StructureClerk

Gouverner les agents Microsoft Copilot Studio : autorité et audit

Copilot Studio permet de construire des agents sans code sur tout l'écosystème de productivité. Plus l'agent est facile à créer, plus la question devient urgente : qui a vérifié que ce que l'agent partage a le droit de l'être ?

Copilot Studio permet de construire des agents conversationnels et autonomes sans écrire de code, branchés sur les données de l'espace de travail : documents, courriels, sites d'équipe, flux d'automatisation. Sa force est la facilité — n'importe quelle équipe peut assembler un agent qui répond, résume, partage et déclenche des actions.

Cette facilité déplace le risque. Les contrôles d'accès de l'écosystème décident quels documents l'agent peut lire ; ils ne décident pas si le partage lui-même est permis : un assistant RH qui joint un dossier d'employé à une réponse, un agent d'équipe qui publie un extrait de document médical dans un canal élargi — l'accès était légitime, l'action ne l'était pas forcément.

Le scénario d'intégration

Copilot Studio sait appeler des outils et des connecteurs HTTP, et l'écosystème a adopté le Model Context Protocol : les deux voies mènent au même endroit. Soit l'agent appelle notre outil MCP authority_decide avant son action, soit le flux d'automatisation qui exécute l'action fait un appel HTTP à l'endpoint de décision. Dans les deux cas, rien à installer dans votre locataire.

  1. 1

    Générez le profil de votre organisation

    L'évaluation gratuite (commencer ici) produit votre profil de politique — juridictions, secteur, catégories de données. C'est lui qui personnalise les décisions rendues à vos agents.

  2. 2

    Branchez l'outil de décision

    Par MCP : ajoutez notre serveur (transport Streamable HTTP) et exposez authority_decide à l'agent. Par HTTP : ajoutez une action qui appelle l'endpoint de décision dans le flux qui précède le partage ou l'envoi.

    curl -X POST https://structureclerk.ca/api/v1/authority/decide \
      -H 'Authorization: Bearer $CLE_API' \
      -H 'Content-Type: application/json' \
      -d '{"agent":{"id":"copilot-hr-assistant","autonomy_level":2},"action":{"type":"share.document","data_categories":["personal"]},"context":{"jurisdictions":["CA_QC"],"sector":"health"}}'
  3. 3

    Décrivez l'action en métadonnées

    Type d'action (share.document, send.customer_email, export.customer_record), catégories de données, juridictions. Jamais le contenu du document : le moteur décide sur les métadonnées, ce qui est à la fois plus rapide et plus respectueux de vos données.

  4. 4

    Branchez les quatre verbes

    ALLOW poursuit le flux. APPROVE insère une étape d'approbation humaine. DENY arrête l'action et journalise la raison. ESCALATE notifie la conformité. L'identifiant de preuve est consigné avec l'exécution du flux.

Le contrat de décision

POST https://structureclerk.ca/api/v1/authority/decide
{
  "agent": { "id": "copilot-hr-assistant", "autonomy_level": 2 },
  "action": {
    "type": "share.document",
    "data_categories": ["personal"]
  },
  "context": { "jurisdictions": ["CA_QC"], "sector": "health" }
}
// →
{
  "decision": "APPROVE",
  "reason": "sensitive_data_regulated_sector",
  "confidence": 0.94,
  "evidence_id": "ev_51dd…a2f8"
}
Un partage de document RH dans un secteur réglementé : validation humaine requise, preuve à l'appui.

La décision est consultative — StructureClerk décide, votre infrastructure applique. Un agent d'autonomie limitée et un agent pleinement autonome ne reçoivent pas les mêmes réponses : le niveau d'autonomie fait partie du contrat.

DécisionEffet dans vos flux
ALLOWLe flux continue, la preuve est consignée
APPROVEUne étape d'approbation humaine s'insère avant l'action
DENYL'action s'arrête, la raison est journalisée
ESCALATELa conformité est notifiée, l'action attend

La piste d'audit que vos auditeurs peuvent vérifier

Chaque décision laisse une preuve signée Ed25519, chaînée à la précédente. Quand l'audit interne ou un client demande comment vos agents de productivité sont gouvernés, vous produisez des preuves vérifiables sur notre page de vérification — publiquement, sans compte.

Et le moteur est juridictionnel : le même partage de document peut passer dans une juridiction et exiger une validation dans une autre, parce que le droit applicable au destinataire diffère. C'est la dimension qu'aucun contrôle d'accès interne ne porte.

+Comment auditer les actions des agents Copilot Studio ?

En insérant une décision d'autorité avant chaque action sensible : chaque appel produit une preuve signée Ed25519, horodatée et chaînée, portant la règle appliquée et la raison. La preuve se vérifie publiquement, sans compte — une piste d'audit opposable à un tiers.

+Copilot Studio prend-il en charge MCP ?

L'écosystème Microsoft a adopté le Model Context Protocol, devenu le standard d'intégration des agents sous gouvernance de la Linux Foundation. Notre serveur MCP expose l'outil authority_decide en transport Streamable HTTP — et si votre configuration préfère un appel HTTP direct, l'endpoint REST rend la même décision.

+Les étiquettes de confidentialité ne suffisent-elles pas ?

Elles classifient le document — c'est nécessaire. Mais elles ne savent rien de vos obligations réglementaires : un document correctement étiqueté peut quand même être partagé vers un destinataire ou une juridiction où ce partage exige une évaluation. La classification et l'autorité sont deux couches complémentaires.

+Le moteur voit-il le contenu de nos documents ?

Jamais. La décision se rend sur les métadonnées de l'action : type, catégories de données, juridictions, secteur, niveau d'autonomie de l'agent. C'est un choix de conception — la couche d'autorité n'a pas besoin d'un accès qu'il faudrait ensuite gouverner.

Commencez par le profil

C'est l'évaluation qui personnalise les décisions rendues à vos agents. Elle est gratuite, et ne demande que l'adresse de votre site.

Autres intégrations