutent des workflows. À mesure que les entreprises les déploient, elles créent une nouvelle catégorie d’identités numériques, souvent sans gouvernance aussi stricte que pour les salariés ou les prestataires. C’est précisément là que le risque grandit.
Quand un agent devient une identité, le problème change d’échelle
Un agent doté d’identifiants et d’autorisations n’est pas un simple outil. Il devient une identité à part entière, avec des droits, des secrets et une capacité d’action qui peuvent être mal surveillés. Si ces accès sont persistants, trop larges ou renouvelés sans contrôle, la surface d’attaque s’élargit vite. Et en entreprise, les machines n’ont pas besoin de pause café pour faire des dégâts.
Le point le plus sensible reste l’échelle. Une organisation peut créer des centaines, parfois des milliers d’identités non humaines plus rapidement qu’elle ne gère ses comptes humains. Dans ce contexte, un agent compromis avec des privilèges élevés peut servir de porte d’entrée directe vers des systèmes critiques, voire vers des données qu’aucun humain n’aurait dû voir seul.
Zero trust : les règles connues, mais appliquées aux machines
La réponse n’exige pas de nouvel arsenal conceptuel. Les principes de zero trust s’appliquent déjà aux personnes ; ils doivent désormais s’appliquer aux agents IA. Vérifier chaque identité, appliquer le moindre privilège, supprimer les accès permanents inutiles, renouveler les secrets et surveiller en continu les actions privilégiées : la recette est connue, mais sa mise en œuvre reste souvent bancale.
Le texte insiste aussi sur un point simple : un agent ne doit accéder qu’aux ressources nécessaires, pendant la durée nécessaire. Autrement dit, l’autonomie ne dispense pas du contrôle. Elle le rend même plus indispensable, car la vitesse d’exécution des machines dépasse celle des processus de validation classiques.
North 2 de Cohere veut encadrer l’automatisation, pas seulement la générer
Dans ce contexte, Cohere a présenté North 2 le 5 octobre, dans un launch post, comme l’évolution majeure de sa plateforme. L’entreprise canadienne veut aller au-delà du simple modèle de langage pour proposer une solution complète d’IA souveraine, capable de piloter des agents à grande échelle tout en gardant la main sur les données, les coûts et les actions.
La plateforme ajoute un système d’orchestration pour gérer des processus en plusieurs étapes, avec un human in the loop quand une validation s’impose. Elle introduit aussi une mémoire entre sessions, des bibliothèques communes de compétences réutilisables et la possibilité de créer en langage naturel des documents, présentations, tableaux de bord ou applications. L’idée est de mutualiser les automatisations au lieu de les refaire trois fois dans le même service.
North 2 intègre également des quotas, des plafonds de consommation et une visibilité détaillée par utilisateur ou par agent. Des contrôles d’accès peuvent repérer des données personnelles ou des injections de prompt, tandis que certaines actions critiques restent soumises à une validation humaine. La plateforme ajoute enfin des outils d’administration et de traçabilité pour suivre ce que fait chaque agent.
La souveraineté devient un argument commercial
Le vrai marqueur de différenciation, chez Cohere, tient à la façon dont North 2 peut être déployé : dans le cloud, dans un environnement privé, sur site ou dans une infrastructure totalement isolée. L’entreprise vise clairement les secteurs qui ne peuvent pas laisser sortir leurs données d’un périmètre contrôlé. Cette approche la place en concurrence frontale avec les plateformes d’IA d’entreprise de Microsoft, Google, OpenAI ou Anthropic.
Cohere cherche aussi à se distinguer par l’interopérabilité de ses composants, pour réduire le verrouillage à un fournisseur unique. La stratégie est lisible : ne pas seulement vendre des modèles, mais contrôler la couche qui relie modèles, données, agents et gouvernance. Reste à voir si cette promesse tiendra à grande échelle, car Cohere n’a pas encore publié de benchmarks permettant de mesurer précisément les gains de North 2.
Points clés
- Les agents IA deviennent des identités numériques à part entière.
- North 2 a été dévoilée le 5 octobre dans un launch post.
- Cohere vise le cloud, le privé, le sur site et l’isolé.
- Des quotas et plafonds encadrent la consommation par agent.
- Le contrôle humain reste requis pour certaines actions critiques.
- La gouvernance devient centrale face aux accès persistants.
En chiffres
- 5 octobre — date de présentation de North 2 par Cohere.
- 4 modes de déploiement — cloud, privé, sur site, isolé.
- 0 benchmark public — Cohere n’a pas encore publié de mesure comparative.