AWS Monthly (mars 26) : la gouvernance rattrape les agents
Mars 2026 sur AWS : AgentCore Policy et Evaluations en disponibilité générale, Elemental Inference lancé, gouvernance d'agents en plan de contrôle production.

Mars 2026 est le mois où AWS a cessé de livrer des capacités d'agents pour commencer à livrer des contrôles d'agents. Les lancements phares n'étaient pas de nouveaux modèles ni des démos plus tape-à-l'œil. C'étaient les éléments ennuyeux et structurants dont vous avez besoin avant qu'un agent ne soit autorisé à approcher la production : une couche d'autorisation, une couche d'évaluation de la qualité, et une pile de santé qui devait être gouvernée pour avoir le droit d'exister. Le schéma sur l'ensemble du mois est le même que celui que traverse toute technologie en train de mûrir. Le travail intéressant passe de « est-ce que ça sait faire la chose » à « pouvez-vous prouver ce que ça a fait et l'empêcher de faire la mauvaise chose ».
Policy dans Amazon Bedrock AgentCore atteint la disponibilité générale
Le 3 mars, Policy dans Amazon Bedrock AgentCore est devenu généralement disponible. Il vous donne un contrôle centralisé et fin sur ce que les outils d'un agent sont autorisés à faire, rédigé sous forme de règles qui vivent en dehors du code de l'agent. Vous écrivez des politiques en langage naturel, elles se compilent en Cedar, et elles s'attachent à un AgentCore Gateway qui intercepte chaque requête agent-vers-outil et l'autorise ou la refuse avant que l'outil ne s'exécute.
La partie importante est l'endroit où la décision est prise. L'autorisation est évaluée par un moteur de politique, pas par un modèle qui vient de lire n'importe quel texte arrivé dans son contexte. C'est la bonne architecture pour les agents : la chose qui décide si un appel d'outil est autorisé ne doit pas être la chose à laquelle un attaquant peut parler. Cela ne remplace pas des rôles IAM stricts derrière chaque outil. Cela se place devant eux comme un contrôle indépendant du modèle, exactement là où un tel contrôle doit se trouver.
AgentCore Evaluations atteint la disponibilité générale
En clôture du mois, le 31 mars, Amazon Bedrock AgentCore Evaluations est devenu généralement disponible. Là où Policy gouverne ce qu'un agent peut faire, Evaluations mesure à quel point il le fait bien : des vérifications de qualité et de confiance que vous pouvez exécuter sur le comportement d'un agent au lieu de survoler une poignée de transcriptions en espérant que ça passe. Ensemble, les deux lancements encadrent la question de la production. Policy est le garde-fou sur les actions, Evaluations est la règle sur la qualité, et livrer les deux le même mois n'est pas une coïncidence. C'est AWS qui admet que « la démo a fonctionné » n'est pas un critère de déploiement.
AWS Elemental Inference a été lancé, et Strands Labs a ouvert
Tôt dans le mois, le premier récapitulatif hebdomadaire portait deux éléments à noter. AWS Elemental Inference est devenu généralement disponible : un service managé qui transforme la vidéo en direct et à la demande pour des formats mobiles et sociaux en temps réel, avec un recadrage vertical automatique et une génération de clips forts pilotée par un pipeline agentique qui ne nécessite aucun humain dans la boucle. C'est une application étroite et verticale des agents plutôt qu'une brique de plateforme, ce qui est en soi un signal. Le pattern d'agent est désormais productisé dans des workflows médias spécifiques, pas seulement offert comme capacité brute.
Parallèlement, AWS a ouvert Strands Labs, une organisation distincte pour des projets agentiques expérimentaux, lancée avec trois projets. C'est le versant à faible enjeu de la même tendance : un endroit pour repousser la frontière du développement d'agents en public pendant que le travail de gouvernance durcit le côté production.
Amazon Connect Health place les agents là où les règles sont strictes
Le récapitulatif du 9 mars présentait Amazon Connect Health, un ensemble de cinq agents IA conçus sur mesure pour la santé, couvrant la vérification des patients, la gestion des rendez-vous, les informations patients, la documentation ambiante, et le codage médical, tous éligibles HIPAA et destinés à s'intégrer dans les workflows cliniques existants. La santé est l'environnement qui punit le plus durement l'automatisation non gouvernée, alors placer des agents là, avec l'éligibilité de conformité comme exigence de lancement plutôt que comme réflexion après coup, renforce le thème du mois côté vertical. On ne déploie pas d'agents dans un workflow régulé à moins de pouvoir les contraindre et les auditer, ce qui est précisément ce que le reste du mois construisait.
Le fil conducteur
Lisez les lancements ensemble et le message est cohérent. Le premier acte de l'ère agentique était la capacité, modèles, outils, runtimes, sandboxes. Le second acte, que mars 2026 rend évident, est le contrôle : l'autorisation en dehors de l'agent, l'évaluation de l'agent, et des verticales conformité d'abord qui n'auraient pas pu exister sans les deux. Les équipes qui tirent de la valeur des agents cette année sont celles qui traitent la gouvernance comme la fonctionnalité, pas comme la paperasse. AWS vient de passer un mois à leur donner raison.
À lire ensuite
- IAM for LLM Apps: Least Privilege When the Caller Is a Model, sur la couche IAM qui se trouve derrière AgentCore Policy.
- Bedrock Agents vs Rolling Your Own Loop, sur le fait de garder l'autorisation externe pour que votre choix de framework reste réversible.
Pour la lecture infrastructure et plateforme du même mois, les notes de terrain cloud sont sur ercan.cloud, et le hub est sur ercanermis.com.
Plus d'Ercan
Deux autres sites, même auteur, terrain différent.
Cloud, AWS, EKS, Terraform, plateforme.
Notes de terrain de systèmes de production. EKS, IAM, Terraform à l'échelle organisation, observabilité, optimisation des coûts.
Visiter ercan.cloud →Le hub. À propos, conseil, contact.
Hub personnel pour les deux pistes d'écriture. Qui je suis, comment fonctionne le conseil, comment me joindre.
Visiter ercanermis.com →