Tous les Insights
Actualités du secteur24 août 2026Source : Snowflake

Snowflake ouvre les automatisations CoCo sans surveillance en préversion

Équipe plateforme Snowflake examinant les exécutions CoCo planifiées, les rôles, les coûts et les preuves d'audit

Snowflake a rendu les automatisations CoCo disponibles en préversion publique le 21 août 2026. Les utilisateurs peuvent planifier des exécutions CoCo récurrentes et sans surveillance dans la ligne de commande et Snowsight. Chaque exécution se déroule dans un bac à sable géré par Snowflake et crée un thread Cortex qu'un utilisateur peut examiner et poursuivre.

La conséquence de gouvernance est immédiate. Snowflake indique que le privilège de compte EXECUTE AGENT TASK, qui contrôle l'accès, est accordé par défaut au rôle PUBLIC. Les administrateurs peuvent le révoquer et l'attribuer à des rôles choisis. Avant une adoption large, les équipes doivent donc vérifier accès, responsabilité, portée des données, limites de coût et preuves.

Ce qui change avec la préversion CoCo

La note de version de Snowflake indique que la fonction est disponible dans toutes les régions commerciales sur AWS, Azure et Google Cloud. Elle ne couvre pas les environnements gouvernementaux, FedRAMP, DoD, VPS ou Chine.

Une automatisation peut être créée dans CoCo CLI ou Snowsight, puis suivie depuis l'une ou l'autre interface. Les exécutions créées par les utilisateurs entraînent la facturation standard des tâches Snowflake plus la consommation de jetons CoCo. L'analyse lancée par le système n'est pas facturée, selon Snowflake.

La documentation établit quatre faits opérationnels :

DomaineComportement actuel selon SnowflakeQuestion de gouvernance
ExécutionExécution récurrente sans surveillance dans un bac à sable géréQuelles tâches peuvent s'exécuter sans personne présente ?
IdentitéL'exécution utilise les droits du rôle Snowflake et des outils configurésLe rôle est-il limité au besoin réel de la tâche ?
AccèsEXECUTE AGENT TASK est accordé à PUBLIC par défautFaut-il révoquer puis réattribuer le privilège avant activation ?
CoûtFacturation des tâches et consommation de jetons pour les exécutions utilisateurQui possède les limites, la surveillance et les dépenses inattendues ?

Il s'agit d'affirmations produit de Snowflake. Une recherche limitée n'a trouvé aucun article indépendant vérifiant le changement exact du 21 août. Les affirmations du fournisseur sur la sécurité, la gouvernance ou la performance ne sont donc pas présentées comme indépendamment prouvées.

Pourquoi un agent sans surveillance change le contrôle

Avec un agent de programmation interactif, une personne voit le prompt, observe la modification proposée et peut arrêter si le contexte est incorrect. Une exécution planifiée retire cette présence continue. L'automatisation peut poursuivre son travail après un changement de données, code, permissions, dépendances ou hypothèses métier.

Le bac à sable Snowflake constitue une frontière utile, mais il ne définit pas quelles tables, API, fichiers, outils ou systèmes externes l'exécution devrait atteindre. Il ne prouve pas non plus qu'une sortie est correcte, qu'une modification produit l'effet attendu ou que la tâche récurrente reste nécessaire.

Avant le déploiement, il faut un contrat de tâche décrivant objectif autorisé, entrées, outils, classes de données, sorties, effets externes et conditions d'arrêt. Le guide Task Guard de Maetra distingue l'alignement et la vérification de l'effet du routage d'approbation.

Sept contrôles avant l'activation

  1. Révoquer l'accès large s'il n'est pas voulu. Examiner le droit accordé à PUBLIC et réserver EXECUTE AGENT TASK aux rôles approuvés lorsque le moindre privilège l'exige.
  2. Nommer un propriétaire pour chaque automatisation. Enregistrer créateur, réviseur, processus métier, date d'expiration ou de renouvellement.
  3. Limiter l'identité d'exécution. Utiliser le rôle, l'entrepôt, les données, les outils et les connexions externes les plus étroits.
  4. Définir les déclencheurs de révision. Réexaminer après un changement de schéma, modèle, skill, serveur MCP, permission, calendrier, prompt ou système dépendant.
  5. Fixer fréquence et coût. Documenter cadence maximale, durée, jetons, coût des tâches et réponse aux échecs répétés.
  6. Vérifier l'effet attendu. Distinguer une réponse réussie de l'agent d'un état système confirmé. Rapprocher tout résultat ambigu avant une nouvelle tentative.
  7. Conserver les preuves. Garder définition, identité, classe d'entrée, appels d'outils, décisions de politique, sorties, exceptions, coûts et effet final. Le guide sur les preuves d'audit IA offre une structure initiale.

Une approbation n'est pas obligatoire pour chaque exécution. Elle devient pertinente lorsque l'action modifie des données de production, envoie une communication, change un accès, crée une dépense importante ou déclenche un autre système à conséquence réelle. Une politique explicite doit fixer le seuil.

Limites importantes de l'annonce

Une préversion publique n'est ni une disponibilité générale ni une certification de conformité. Snowflake exclut plusieurs types d'environnements réglementés ou gouvernementaux. Le comportement, la tarification et les régions peuvent changer avant la disponibilité générale.

Le privilège par défaut ne signifie pas non plus que chaque utilisateur accède à chaque objet. Les rôles et permissions Snowflake continuent de s'appliquer. Le point de contrôle est que la capacité globale de lancer des tâches d'agent sans surveillance commence avec une attribution large, sauf restriction par un administrateur.

Les équipes doivent tester la configuration exacte du compte plutôt que déduire les permissions de la note de version. Elles doivent aussi consulter les recommandations Snowflake sur CoCo, les serveurs MCP, l'historique des conversations et les processus de production.

Analyse Maetra : traiter le calendrier comme une capacité de production

Le changement essentiel n'est pas la planification seule. C'est l'association d'un déclencheur récurrent, du raisonnement de l'agent, des outils, des droits sur les données et d'une exécution sans présence humaine continue.

Ajoutez chaque automatisation à l'inventaire des agents IA, avec propriétaire, rôle, outils, données, calendrier, limite de coût, effet et dernière revue. Appliquez ensuite une politique aux actions importantes et vérifiez que l'exécution a produit l'état attendu. Une automatisation personnelle pratique devient alors une capacité de production inspectable.

Sources

automatisations Snowflake CoCoagents IA sans surveillanceEXECUTE AGENT TASKgouvernance des agents d'entreprise
Snowflake ouvre les automatisations CoCo sans surveillance en préversion | Maetra Insights