Essai gratuit
AI Act, règlement (UE) 2024/1689

Prouvez le contrôle AI Act de votre parc Microsoft 365 et IA

Les agents qui se multiplient dans votre tenant Microsoft sont des systèmes d’IA dont le règlement européen sur l’IA (AI Act) vous rend responsable, et la plupart ne figurent dans aucun registre.

Un résumé de conformité Rencore Governance pour le service Copilot : un donut à 75 %, avec 2 652 éléments conformes contre 9 violations de politique hautes, 865 moyennes et 0 basse

Les plus grandes organisations au monde font confiance à Rencore

  • MAPAL
  • bam
  • VDL
  • Wacker
  • Grundfos
  • Amgen
  • Lufthansa
  • thyssenkrupp
  • Sunrise
  • Pattern

Ce que l’AI Act exige des organisations

Exploitez Copilot et des agents dans Microsoft 365, et les obligations du règlement européen sur l’IA (AI Act) pour les organisations qui utilisent des systèmes d’IA retombent sur ce parc :

Art. 26

Savoir quels systèmes d’IA tournent

Tenez un registre à jour de chaque déploiement Copilot et de chaque agent, avec propriétaire et finalité.

Art. 4

Maîtrise de l’IA pour les opérateurs

Soutenez la maîtrise de l’IA du personnel qui exploite des systèmes d’IA pour votre compte.

Art. 5

Aucune pratique interdite

La notation sociale et le moissonnage non ciblé d’images faciales sont interdits, point.

Art. 50

Transparence envers les personnes

Dites aux personnes qu’elles interagissent avec une IA et marquez les contenus générés de façon lisible par machine.

À qui il s’applique

S’applique aux organisations qui déploient des systèmes d’IA dans l’UE, quel que soit leur secteur, avec les premières obligations en vigueur depuis le 2 février 2025.

Là où le parc Microsoft les enfreint

C’est dans le parc Microsoft que les systèmes d’IA apparaissent le plus vite et le plus discrètement, et c’est là que ces obligations échouent en silence :

Les agents se multiplient hors registre

N’importe quel utilisateur licencié peut créer un agent Copilot Studio ou SharePoint qui ne figure dans aucun inventaire.

Pas de propriétaire, pas de surveillance

Les agents continuent de répondre après le départ de leur créateur : la surveillance de l’art. 26 n’a personne à qui se rattacher.

Aucune preuve d’exploitation

Quels agents tournent, qui les utilise et ce qu’ils touchent est éparpillé dans les journaux de chaque service.

Copilot hérite du surpartage

Les agents lisent avec les autorisations que le tenant accorde : chaque site surpartagé devient la portée de l’IA.

Comment Rencore répond à l’AI Act

Rencore inventorie, gouverne et documente la part Microsoft de votre périmètre AI Act : le module AI & Agents couvre Copilot, les agents Copilot Studio et les agents SharePoint, tandis qu’Apps, Automation and BI et Digital Workplace gouvernent les automatisations, espaces de travail et données dont ces agents dépendent. Il complète les contrôles Microsoft comme Purview et Agent 365, sans jamais les remplacer.

AI Act art. 26

L’inventaire IA, agents compris

Chaque déploiement Copilot, agent Copilot Studio et agent SharePoint de votre tenant, avec son propriétaire, sa finalité et les données qu’il peut atteindre.

Une tuile d’inventaire Rencore Governance pour Copilot et les agents avec décomptes en direct : 37 agents Agent Builder, 37 éléments, 7 capacités, 63 sources de connaissances, 6 actions et 1 255 sessions Microsoft 365 Copilot, chacun avec son évolution sur la période
AI Act art. 26(2)

Voyez comment votre IA répond

Des signaux de justesse des réponses révèlent quand Copilot ou un agent dérive : un propriétaire nommé peut examiner le comportement et intervenir.

