Microsoft IQ dans Copilot Studio : Work IQ, Fabric IQ, Foundry IQ et la gouvernance de vos agents
Microsoft IQ est la nouvelle couche de contexte de Copilot Studio. Elle connecte vos agents aux données Microsoft 365, Fabric et Azure. Pour un administrateur Power Platform, trois points comptent : son statut de préversion, le respect des permissions et le contrôle source par source.
Résumer cet article avec une IA
Le lien ouvre l'assistant choisi avec une question pré-remplie pointant vers cette page.
Microsoft IQ, en une phrase
Microsoft IQ est une couche de contexte de Copilot Studio qui connecte les agents à des données organisationnelles dynamiques via trois sources : Work IQ, Fabric IQ et Foundry IQ (Microsoft Learn - Use Microsoft IQ).
Elle est disponible dans la nouvelle expérience de création d'agents.
Pour un administrateur, c'est une nouvelle surface d'accès aux données du tenant. Elle se gouverne comme telle.
Les trois sources de Microsoft IQ
Chaque source couvre un périmètre de données distinct.
| Source | Ce qu'elle couvre | Point de vigilance |
|---|---|---|
| Work IQ | Emails, chats, fichiers et activités Microsoft 365, via la passerelle Agent 365 MCP | Lecture et action, par exemple rédiger un email |
| Fabric IQ | Données et analyses Microsoft Fabric | Exposition de données analytiques |
| Foundry IQ | Bases de connaissances indexées par Azure AI Search / Azure AI Foundry | Qualité et droits des index |
Source : Microsoft Learn - Use Microsoft IQ.
Work IQ : lire et agir
Work IQ ne se limite pas à la lecture.
L'agent peut aussi agir dans Microsoft 365, par exemple rédiger un email.
C'est la source qui demande le plus d'attention côté gouvernance.
Fabric IQ : les données analytiques
Fabric IQ donne à l'agent l'accès aux données et analyses Microsoft Fabric.
Vérifiez quels espaces de travail Fabric sont concernés avant l'activation.
Foundry IQ : la couche de connaissance gérée
Foundry IQ est défini par Microsoft comme une couche de connaissance gérée qui transforme les données d'entreprise en bases de connaissances réutilisables et conscientes des permissions (Microsoft Learn - What is Foundry IQ).
Sa recherche dite agentic retrieval fonctionne en quatre étapes :
- décomposition des questions complexes en sous-requêtes ;
- exécution en parallèle ;
- classement sémantique ;
- réponse unifiée avec citations.
Sources supportées : Azure Blob Storage, SharePoint, OneLake et contenu web public.
Les listes de contrôle d'accès (ACL) sont synchronisées.
Les étiquettes de sensibilité Microsoft Purview sont respectées.
Le statut est mixte : certaines fonctionnalités sont en disponibilité générale, d'autres restent en préversion selon la version d'API utilisée (même source).
Microsoft IQ est en préversion : ce que cela implique en production
Microsoft IQ est en préversion dans Copilot Studio, et Microsoft le documente comme non recommandé pour la production (Microsoft Learn - Use Microsoft IQ).
C'est le point central pour un administrateur.
Une préversion peut évoluer, changer de comportement ou de périmètre sans préavis long.
Concrètement, nous recommandons :
- de réserver Microsoft IQ à un environnement de test ou de bac à sable ;
- de ne pas l'activer sur des agents déjà publiés auprès des utilisateurs métier ;
- de documenter chaque activation, avec un propriétaire identifié ;
- de réévaluer la décision au passage en disponibilité générale.
Gouvernance, permissions et DLP
Les permissions de l'utilisateur sont respectées
Un agent utilisant Microsoft IQ ne peut accéder qu'aux données que l'utilisateur final est lui-même autorisé à voir (Microsoft Learn - Use Microsoft IQ).
Il n'y a pas de contournement des droits Microsoft 365.
Le vrai risque : des droits déjà trop larges
Respecter les permissions ne suffit pas si les permissions sont mal posées.
Un site SharePoint partagé à toute l'organisation devient, via l'agent, une source interrogeable en langage naturel.
Ce qui était théoriquement accessible devient facilement trouvable.
L'audit des partages doit donc précéder l'activation.
Ce que l'administrateur doit cadrer
- les environnements où la nouvelle expérience de Copilot Studio est autorisée ;
- les politiques de données (DLP) applicables aux agents ;
- les sources IQ autorisées par type d'agent ;
- la revue périodique des agents publiés et de leurs propriétaires.
Si votre tenant n'a pas encore de socle de gouvernance, commencez par un audit & gouvernance Power Platform.
Gestion pratique : activation et limite de 4 sources
Activer ou désactiver chaque source
Dans l'onglet Build de l'agent, la section Microsoft IQ permet d'activer ou désactiver chaque source individuellement, ou toutes à la fois avec « Allow all » (Microsoft Learn - Manage Microsoft IQ).
Les configurations de connaissances ciblées sont conservées lors de la réactivation.
Désactiver une source n'efface donc pas son paramétrage.
Maximum 4 sources actives par requête
Au plus 4 sources de connaissances actives sont interrogées par requête (même source).
Au-delà, le système filtre automatiquement les plus pertinentes.
Conséquence : empiler les sources ne rend pas l'agent plus complet. Cela rend son comportement moins prévisible.
Limitez chaque agent à un périmètre de connaissances clair.
Relier un agent Foundry à Copilot Studio
Un agent disposant d'une base Foundry IQ connectée, côté Agent Service, peut être ajouté dans Microsoft Copilot Studio (Microsoft Learn - What is Foundry IQ, Microsoft Learn - Add a Foundry agent).
Les agents Copilot Studio bénéficient alors d'une récupération sourcée, de l'attribution des sources et d'une gestion centralisée des connaissances.
C'est l'architecture à privilégier quand plusieurs agents doivent partager la même base documentaire.
Pour concevoir un agent gouverné dès le départ, voir notre offre création d'agents IA Microsoft.
Besoin d'un cadre avant d'activer Microsoft IQ ?
BA-IT audite votre tenant, vos partages et vos politiques DLP, puis conçoit des agents dont chaque source est justifiée.
Demandez un devis ou écrivez-nous sur WhatsApp.
FAQ
Foundry IQ et Microsoft IQ, quelle différence ?
Microsoft IQ est la couche de contexte de Copilot Studio, qui regroupe trois sources : Work IQ, Fabric IQ et Foundry IQ. Foundry IQ est l'une de ces sources : une couche de connaissance gérée côté Azure, fondée sur des bases de connaissances indexées et conscientes des permissions.
Microsoft IQ est-il disponible en production ?
Non. Microsoft IQ est en préversion dans Copilot Studio et Microsoft le documente comme non recommandé pour la production. Certaines fonctionnalités de Foundry IQ sont en disponibilité générale, d'autres restent en préversion selon la version d'API.
Comment un agent Copilot Studio respecte-t-il les permissions des utilisateurs ?
L'agent ne peut accéder qu'aux données que l'utilisateur final est autorisé à voir. Les droits Microsoft 365 existants s'appliquent. Foundry IQ synchronise en plus les listes de contrôle d'accès et respecte les étiquettes de sensibilité Microsoft Purview.
Combien de sources de connaissances un agent peut-il interroger ?
Au plus 4 sources actives par requête. Au-delà, le système sélectionne automatiquement les plus pertinentes.
Désactiver une source IQ supprime-t-il sa configuration ?
Non. Les configurations de connaissances ciblées sont conservées et retrouvées à la réactivation.
