Réponse courte. Un opérateur d'infrastructure agentique est le prestataire qui conçoit, sécurise et exploite en continu l'infrastructure sur laquelle agissent les agents IA d'une entreprise : accès aux données et aux applications, identités et droits des agents, orchestration, supervision, traçabilité, maîtrise des coûts et conformité. Il ne vend ni un modèle d'IA ni un logiciel. Il répond du comportement des agents en production : ils font ce qu'on attend d'eux, avec les droits qu'on leur a donnés, et chacune de leurs actions peut être expliquée.
Définition : infrastructure agentique et opérateur
Une infrastructure agentique est l'ensemble des composants qui permettent à des agents IA d'agir dans le système d'information d'une entreprise de façon contrôlée. On rencontre aussi les formulations « infrastructure IA agentic » ou, en anglais, « agentic infrastructure ».
Le terme désigne une couche, pas un produit. Elle se place entre les modèles d'IA (GPT, Claude, Mistral) et les applications métier (ERP, CRM, messagerie, outil de tickets). Elle décide à quoi un agent accède, ce qu'il a le droit de faire, comment on le surveille et comment un humain reprend la main. Pour les notions de base sur l'IA agentique elle-même, voir notre article IA agentique : définition, fonctionnement et usages en entreprise.
L'opérateur est celui qui fait tourner cette couche au quotidien. Le mot dit l'essentiel : comme un opérateur de réseau ou d'hébergement, il s'engage sur un service en production, pas sur un projet livré.
Pourquoi un agent IA a besoin d'une infrastructure dédiée
Un assistant conversationnel produit une réponse, puis un humain décide quoi en faire. Un agent IA va plus loin : il lit des données, choisit une action et l'exécute dans un logiciel de l'entreprise. Il crée un compte utilisateur, met à jour une fiche client, clôt un ticket.
Dès qu'un agent agit, cinq questions se posent, et aucune ne dépend du modèle d'IA :
- À quelles données l'agent peut-il accéder ?
- Quelles actions peut-il réaliser, et avec quelles autorisations ?
- Qui est alerté quand il se trompe, et comment un humain reprend-il la main ?
- Combien coûte chaque tâche qu'il traite ?
- Peut-on retrouver, trois mois plus tard, pourquoi il a pris une décision ?
Ces questions relèvent de l'exploitation informatique et de la sécurité. C'est pourquoi la difficulté d'un projet d'agent tient moins au choix du modèle qu'à son intégration dans le système d'information.
Les huit composants d'une infrastructure agentique
| Composant | Ce qu'il règle | Question de contrôle |
|---|---|---|
| Connecteurs | L'accès de l'agent aux applications et aux données, par API ou par serveurs MCP (Model Context Protocol) | L'agent n'accède-t-il qu'aux sources utiles à sa tâche ? |
| Identités et droits | Un compte propre à chaque agent, avec le minimum de droits nécessaires | Peut-on révoquer un agent sans toucher aux comptes humains ? |
| Orchestration | L'enchaînement des tâches entre agents, outils et humains | À quel moment l'agent passe-t-il la main à un humain ? |
| Supervision | La disponibilité, les erreurs, les escalades | Qui est alerté, et dans quel délai ? |
| Traçabilité | Le journal des actions et des décisions de l'agent | Peut-on reconstituer une action après coup ? |
| Maîtrise des coûts | La consommation des modèles par tâche et par agent | Connaît-on le coût d'une tâche traitée ? |
| Sécurité | La détection des usages anormaux et la protection contre l'injection de consignes malveillantes | Les actions des agents remontent-elles au centre opérationnel de sécurité (SOC) ? |
| Conformité | RGPD, AI Act, exigences sectorielles | Le traitement figure-t-il au registre ? Les utilisateurs savent-ils qu'ils échangent avec une IA ? |
Exemple : un agent qui traite les demandes d'accès dans Microsoft 365
Prenons un agent chargé des demandes d'accès aux espaces de partage de Microsoft 365. Un collaborateur écrit : « J'ai besoin d'accéder au dossier Clients du service commercial. » L'agent vérifie la demande, identifie le groupe concerné et y ajoute la personne.
