Lors de son événement DevCon, Workday a dévoilé cette semaine une série d'outils destinés à aider les développeurs à créer et déployer des systèmes autonomes sans compromettre la sécurité ni la conformité de l'entreprise. En tête de ces annonces figure Agent Passport, un outil chargé de vérifier la sécurité et la conformité d'un agent avant son déploiement, mais aussi de façon continue pendant son exécution. Lorsqu'un agent tente d'effectuer une action, Agent Passport peut l'autoriser, la bloquer ou la rediriger selon les règles définies par l'entreprise. Ceux jugés problématiques peuvent également être arrêtés ou voir leurs capacités restreintes. Le service sera proposé en accès anticipé au troisième trimestre 2026, avant une disponibilité générale prévue d'ici la fin de l'année, indique l'éditeur de logiciels RH et Finance.

Un système d'attestation de sécurité pour les agents IA

Les agents seront soumis à une série de tests de sécurité couvrant différents risques, parmi lesquels les injections de commandes, les jailbreaks, les détournements d'objectifs, l'extraction de commandes système ou les fuites de données d'employés. Réalisés par des partenaires spécialisés et non par Workday lui-même, ces tests s'appuieront sur des référentiels publics tels que Mitre Atlas. Ainsi, les équipes de sécurité pourront consulter les attestations associées et obtenir un rapport signé et vérifiable précisant l'identité du testeur ainsi que les critères évalués. Chaque contrôle étant relié à une base publique, les entreprises pourront également comparer des agents provenant de fournisseurs différents et testés par des partenaires distincts sur un référentiel commun.

Au lancement, Cisco sera le seul partenaire chargé de ces évaluations. « Il est difficile de véritablement s'aligner sur une norme lorsque de nombreux partenaires sont impliqués. Nous voulons donc d'abord nous assurer que le dispositif fonctionne correctement avec Cisco et nos propres équipes », a expliqué Gabe Monroy, directeur technique de Workday. « Nous élargirons cette initiative à davantage de partenaires très prochainement. » Des zones d’ombre subsistent toutefois, notamment sur la question de la responsabilité : si un agent certifié adopte ensuite un comportement inapproprié, qui en assume les conséquences ? Un point sur lequel Workday « travaille encore avec ses partenaires », selon Gabe Monroy.

Developer Agent automatise la création d'agents IA

La DevCon a également été l'occasion de présenter Developer Agent, un outil destiné à simplifier la création d'applications et d'agents IA. En complément, Workday a également dévoilé Agent-Ready Tools, une catégorie de connecteurs conçus spécifiquement pour les agents autonomes. Selon l'éditeur, ils fournissent aux agents une logique métier et un contexte plus faciles à exploiter, tout en réduisant les erreurs et la latence. Ils donnent aux agents la possibilité d'agir dans l'ensemble de l'environnement RH et Finance de l'éditeur via des standards ouverts tels que MCP. Pour les scénarios impliquant des applications tierces, les développeurs peuvent s'appuyer sur des connecteurs Pipedream préintégrés afin de créer des actions personnalisées et de les exposer sous forme d'Agent-Ready Tools.

A noter que Developer Agent s'intègre aux principaux environnements de développement d'agents, notamment Claude Code, Cline, Codex, Cursor et Google Antigravity. Par ailleurs, il offre la possibilité de créer et de déployer des agents personnalisés sur la plateforme grâce à AgentSkills. Concrètement, un développeur peut soumettre une requête telle que : « Créer un agent qui alerte le service financier lorsqu'un département est sur le point de dépasser son budget ce trimestre ». Developer Agent sélectionnera alors les Agent-Ready Tools appropriés, se connectera aux données et services nécessaires et récupérera automatiquement la documentation ainsi que les exemples requis pour accomplir la tâche. Les deux outils sont déjà accessibles en accès anticipé aux clients de Workday Extend Professional. Leur disponibilité générale est prévue au second semestre 2026.