Google lance un agent IA Gemini doté de sa propre identité Workspace
Google a dévoilé un agent Gemini qui dispose de son propre compte Workspace, d'une adresse e-mail, d'un agenda et d'une fiche dans l'annuaire de l'entreprise. Chaque action est consignée au nom de l'agent et non d'un salarié, une réponse directe aux questions des régulateurs européens sur la responsabilité des systèmes autonomes.

Dans cet article
Un agent avec un compte salarié
Google a présenté jeudi un agent Gemini capable de fonctionner sous sa propre identité au sein de Workspace. Selon The Next Web, cet agent dispose d'un compte, d'un agenda, d'un espace Drive et d'une entrée dans l'annuaire de l'entreprise, sans passer par l'identité d'un collaborateur.
Thomas Kurian, directeur général de Google Cloud, précise dans l'annonce que chaque agent reçoit une identité attestée cryptographiquement, intégrée à ses journaux et aux machines virtuelles qu'il démarre. Les administrateurs valident des permissions par rôle, et l'ensemble du trafic transite par un pare-feu réseau dédié à l'IA.
Un fonctionnement multi-plateformes et multi-modèles
L'agent intervient directement dans Gmail, Drive, Docs, Sheets, Slides, Chat et Calendar, mais aussi dans Microsoft 365 et Slack. Les tâches longues, qui s'étalent sur plusieurs heures ou plusieurs jours, continuent de s'exécuter après la fermeture de l'ordinateur portable.
Le routage des tâches s'appuie à la fois sur les modèles propres à Google et sur Claude, le modèle d'Anthropic.
Traçabilité et cadre réglementaire européen
Dans sa section consacrée à la gouvernance, Google indique que chaque action est inscrite dans une piste d'audit attribuée à l'agent, et non à une personne. L'entreprise avait lancé Gemini Enterprise en avril comme gamme dédiée à la création et à l'exploitation d'agents ; c'est la première fois qu'un agent reçoit un badge au nom de l'entreprise.
Le régulateur britannique s'interrogeait précisément ce matin-là sur la personne responsable. Quelques heures plus tôt, l'Information Commissioner's Office avait cité Google parmi dix développeurs auprès desquels il a obtenu des modifications en matière de protection des données, et lancé un appel à contributions sur les risques liés aux agents, avec des réponses attendues le 20 novembre.
« Ce n'est pas une excuse pour une mauvaise conformité », a déclaré Richard Nevinson, directeur de la régulation technologique de l'ICO, à propos de l'autonomie des agents.
Des déploiements difficiles à recenser
Les entreprises peinent déjà à dénombrer les agents qu'elles utilisent. NeuralTrust, basée à Barcelone, a levé 17,2 M€ en juin pour cartographier la prolifération des agents dans les grandes organisations ; elle estime qu'environ 1,2 % des interactions qu'elle examine chaque jour sont malveillantes. Gartner anticipe un retrait des agents autonomes dans 40 % des entreprises d'ici 2027, en raison de lacunes de gouvernance.
La réponse de Google consiste à les rendre identifiables. Son communiqué cite Deutsche Telekom comme client européen en matière de souveraineté des données, sans préciser de régions, de tarifs ni de date de disponibilité générale. Le projet de règlement européen sur le cloud et le développement de l'IA, porté par la Commission, soumettrait les charges de travail publiques sensibles à des exigences de propriété européenne que Google Cloud ne peut pas satisfaire aujourd'hui.
Un point reste absent du communiqué : s'il détaille longuement l'attribution des permissions par un administrateur, la mise en correspondance de l'identité via OAuth vers des systèmes externes et le plafonnement des dépenses, il n'explique pas comment retirer ces accès.


