Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

Cybersécurité

Opérateur d'infrastructure agentique : définition et rôle

Un opérateur d'infrastructure agentique conçoit, sécurise et exploite en continu la couche qui permet aux agents IA d'agir dans le système d'information. Définition, composants, exemple Microsoft 365 et huit questions pour choisir un opérateur.

Opérateur d'infrastructure agentique : définition et rôle

Réponse courte. Un opérateur d'infrastructure agentique est le prestataire qui conçoit, sécurise et exploite en continu l'infrastructure sur laquelle agissent les agents IA d'une entreprise : accès aux données et aux applications, identités et droits des agents, orchestration, supervision, traçabilité, maîtrise des coûts et conformité. Il ne vend ni un modèle d'IA ni un logiciel. Il répond du comportement des agents en production : ils font ce qu'on attend d'eux, avec les droits qu'on leur a donnés, et chacune de leurs actions peut être expliquée.

Définition : infrastructure agentique et opérateur

Une infrastructure agentique est l'ensemble des composants qui permettent à des agents IA d'agir dans le système d'information d'une entreprise de façon contrôlée. On rencontre aussi les formulations « infrastructure IA agentic » ou, en anglais, « agentic infrastructure ».

Le terme désigne une couche, pas un produit. Elle se place entre les modèles d'IA (GPT, Claude, Mistral) et les applications métier (ERP, CRM, messagerie, outil de tickets). Elle décide à quoi un agent accède, ce qu'il a le droit de faire, comment on le surveille et comment un humain reprend la main. Pour les notions de base sur l'IA agentique elle-même, voir notre article IA agentique : définition, fonctionnement et usages en entreprise.

L'opérateur est celui qui fait tourner cette couche au quotidien. Le mot dit l'essentiel : comme un opérateur de réseau ou d'hébergement, il s'engage sur un service en production, pas sur un projet livré.

Pourquoi un agent IA a besoin d'une infrastructure dédiée

Un assistant conversationnel produit une réponse, puis un humain décide quoi en faire. Un agent IA va plus loin : il lit des données, choisit une action et l'exécute dans un logiciel de l'entreprise. Il crée un compte utilisateur, met à jour une fiche client, clôt un ticket.

Dès qu'un agent agit, cinq questions se posent, et aucune ne dépend du modèle d'IA :

  • À quelles données l'agent peut-il accéder ?
  • Quelles actions peut-il réaliser, et avec quelles autorisations ?
  • Qui est alerté quand il se trompe, et comment un humain reprend-il la main ?
  • Combien coûte chaque tâche qu'il traite ?
  • Peut-on retrouver, trois mois plus tard, pourquoi il a pris une décision ?

Ces questions relèvent de l'exploitation informatique et de la sécurité. C'est pourquoi la difficulté d'un projet d'agent tient moins au choix du modèle qu'à son intégration dans le système d'information.

Les huit composants d'une infrastructure agentique

ComposantCe qu'il règleQuestion de contrôle
ConnecteursL'accès de l'agent aux applications et aux données, par API ou par serveurs MCP (Model Context Protocol)L'agent n'accède-t-il qu'aux sources utiles à sa tâche ?
Identités et droitsUn compte propre à chaque agent, avec le minimum de droits nécessairesPeut-on révoquer un agent sans toucher aux comptes humains ?
OrchestrationL'enchaînement des tâches entre agents, outils et humainsÀ quel moment l'agent passe-t-il la main à un humain ?
SupervisionLa disponibilité, les erreurs, les escaladesQui est alerté, et dans quel délai ?
TraçabilitéLe journal des actions et des décisions de l'agentPeut-on reconstituer une action après coup ?
Maîtrise des coûtsLa consommation des modèles par tâche et par agentConnaît-on le coût d'une tâche traitée ?
SécuritéLa détection des usages anormaux et la protection contre l'injection de consignes malveillantesLes actions des agents remontent-elles au centre opérationnel de sécurité (SOC) ?
ConformitéRGPD, AI Act, exigences sectoriellesLe traitement figure-t-il au registre ? Les utilisateurs savent-ils qu'ils échangent avec une IA ?

Exemple : un agent qui traite les demandes d'accès dans Microsoft 365

Prenons un agent chargé des demandes d'accès aux espaces de partage de Microsoft 365. Un collaborateur écrit : « J'ai besoin d'accéder au dossier Clients du service commercial. » L'agent vérifie la demande, identifie le groupe concerné et y ajoute la personne.

Voici ce que l'opérateur met en place autour de lui :

  • Identité. L'agent dispose de sa propre identité dans l'annuaire de l'entreprise. Microsoft propose pour cela Microsoft Entra Agent ID, qui permet d'appliquer aux agents des règles d'accès conditionnel, une journalisation centralisée et une gestion de leur cycle de vie. Les agents Copilot Studio créés avant l'activation de cette fonction doivent être recréés : il n'existe pas de conversion automatique.
  • Droits. L'agent peut lire l'annuaire et ajouter des membres à une liste fermée de groupes. Il ne peut ni créer de groupe, ni modifier des droits d'administration.
  • Reprise humaine. Une demande qui porte sur un groupe sensible (finance, ressources humaines, direction) part en validation auprès du responsable du groupe.
  • Traçabilité. Chaque ajout est journalisé avec la demande d'origine et la raison retenue par l'agent.
  • Sécurité. Un volume inhabituel d'ajouts, ou une demande hors des heures habituelles, déclenche une alerte au SOC.
  • Coût. L'opérateur suit le coût moyen d'une demande traitée, pour le comparer au temps de traitement manuel.