Voici ce que l'opérateur met en place autour de lui :
- Identité. L'agent dispose de sa propre identité dans l'annuaire de l'entreprise. Microsoft propose pour cela Microsoft Entra Agent ID, qui permet d'appliquer aux agents des règles d'accès conditionnel, une journalisation centralisée et une gestion de leur cycle de vie. Les agents Copilot Studio créés avant l'activation de cette fonction doivent être recréés : il n'existe pas de conversion automatique.
- Droits. L'agent peut lire l'annuaire et ajouter des membres à une liste fermée de groupes. Il ne peut ni créer de groupe, ni modifier des droits d'administration.
- Reprise humaine. Une demande qui porte sur un groupe sensible (finance, ressources humaines, direction) part en validation auprès du responsable du groupe.
- Traçabilité. Chaque ajout est journalisé avec la demande d'origine et la raison retenue par l'agent.
- Sécurité. Un volume inhabituel d'ajouts, ou une demande hors des heures habituelles, déclenche une alerte au SOC.
- Coût. L'opérateur suit le coût moyen d'une demande traitée, pour le comparer au temps de traitement manuel.
Rien de tout cela ne dépend du modèle d'IA utilisé. C'est le travail d'exploitation qui permet à un agent d'agir sans devenir un risque.
Éditeur, intégrateur, opérateur : trois métiers différents
| Éditeur | Intégrateur | Opérateur d'infrastructure agentique | |
|---|---|---|---|
| Ce qu'il fournit | Une plateforme ou un modèle | Un projet de déploiement | Un service en production |
| Horizon de l'engagement | La licence | La recette du projet | La durée du contrat |
| Ce qu'il garantit | Le fonctionnement de son produit | La conformité au cahier des charges | Le comportement des agents au quotidien |
| Après la mise en production | Support produit | Garantie ou maintenance | Supervision, correction, évolution, sécurité |
Un même prestataire peut exercer plusieurs de ces métiers. La bonne question n'est donc pas « qui construit l'agent ? », mais « qui en répond le lundi matin ? ».
Ce que fait un opérateur au quotidien
Avant la mise en production, l'opérateur cartographie les accès dont l'agent a besoin, crée ses identités, fixe les seuils au-delà desquels un humain reprend la main, et inscrit le traitement au registre RGPD.
En production, il suit les tâches traitées et les erreurs, organise la reprise humaine quand l'agent sort de son périmètre, surveille les coûts et fait remonter les événements de sécurité.
Dans la durée, il ajuste les droits, adapte les connecteurs quand une application change, gère les évolutions du modèle sous-jacent et produit des bilans mesurés, avec leur méthode de calcul.
Comment choisir un opérateur : huit questions à poser
- Chaque agent a-t-il une identité et des droits distincts, révocables sans toucher aux comptes humains ?
- Comment un humain reprend-il la main : qui, à quelles heures, dans quel délai ?
- Les actions des agents sont-elles journalisées et consultables par le client ?
- Les événements liés aux agents sont-ils surveillés par une équipe de sécurité ?
- Le coût par tâche est-il suivi et communiqué ?
- Où sont hébergées les données, et que récupère le client en fin de contrat ?
- L'opérateur exploite-t-il déjà des agents en production, et publie-t-il des résultats mesurés, avec leur méthode ?
- Connaît-il le système d'information existant (Microsoft 365, annuaire, ERP), ou part-il de zéro ?
Notre position chez IT Systèmes : un agent déjà en production
IT Systèmes est une ESN créée en 2010, qui compte 44 collaborateurs à Paris (Malakoff), Lyon, Annecy et Bordeaux. Nous exploitons le système d'information de plus de 50 clients en infogérance. Notre approche de l'infrastructure agentique découle de ce métier d'exploitant : un agent IA en production se supervise, se sécurise et se corrige comme le reste du SI.
Nous exploitons déjà notre propre agent. L'offre Hypergérance embarque Helpy, un agent IA qui traite le support de niveau 1. De juin à août 2026, sur les 55 clients sous contrat d'hypergérance, Helpy a reçu 1 889 tickets : 680 en juin, 720 en juillet et 489 en août, creux estival compris. 60 % ont été clos sans intervention humaine, en 3 minutes en moyenne. Tout ticket repris par un technicien, même partiellement traité par l'agent, est exclu de ce taux. Source : outil de supervision Helpy.