Une carte Rencore Governance suivant la justesse des réponses de Microsoft 365 Copilot dans le temps, avec la part de réponses exactes et une courbe de tendance
AI Act art. 26(1), 26(5)

Une exploitation surveillée en continu

Les politiques s’exécutent sur les agents et les données dont ils dépendent et acheminent les violations vers les propriétaires : l’exploitation est documentée en continu.

Deux cartes de politiques Rencore Governance pour Microsoft 365 Copilot : opportunité d’adoption de Copilot pour les utilisateurs E3 et E5, gravité moyenne, avec 1 150 éléments vérifiés et 821 violations trouvées, et risque de source de données de site web externe, gravité haute, avec 26 éléments vérifiés et 1 violation trouvée, chacune avec une tendance sur trois mois
AI Act art. 26(12)

Des preuves exportables pour les autorités

Des rapports et des exports, planifiés ou à la demande, répondent aux audits et aux demandes des autorités avec des preuves plutôt que des captures d’écran.

Un tableau de rapport Rencore Governance des sessions M365 Copilot par semaine calendaire, S26 à S30 de 2026, affichant 221, 618, 416, 0 et 0 sessions et une somme de 1 255

La correspondance en un coup d’œil

Comment chaque capacité Rencore répond à un article précis de l’AI Act.

  • Inventaire IA Art. 26

    Chaque déploiement Copilot et chaque agent, avec propriétaire et finalité.

  • Contrôle humain Art. 26(2)

    Une surveillance confiée à une personne nommée et responsable.

  • Surveillance de l’exploitation Art. 26(1), 26(5)

    Une exploitation des agents documentée en continu, pas reconstruite.

  • Preuves exportables Art. 26(12)

    Répondez aux demandes des autorités avec des exports à la demande.

Inventaire, contrôle et preuves exportables pour votre parc Microsoft.

Aucun outil ne vous rend conforme à l’AI Act à lui seul ; ce jugement appartient à votre organisation et à son autorité de surveillance du marché, sur la base des preuves.

Des équipes d'entreprise déjà aux commandes

Les responsables sécurité, IT et plateforme utilisent Rencore pour voir leur parc Microsoft, réduire les coûts et les risques, et déployer Copilot et les agents sur une base gouvernée.

  • Avec les solutions d'automatisation évolutives de Rencore, les organisations peuvent non seulement répondre aux défis actuels, mais aussi se préparer aux évolutions technologiques à venir.
    Case Study
    Philipp Widmer Philipp Widmer Head of Platform Services Universitätsspital Basel
  • 26% vs 3%

    Les organisations qui gouvernent bien Microsoft 365 tirent une valeur significative de Copilot dans 26 % des cas, contre 3 % pour celles qui ne le font pas.

    Gartner, 2025 Microsoft 365 Copilot Survey
  • À mesure que nous étendons nos capacités cloud, les fondations posées par Rencore Governance joueront sans aucun doute un rôle essentiel pour que chaque nouvelle étape soit franchie avec confiance, sécurité et conformité.
    Case Study
    Claude Bisdorff Claude Bisdorff Head of IT Systems Ville de Luxembourg
  • 116%

    ROI de Microsoft 365 Copilot une fois le programme adopté et gouverné, dans l'étude Total Economic Impact de Forrester.

    Forrester Total Economic Impact
  • J'estime actuellement que nous économisons environ 80 000 euros par an en libérant notre équipe d'administration IT pour le travail qui compte vraiment.
    Case Study
    Undisclosed Undisclosed Former Lead O365 Competence Center Royal BAM
  • 71%

    des entreprises citent la sécurité et la gouvernance parmi leurs principaux obstacles au déploiement de Microsoft 365 Copilot.

    Gartner
  • L'outil de gouvernance centralisé de Rencore a excellé à sécuriser les données dans Microsoft 365 et à réduire au minimum le risque d'accès non autorisés.
    Case Study
    Greg Bowles Greg Bowles IT Operations Manager Specialist Risk Group
  • 150,000+

    agents IA en usage dans une entreprise type du Fortune 500 d'ici 2028. La prolifération des agents est la prochaine prolifération.