Rien de tout cela ne dépend du modèle d'IA utilisé. C'est le travail d'exploitation qui permet à un agent d'agir sans devenir un risque.

Éditeur, intégrateur, opérateur : trois métiers différents

ÉditeurIntégrateurOpérateur d'infrastructure agentique
Ce qu'il fournitUne plateforme ou un modèleUn projet de déploiementUn service en production
Horizon de l'engagementLa licenceLa recette du projetLa durée du contrat
Ce qu'il garantitLe fonctionnement de son produitLa conformité au cahier des chargesLe comportement des agents au quotidien
Après la mise en productionSupport produitGarantie ou maintenanceSupervision, correction, évolution, sécurité

Un même prestataire peut exercer plusieurs de ces métiers. La bonne question n'est donc pas « qui construit l'agent ? », mais « qui en répond le lundi matin ? ».

Ce que fait un opérateur au quotidien

Avant la mise en production, l'opérateur cartographie les accès dont l'agent a besoin, crée ses identités, fixe les seuils au-delà desquels un humain reprend la main, et inscrit le traitement au registre RGPD.

En production, il suit les tâches traitées et les erreurs, organise la reprise humaine quand l'agent sort de son périmètre, surveille les coûts et fait remonter les événements de sécurité.

Dans la durée, il ajuste les droits, adapte les connecteurs quand une application change, gère les évolutions du modèle sous-jacent et produit des bilans mesurés, avec leur méthode de calcul.

Comment choisir un opérateur : huit questions à poser

  1. Chaque agent a-t-il une identité et des droits distincts, révocables sans toucher aux comptes humains ?
  2. Comment un humain reprend-il la main : qui, à quelles heures, dans quel délai ?
  3. Les actions des agents sont-elles journalisées et consultables par le client ?
  4. Les événements liés aux agents sont-ils surveillés par une équipe de sécurité ?
  5. Le coût par tâche est-il suivi et communiqué ?
  6. Où sont hébergées les données, et que récupère le client en fin de contrat ?
  7. L'opérateur exploite-t-il déjà des agents en production, et publie-t-il des résultats mesurés, avec leur méthode ?
  8. Connaît-il le système d'information existant (Microsoft 365, annuaire, ERP), ou part-il de zéro ?

Notre position chez IT Systèmes : un agent déjà en production

IT Systèmes est une ESN créée en 2010, qui compte 44 collaborateurs à Paris (Malakoff), Lyon, Annecy et Bordeaux. Nous exploitons le système d'information de plus de 50 clients en infogérance. Notre approche de l'infrastructure agentique découle de ce métier d'exploitant : un agent IA en production se supervise, se sécurise et se corrige comme le reste du SI.

Nous exploitons déjà notre propre agent. L'offre Hypergérance embarque Helpy, un agent IA qui traite le support de niveau 1. De juin à août 2026, sur les 55 clients sous contrat d'hypergérance, Helpy a reçu 1 889 tickets : 680 en juin, 720 en juillet et 489 en août, creux estival compris. 60 % ont été clos sans intervention humaine, en 3 minutes en moyenne. Tout ticket repris par un technicien, même partiellement traité par l'agent, est exclu de ce taux. Source : outil de supervision Helpy.

Ce que nous faisons pour Helpy (supervision continue, reprise humaine, mesure publiée avec sa méthode) correspond exactement à ce qu'un opérateur d'infrastructure agentique doit faire pour les agents d'une entreprise. Deux de nos activités s'inscrivent dans cette logique :

  • Construire : nous développons les agents et les logiciels qui les accueillent, selon la méthode d'hyperdéveloppement, où les agents IA divisent par 10 le temps de production du code.
  • Exploiter : nous faisons tourner notre propre agent en production sur le support de nos clients (offre Hypergérance, avec l'agent Helpy).

Notre expertise Microsoft (33 certifications Microsoft actives au 4 septembre 2026) compte ici : pour beaucoup de PME et d'ETI, les agents s'appuient sur Microsoft 365 et son annuaire, et c'est là que se gèrent leurs identités et leurs droits.

Questions fréquentes

Qu'est-ce qu'une infrastructure agentique ?

C'est l'ensemble des composants qui permettent à des agents IA d'agir dans le système d'information d'une entreprise de façon contrôlée : connecteurs, identités et droits, orchestration, supervision, traçabilité, maîtrise des coûts, sécurité et conformité.

Quelle différence entre un opérateur et un intégrateur d'IA ?

L'intégrateur livre un projet et s'engage sur sa conformité au cahier des charges. L'opérateur s'engage sur le fonctionnement des agents en production, pendant toute la durée du contrat.

