Gemini Agent : Google donne à ses agents une adresse e-mail, des droits propres et un plafond de dépenses
Lors de Gemini at Work 2026 (8 octobre), Google a regroupé ses offres d'IA d'entreprise en un seul agent Gemini : chat, gestion de tâches et génération de code dans la même interface.
L'agent « collègue »
La nouveauté la plus marquante : un agent peut être déployé comme coworker, avec sa propre identité Workspace : adresse e-mail, agenda, Drive et stockage. Il agit sous son nom, pas sous celui de l'utilisateur, et apparaît comme tel dans l'historique d'édition d'un document.
Gouvernance et coûts
Google met en avant :
- une identité par agent et des permissions propagées via OAuth ;
- un journal d'audit par agent (chaque action est attribuée à l'agent) ;
- un bac à sable (Agent Sandbox) et une passerelle (Agent Gateway) ;
- du routage intelligent entre modèles et des plafonds de dépenses en temps réel, par projet ou par agent.
Côté modèles, Gemini 3.8 Flash (même vitesse et même coût que 3.7 Flash, meilleur en raisonnement et en code) remplace 3.7 Flash, avec routage automatique des requêtes.
Pourquoi c'est instructif, même hors Google
Ces briques sont exactement celles qu'on retrouve dans une stack d'agents auto-hébergée sérieuse :
- Une identité par agent, jamais le compte d'un humain : on sait qui a fait quoi, et on peut révoquer un agent sans toucher au reste.
- Moindre privilège : des droits limités au rôle.
- Plafond de dépenses : un agent qui boucle ne doit pas vider le budget. Un gateway comme LiteLLM permet des budgets par clé.
- Journal d'audit exploitable après coup.
Prudence
Ce sont des annonces d'éditeur : leur efficacité réelle (et la disponibilité en Europe, que la presse commence à examiner) reste à constater. Un agent avec sa propre boîte mail est aussi une nouvelle surface d'attaque, notamment l'injection de prompt par e-mail entrant.
Sources : The Neuron, Futurum, The Next Web, The AI Insider, Google AI changelog.