← Tous les Insights
Actualites du secteur01 oct. 2026Source : OneTrust

OneTrust transforme la gouvernance des agents en preuves temps reel

Des agents IA enterprise sont controles avec le contexte de confidentialite, risque et politique pendant que les preuves sont enregistrees pour revue compliance

OneTrust a annonce CORIE le 29 septembre 2026 comme couche d intelligence partagee dans la OneTrust Platform pour gouverner les agents IA. L entreprise decrit CORIE comme un moyen d utiliser le contexte existant de confidentialite, consentement, risque, donnees et programmes IA afin d appliquer des regles pendant que les agents travaillent dans les systemes, puis d enregistrer la preuve de ces decisions.

Ce n est pas seulement une nouvelle fonction d IA enterprise. La gouvernance des agents est souvent decrite comme un probleme de politique, mais une politique seule ne controle pas un appel d outil au moment ou un agent demande des donnees, invoque une application ou prepare une action. OneTrust positionne CORIE a cet endroit: entre la demande de l agent et le systeme enterprise qui peut exposer des donnees ou permettre une action consequente.

Ce que OneTrust a annonce

OneTrust dit que CORIE, Contextual Orchestration for Reasoning, Intelligence, and Evidence, utilise le contexte de gouvernance deja present dans la OneTrust Platform. Cela peut inclure signaux de consentement, decisions de risque, politiques, controles et intelligence reglementaire. L objectif annonce est de decider ce qu un agent peut faire, d appliquer cette decision la ou le travail se produit et de conserver la preuve du resultat.

L annonce decrit trois fonctions. CORIE transforme le contexte et les decisions de gouvernance en regles qu un agent peut appliquer a chaque demande. Il applique ces regles a l appel d outil en autorisant une action, en l arretant ou en la signalant pour revue humaine. Il garde aussi le controleur separe de l agent et enregistre agent, demande, finalite, resultat et politique gouvernante.

OneTrust cite aussi son propre AI-Ready Governance Report, indiquant que 87 pour cent des repondants encouragent l usage d agents, tandis que 47 pour cent disent avoir une gouvernance, une supervision et des controles clairs. Ces chiffres doivent rester du contexte marche fourni par le fournisseur, pas une preuve independante d adoption ou de performance de CORIE.

Pourquoi cela compte

Le changement important va de la gouvernance comme documentation a la gouvernance comme preuve runtime. Quand un agent marketing, vente, RH, finance ou engineering demande a utiliser des donnees, la question n est pas seulement de savoir si une politique existe. Il faut savoir si elle peut etre appliquee a la demande exacte, si les exceptions vont au bon examinateur et si l organisation pourra montrer plus tard ce qui s est passe.

Cette preuve compte pour les equipes compliance parce que l activite d agent peut combiner donnees personnelles, dossiers reglementes, systemes tiers et autorite deleguee. Elle compte aussi pour la securite et l audit, car le meme enregistrement peut expliquer pourquoi une demande a ete refusee, quelle politique s appliquait et si l agent ou l utilisateur a change la tache apres la decision.

La checklist Maetra de preuves de compliance IA suit la meme logique operationnelle. Des preuves utiles ont besoin d un proprietaire, d un controle, d une source, d un horodatage et d un etat de fraicheur. Pour les agents, elles ont aussi besoin de la demande, de la limite d outil, de la decision et de l effet final.

Ce que les acheteurs devraient verifier

Les equipes qui evaluent CORIE devraient demander quelles plateformes d agents, passerelles d outils et systemes enterprise il peut vraiment gouverner aujourd hui. Elles devraient separer les agents natifs OneTrust des agents construits par les clients et des agents tiers, car chaque voie d integration peut avoir une profondeur d enforcement differente.

Elles devraient aussi tester les exports de preuves. Une equipe de gouvernance aura besoin de dossiers qui supportent audits, revues d incident et demandes de personnes concernees. Le record devrait montrer identite de l agent, identite du demandeur quand elle existe, version de politique, categorie de donnees, finalite metier, action du reviewer quand la revue humaine est declenchee et effet downstream final.

Surtout, les acheteurs devraient tester la resistance au contournement. Une couche de gouvernance runtime n est utile que si les agents ne peuvent pas passer par une autre route, appeler un connecteur parallele ou deplacer des donnees sensibles avant le controle.

Ce qui reste incertain

L annonce ne prouve pas independamment les resultats clients, les faux positifs, la couverture d integration ou le comportement sous prompts adversariaux et identites d agents compromises. Les exemples de OneTrust expliquent les controles vises, mais les clients devront tester l implementation avant de traiter CORIE comme un controle compliance.

La conclusion la plus solide est plus etroite: OneTrust a introduit une couche produit destinee a connecter contexte de politique, enforcement runtime et capture de preuves pour les agents IA. Son efficacite dependra des integrations, de la qualite de configuration, du workflow de revue et de la completude des enregistrements.

Analyse Maetra

CORIE est un signal marche utile parce qu il montre la direction de la gouvernance IA. Les entreprises depassent les registres statiques pour aller vers des points de controle situes sur le chemin de l action de l agent. Cela ne supprime pas le besoin d inventaire. Cela le rend plus important, car une couche de decision runtime doit savoir quels agents existent, quels systemes ils atteignent et quelles politiques s appliquent.

Pour les equipes regulees, le modele pratique est clair. Maintenir un inventaire d agents. Mapper les agents aux politiques, categories de donnees et obligations compliance. Evaluer chaque demande consequente au runtime. Router vers un humain les cas marques par la politique. Preserver la preuve qui relie demande, contexte, decision et resultat.

C est la difference entre dire que les agents sont gouvernes et pouvoir prouver comment un agent precis a ete gouverne un jour precis.

Sources

Source primaire: annonce OneTrust CORIE.

Contexte: ressources OneTrust AI Governance.

gouvernance IAgouvernance agentspreuves compliancerisque IA
OneTrust transforme la gouvernance des agents en preuves temps reel | Maetra Insights