Une ESN peut-elle être opérateur d'infrastructure agentique ?

Oui, si elle en a le métier : exploitation en continu, supervision, sécurité et reprise humaine. C'est ce qui distingue une ESN IA qui opère des agents en production d'une ESN qui se contente d'intégrer des outils d'IA.

Une PME a-t-elle besoin d'un opérateur d'infrastructure agentique ?

Pas pour un assistant qui se contente de répondre à des questions. Oui dès qu'un agent agit dans le système d'information : il écrit dans un logiciel, modifie des droits, envoie des messages ou clôt des demandes. À partir de là, il faut gérer ses accès, le surveiller et pouvoir reprendre la main.

Comment sécuriser une infrastructure d'agents IA ?

Le guide de l'ANSSI « Recommandations de sécurité pour un système d'IA générative » ne traite pas spécifiquement des agents, mais plusieurs de ses recommandations s'y appliquent directement : maîtriser les interactions du système d'IA avec les applications métier, limiter les actions automatiques lorsque l'IA traite des entrées non maîtrisées, journaliser les traitements. Nous y ajoutons une identité dédiée par agent avec le minimum de droits, la surveillance des journaux par une équipe de sécurité et une revue régulière des droits. Nous détaillons ces pratiques dans notre article Comment sécuriser un projet d'agent IA en entreprise.

Combien coûte la mise en place d'un agent IA ?

Chez IT Systèmes, un agent IA coûte à partir de 5 000 € pour un agent monotâche, et jusqu'à 30 000 € pour une solution multi-agents.

L'AI Act s'applique-t-il aux agents IA ?

Le règlement européen sur l'IA (règlement (UE) 2024/1689) classe les systèmes selon leur niveau de risque. Beaucoup d'agents internes, comme le support ou le traitement de documents, relèvent du risque minimal. Dès qu'un agent échange directement avec des personnes, les obligations de transparence de l'article 50 s'appliquent depuis le 2 août 2026 : l'utilisateur doit savoir qu'il échange avec une IA. Pour les usages à haut risque de l'annexe III, comme le recrutement ou l'évaluation de la solvabilité, les obligations ont été reportées au 2 décembre 2027 par le règlement (UE) 2026/1744, dit omnibus numérique IA. Enfin, l'obligation de former le personnel qui utilise l'IA s'applique depuis le 2 février 2025.

Sources : règlement (UE) 2024/1689 sur l'intelligence artificielle et règlement (UE) 2026/1744, EUR-Lex ; ANSSI, Recommandations de sécurité pour un système d'IA générative ; Microsoft Learn, documentation Microsoft Entra Agent ID ; baromètre Helpy, juin à août 2026, outil de supervision Helpy.

Nos derniers articles

Voir plus
illustration agent iA
Cybersécurité

IA agentique : définition, fonctionnement et usages

L'IA agentique désigne des systèmes d'IA capables de poursuivre un objectif de façon autonome : ils recueillent des informations, planifient des étapes, agissent dans des logiciels et corrigent leur plan selon le résultat. Définition, fonctionnement, risques, gouvernance et usages en entreprise.
24/9/2026
Illustration abstraite cybersécurité
Cybersécurité

Brevo : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

Brevo, la plateforme française d'emailing utilisée par des dizaines de milliers de PME, a subi deux incidents de sécurité début septembre 2026 : une intrusion via une faille d'authentification, puis le vol d'une clé technique ayant permis d'injecter du code malveillant sur des sites clients. Cette semaine, Trezor et Paymium ont confirmé l'ampleur des conséquences pour leurs utilisateurs. Voici ce qu'une PME qui utilise Brevo, ou l'un de ses widgets, doit vérifier.
24/9/2026
illustration proteger sa pme contre les cyber menaces
Cybersécurité

Comment protéger sa PME contre les cyberattaques en 2026

Prévention technique, PCA/PRA et assurance cyber : les trois lignes de défense pour protéger sa PME contre les cyberattaques en 2026.
24/9/2026
Traitement des factures électroniques par un agent IA comptable
Développement & automatisation

Agent IA comptable : ce qu'il fait depuis la facture électronique

Réception des factures électroniques obligatoire depuis septembre 2026 : ce qu'un agent IA comptable ajoute à votre logiciel, dès quel volume, à quel prix.
23/9/2026
agent IA illustration
Développement & automatisation

Agent IA pour les RH : cas d'usage, cadre légal et méthode de déploiement

Onboarding, recrutement, questions RH : ce qu'un agent IA peut prendre en charge, ce que l'AI Act, le RGPD et le Code du travail imposent, et comment mesurer.
23/9/2026
illustration helpdesk IA
MSP & Services managés IT : infogérance proactive pour PME

Help desk IA pour PME : comparatif 2026 des solutions

Service managé avec agent IA ou logiciel de help desk avec IA : deux familles, deux logiques de prix. Comparatif de Helpy (IT Systèmes), Witivio, Freshservice, Zendesk et Moveworks, prix relevés en septembre 2026.
17/9/2026