    Gartner
  • Avec Rencore Governance, nous pouvons réduire les activités de gouvernance manuelles, améliorer la qualité de notre service et générer des enseignements précieux sur l'ensemble de notre stack de services Microsoft.
    Undisclosed Undisclosed Head of AI & Process Automation Wacker Chemie AG

Questions fréquentes

Suis-je déployeur ou fournisseur avec Copilot et Copilot Studio ?
Un déployeur utilise un système d’IA sous sa propre autorité (art. 3(4)) ; un fournisseur en développe un et le met sur le marché sous son propre nom (art. 3(3)). Exploiter Microsoft 365 Copilot tel que Microsoft le livre fait de vous un déployeur, et construire un agent dans Copilot Studio pour un usage interne vous laisse normalement dans ce rôle. Le rôle peut basculer : mettez en service un système à haut risque sous votre propre nom, ou modifiez-en un substantiellement, et l’art. 25 vous traite comme son fournisseur. Voilà pourquoi votre inventaire doit consigner qui a construit chaque agent et ce qu’il fait, pas seulement qu’il existe.
Que doit contenir notre registre des systèmes d’IA ?
Le règlement suppose un registre au lieu de vous tendre un modèle, car chaque obligation s’attache à des systèmes d’IA individuels. Par système, il vous faut : ce qu’il est et où il tourne, sa finalité et son propriétaire responsable, sa classe de risque face à l’art. 5 et à l’annexe III, si ses sorties atteignent des personnes (art. 50), les données et autorisations dont il dépend, et ses journaux d’utilisation (l’art. 26(6) impose aux déployeurs de systèmes à haut risque de conserver les journaux générés automatiquement au moins six mois). Rencore construit et entretient ce dossier pour le parc Microsoft.
Quand les obligations commencent-elles ?
Par étapes, et la plupart ont déjà commencé. Les pratiques interdites et la maîtrise de l’IA s’appliquent depuis le 2 février 2025 ; les règles sur l’IA à usage général et les sanctions depuis le 2 août 2025 ; la transparence de l’art. 50 et la surveillance du marché depuis le 2 août 2026 ; l’obligation de marquage pour les systèmes génératifs déjà sur le marché à partir du 2 décembre 2026. Le régime à haut risque, y compris les obligations de déployeur de l’art. 26, s’applique à partir du 2 décembre 2027 pour les systèmes autonomes de l’annexe III et du 2 août 2028 pour l’IA intégrée à des produits réglementés, dates fixées par le règlement (UE) 2026/1744, en vigueur depuis le 27 juillet 2026.
Comment l’AI Act et le RGPD se cumulent-ils ?
Ils s’appliquent en parallèle au même parc. L’AI Act régit le système d’IA : sa classification, sa transparence et sa surveillance. Le RGPD régit les données personnelles que ce système traite : une requête Copilot sur des documents RH est un traitement RGPD, quoi que l’AI Act dise de l’outil. Les deux se rejoignent : les déployeurs utilisent les informations du fournisseur pour mener leurs évaluations RGPD de l’art. 35 (art. 26(9)), et depuis l’amendement de 2026, une analyse d’impact sur les droits fondamentaux au titre de l’art. 27 peut renvoyer à une AIPD existante. Un seul inventaire à jour de vos systèmes d’IA et des données qu’ils atteignent sert les deux.

Voyez votre parc Microsoft 365 et vos agents comme une autorité les verra

Commencez par l’inventaire : chaque déploiement Copilot et chaque agent de votre tenant Microsoft, avec propriétaires et données atteintes, prêt à répondre aux questions par lesquelles chaque obligation commence.

La liste des principaux problèmes Rencore Governance pour le service Copilot, classés par gravité : 8 licences Copilot attribuées à des comptes désactivés, 1 risque de source de données de site web externe, 821 opportunités d’adoption de Copilot pour les utilisateurs E3/E5 et 37 utilisateurs Copilot inactifs, chacun avec une mini-courbe de tendance