Ce que nous faisons pour Helpy (supervision continue, reprise humaine, mesure publiée avec sa méthode) correspond exactement à ce qu'un opérateur d'infrastructure agentique doit faire pour les agents d'une entreprise. Deux de nos activités s'inscrivent dans cette logique :
- Construire : nous développons les agents et les logiciels qui les accueillent, selon la méthode d'hyperdéveloppement, où les agents IA divisent par 10 le temps de production du code.
- Exploiter : nous faisons tourner notre propre agent en production sur le support de nos clients (offre Hypergérance, avec l'agent Helpy).
Notre expertise Microsoft (33 certifications Microsoft actives au 4 septembre 2026) compte ici : pour beaucoup de PME et d'ETI, les agents s'appuient sur Microsoft 365 et son annuaire, et c'est là que se gèrent leurs identités et leurs droits.
Questions fréquentes
Qu'est-ce qu'une infrastructure agentique ?
C'est l'ensemble des composants qui permettent à des agents IA d'agir dans le système d'information d'une entreprise de façon contrôlée : connecteurs, identités et droits, orchestration, supervision, traçabilité, maîtrise des coûts, sécurité et conformité.
Quelle différence entre un opérateur et un intégrateur d'IA ?
L'intégrateur livre un projet et s'engage sur sa conformité au cahier des charges. L'opérateur s'engage sur le fonctionnement des agents en production, pendant toute la durée du contrat.
Une ESN peut-elle être opérateur d'infrastructure agentique ?
Oui, si elle en a le métier : exploitation en continu, supervision, sécurité et reprise humaine. C'est ce qui distingue une ESN IA qui opère des agents en production d'une ESN qui se contente d'intégrer des outils d'IA.
Une PME a-t-elle besoin d'un opérateur d'infrastructure agentique ?
Pas pour un assistant qui se contente de répondre à des questions. Oui dès qu'un agent agit dans le système d'information : il écrit dans un logiciel, modifie des droits, envoie des messages ou clôt des demandes. À partir de là, il faut gérer ses accès, le surveiller et pouvoir reprendre la main.
Comment sécuriser une infrastructure d'agents IA ?
Le guide de l'ANSSI « Recommandations de sécurité pour un système d'IA générative » ne traite pas spécifiquement des agents, mais plusieurs de ses recommandations s'y appliquent directement : maîtriser les interactions du système d'IA avec les applications métier, limiter les actions automatiques lorsque l'IA traite des entrées non maîtrisées, journaliser les traitements. Nous y ajoutons une identité dédiée par agent avec le minimum de droits, la surveillance des journaux par une équipe de sécurité et une revue régulière des droits. Nous détaillons ces pratiques dans notre article Comment sécuriser un projet d'agent IA en entreprise.
Combien coûte la mise en place d'un agent IA ?
Chez IT Systèmes, un agent IA coûte à partir de 5 000 € pour un agent monotâche, et jusqu'à 30 000 € pour une solution multi-agents.
L'AI Act s'applique-t-il aux agents IA ?
Le règlement européen sur l'IA (règlement (UE) 2024/1689) classe les systèmes selon leur niveau de risque. Beaucoup d'agents internes, comme le support ou le traitement de documents, relèvent du risque minimal. Dès qu'un agent échange directement avec des personnes, les obligations de transparence de l'article 50 s'appliquent depuis le 2 août 2026 : l'utilisateur doit savoir qu'il échange avec une IA. Pour les usages à haut risque de l'annexe III, comme le recrutement ou l'évaluation de la solvabilité, les obligations ont été reportées au 2 décembre 2027 par le règlement (UE) 2026/1744, dit omnibus numérique IA. Enfin, l'obligation de former le personnel qui utilise l'IA s'applique depuis le 2 février 2025.
Sources : règlement (UE) 2024/1689 sur l'intelligence artificielle et règlement (UE) 2026/1744, EUR-Lex ; ANSSI, Recommandations de sécurité pour un système d'IA générative ; Microsoft Learn, documentation Microsoft Entra Agent ID ; baromètre Helpy, juin à août 2026, outil de supervision Helpy.
.png)





