Microsoft mise son nouveau modèle de sécurité des agents sur Windows, et non sur le cloud

- Microsoft a rendu les Conteneurs d'exécution (Execution Containers) disponibles en version générale pour restreindre l'accès et les actions des agents IA.
- MXC peut limiter l'accès aux fichiers, au réseau et au système, même lorsqu'un agent tente de dépasser ses autorisations.
- Microsoft associe la sécurité des agents à l'IA locale afin de réduire la dépendance à l'égard du calcul cloud, coûteux.
Lors de son événement de mercredi à San Francisco, Microsoft a défendu l'idée d'exécuter des agents IA sous le contrôle de sécurité de Windows. Son Conteneurs d'exécution Microsoft (MXC) est désormais disponible en version générale sur Windows 11, offrant aux entreprises un moyen de limiter ce que les agents peuvent accéder et faire.
La plateforme MXC est au cœur de l'Intelligence Hybride Windows, qui constitue la stratégie de Microsoft pour répartir les charges de travail IA entre les PC et l'environnement cloud, tout en maintenant la sécurité et le contrôle des données critiques.
Pourquoi Microsoft estime que les agents actuels sont dangereux
L’exécutif de Microsoft Pavan Davuluri a mis en garde contre le fait que les agents PC sont « fondamentalement insécurisés car ils disposent d’un accès système étendu », selon GeekWire.
Par rapport aux applications conventionnelles, les agents peuvent lire des fichiers, exécuter des instructions et fonctionner de manière autonome sans nécessiter une supervision constante.
La solution de Microsoft repose sur trois étapes : le confinement limite l’accès, l’identité permet de suivre l’activité des agents, et la gérabilité offre une supervision pour Agent 365 et Intune.
Ce que les conteneurs d’exécution restreignent réellement
MXC permet aux entreprises de déterminer quels fichiers et réseaux peuvent être accessibles par un agent IA. Windows impose ces limitations à l’agent, qu’il dépasse ou non son accès autorisé.
MXC propose plusieurs niveaux de sécurité, y compris la capacité de séparer des processus ou sessions distincts, ainsi que l’utilisation d’agents fonctionnant via des machines virtuelles ou Windows 365 for Agents. Bien que cette technologie ne soit pas exclusivement disponible sur les systèmes Windows, Microsoft estime que l’intégration de MXC au sein du système d’exploitation donne aux entreprises un contrôle accru sur l’activité des agents.
Microsoft indique que Codex, GitHub Copilot, OpenClaw, Replit, LM Studio, OpenShell et Unsloth AI prennent déjà en charge MXC.
Claude Code, Perplexity, Manus et Box travaillent à ajouter leur support. Meta prévoit également d’amener Muse sur Windows en tant qu’application native.
Cependant, l’adhésion de davantage d’entreprises ne rend pas automatiquement les agents IA plus sûrs. Ce qui compte, c’est l’efficacité réelle de ces contrôles de sécurité.

L'arrivée de l'économie du cloud
Microsoft vise à réduire les coûts du calcul en nuage pour les entreprises. Exécuter localement des tâches d'IA appropriées pourrait minimiser les dépenses liées aux tokens et permettre aux modèles en nuage de prendre en charge les tâches plus complexes.
Le PDG de Microsoft Satya Nadella a qualifié cet objectif d’« intelligence illimitée à chaque bureau et dans chaque foyer », a écrit GeekWire.
Afin d’atteindre cet objectif, Microsoft a réduit la taille de son modèle MAI Code 1.1 Flash de près de 80 % pour une utilisation locale, tout en conservant une fenêtre de contexte de 256 000 tokens.
De plus, l’entreprise a investi dans du matériel pouvant être utilisé pour des opérations d’IA locales. Un exemple est le Surface Laptop Ultra qui fonctionne sur la puce RTX Spark de Nvidia avec 128 Go de mémoire. Le modèle peut être acheté à partir de 2 599 $ dès le 16 octobre.
Mais faire fonctionner l’IA localement engendre toujours des coûts. Les entreprises doivent payer le matériel, l’électricité et la maintenance, comme le montre l’analyse des coûts de Lenovo pour 2026. La question de savoir si l’entreprise réalisera des économies dépendra de la quantité de calculs cloud qu’elle pourra remplacer.

L'ombre du Recall sur l'IA locale
Microsoft fait toujours face à des préoccupations en matière de confidentialité suite à Recall, sa fonctionnalité controversée basée sur des captures d'écran, qui a été retardée après des critiques en matière de sécurité avant d'être finalement lancée en mode optionnel.
Cette fois, Microsoft indique que Copilot n'accédera aux fichiers et à l'activité récente qu'avec la permission de l'utilisateur.
The Verge rapporte que Copilot prendra en charge davantage de tâches locales, avec des fonctionnalités hybrides déployées sur les PC Copilot+ au cours des prochains mois.
Le véritable test consistera à savoir si Windows peut rendre les agents d'IA utiles sans leur accorder plus d'accès que ce que les utilisateurs ont intentionnellement autorisé.
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
FAQ
Que sont les Execution Containers de Microsoft ?
MXC est une technologie de confinement au niveau du système d'exploitation, désormais disponible en version générale sur Windows 11, qui permet aux organisations de définir quels fichiers et quels réseaux un agent d'IA peut accéder, ces règles étant appliquées pendant l'exécution de l'agent.
Quelles entreprises d'IA adoptent MXC ?
Microsoft a indiqué que Codex d'OpenAI, GitHub Copilot, OpenClaw, Replit, LM Studio, OpenShell de NVIDIA et Unsloth AI le prennent déjà en charge, tandis que Claude Code d'Anthropic, Perplexity, Manus, Box et Muse for Windows de Meta figurent parmi ceux qui ajoutent le support.
Quel est le prix du Surface Laptop Ultra ?
Le Surface Laptop Ultra, conçu autour de la puce RTX Spark de Nvidia avec jusqu'à 128 Go de mémoire, est proposé à partir de 2 599 $, les précommandes sont ouvertes et la disponibilité débutera le 16 octobre.
Avertissement. Les informations fournies ne constituent pas des conseils en matière de trading. Cryptopolitan.com décline toute responsabilité concernant les investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement une recherche indépendante et/ou une consultation avec un professionnel qualifié avant de prendre toute décision d'investissement.

Micah Abiodun
Micah Abiodun met à profit son Master en Ingénierie et Gestion de l'Environnement (MSc) à l'Université de Technologie de Tallinn (TalTech) pour peaufiner ses articles sur les prévisions de prix et l'actualité à Cryptopolitan. Fort de sept années d'expérience dans les médias cryptographiques, il couvre les principales cryptomonnaies, les altcoins, la finance décentralisée (DeFi), les stablecoins, les tendances macroéconomiques et les technologies émergentes.
















