Gouvernance des agents IA : la méthode de Google pour les sécuriser en entreprise
Pour déployer des agents autonomes sans risquer de compromettre vos systèmes, Google détaille sa stratégie d'architecture au sein de Gemini Enterprise. L'éditeur recommande de traiter chaque agent IA comme un compte technique hautement sécurisé, soumis à des règles d'accès strictes et à un réseau privé.
Fil « Recommandations de Google pour la gouvernance des agents en entreprise »

Lorsqu'une équipe de développement laisse un agent (un programme autonome capable d'exécuter des actions via des API) interagir avec des systèmes d'entreprise, la sécurité devient le défi majeur. À travers les retours d'expérience du programme Gemini Enterprise, Google préconise d'encadrer ces assistants virtuels selon des principes d'architecture similaires à ceux des comptes de services stricts.
Les 5 étapes du parcours de sécurité
Pour garantir un contrôle total sans paralyser les équipes, l'architecture repose sur un pipeline complet découpé en 5 étapes clés :
- Identité dédiée : chaque agent reçoit un identifiant unique configuré selon le principe du moindre privilège.
- Registre centralisé : enregistrement dans un Agent Registry (un annuaire répertoriant tous les agents) pour assurer leur traçabilité.
- Point de passage obligatoire : routage de l'ensemble du trafic vers une Agent Gateway (une passerelle de contrôle) fonctionnant avec un accès refusé par défaut.
- Politiques de sécurité et d'inspection : application de filtres de sécurité applicatifs avec Model Armor (un bouclier protégeant les entrées et sorties du modèle) et de règles d'accès explicites.
- Vérification et auditabilité : contrôle de l'exécution en temps réel et journalisation complète.
Configurations sécurisées par défaut et syntaxe standardisée
L'un des enseignements majeurs concerne l'adoption d'une posture de sécurité stricte (fail-closed, qui bloque l'accès en cas d'erreur). Google a notamment clarifié les prérequis techniques, comme l'activation obligatoire de l'API IAP (Identity-Aware Proxy, un composant contrôlant les accès aux applications) pour éviter les fausses erreurs de refus lors de la configuration de la passerelle.
Du côté de la rédaction des politiques, l'utilisation du langage CEL (Common Expression Language, un langage simple servant à écrire des règles d'accès) demande une rigueur exacte. Tous les paramètres doivent utiliser le formatage unifié api.getAttribute() pour garantir la compilation de la règle.
// Exemple de syntaxe CEL requise pour la compilation
api.getAttribute('document.sec_level') == 'confidential'
Un réseau privé et un suivi pas à pas
Governance is the backbone of enterprise AI because it allows agents to operate more securely, predictably, and compliantly.
Pour éviter d'exposer les flux de gouvernance sur Internet, la configuration s'appuie sur des liaisons privées via des points de terminaison PSC (Private Service Connect, un mécanisme de routage privé interne au cloud) et des zones DNS privées. Enfin, pour simplifier le travail des administrateurs et des développeurs lors des tests, l'équipe produit a publié des requêtes prêtes à l'emploi pour l'outil Logs Explorer (l'interface de consultation des journaux d'événements), permettant de vérifier instantanément si une action d'un agent a été autorisée ou bloquée.