Guide pratique · 12 min de lecture · 12 juin 2026
Workflows agentiques : le guide entreprise 2026
La première vague de l'IA générative a changé ce que le logiciel d'entreprise produit. La seconde vague — l'IA agentique — change ce qu'il fait. Ce guide parcourt le saut architectural du copilote à l'exécution autonome bornée, la surface de gouvernance 2026 dont chaque RSSI est désormais responsable, et le modèle de déploiement en 90 jours qui survit à l'audit.
1 · La taxe de coordination
La latence des processus d'entreprise n'est pas du calcul — c'est de la coordination : tickets routés, opérations swivel-chair entre SAP et Salesforce, tableurs réconciliés à la main, approbations qui attendent. Les copilotes économisent des minutes par tâche pendant que le processus environnant coûte toujours des jours. Les workflows agentiques s'attaquent directement à la couche coordination : un agent unique pilote la boucle de bout en bout sur les systèmes d'enregistrement, avec des garde-fous déterministes remplaçant les réunions.
2 · Du copilote à la boucle d'exécution
L'architecture de référence est une boucle continue Observer → Décider → Exécuter → Vérifier. Un modèle de raisonnement propose le plan ; un applicateur de politiques déterministe décide ce qui peut s'exécuter ; un manifeste d'outils scopé exécute l'action sur le système d'enregistrement ; une phase de vérification ancre le résultat contre la vérité du registre. La surface de raisonnement est remplaçable. Les surfaces de politique, d'audit et de vérification sont le produit.
- Observer — lectures typées depuis CRM, ERP, ITSM, entrepôt de données.
- Décider — le modèle planifie, le moteur de politiques contraint.
- Exécuter — appels d'outils bornés, IAM éphémère, gouverneur de coût.
- Vérifier — contrôle ancré sur le registre ; échec → HITL.
3 · La surface de gouvernance 2026
L'initiative Agentic Security d'OWASP a publié la liste canonique des menaces 2026 : détournement d'objectif, usage abusif d'outils, compromission de privilèges, saturation de ressources, hallucination en cascade, manipulation d'intention, comportement désaligné, non-traçabilité, usurpation d'identité, fatigue de supervision. Chacune correspond à une défense structurelle — pas à un template de prompt. L'Art. 14 du règlement IA UE codifie l'arrêt d'urgence. La LPD suisse Art. 21 et FINMA 08/2024 codifient la piste d'audit. Un déploiement 2026 qui ne les livre pas comme primitives de runtime n'est pas prêt pour l'entreprise.
4 · Le déploiement en 90 jours
Le modèle qui survit à la fois à l'auditeur et à la fatigue des pilotes est la confiance progressive :
Jours 1–20 · Observer
Mode lecture seule. Métriques de référence capturées. Aucune écriture. Les parties prenantes voient le plan de l'agent avant toute action.
Jours 21–45 · Supervisé
Chaque action rédigée par l'agent et validée par approbation humaine en un clic. Journal d'audit immuable en chaîne de hachage dès le premier jour.
Jour 46+ · Autonomie bornée
Boucle complète sans surveillance dans le périmètre de politique. HITL conservé uniquement sur les seuils de matérialité.
5 · Mesurer
Le ROI inscrit sur des données d'enquête (« heures économisées ») s'effondre face au DAF. Inscrivez-le plutôt contre le journal d'actions signé : delta de temps de cycle sur le workflow nommé, profondeur du backlog d'exceptions, libération de fonds de roulement, élimination du fret express. Les références par workflow capturées en découverte sont le contrat.
Prochaine étape
Cartographier contre votre environnement.
Un atelier de découverte de 90 minutes cadre un workflow face à vos systèmes, contrôles et posture d'audit existants — et produit un vrai chiffre de référence.
Réserver l'atelier