Aller au contenu principal
Sécurité par Veille Moon AI 8 min de lecture

Gemini agent de Google : boîte mail, agenda... et un vrai défi RGPD

Le 8 octobre 2026, Google a présenté Gemini agent, une intelligence artificielle capable de recevoir sa propre adresse e-mail, son agenda et son espace Drive au sein de Google Workspace. L'agent agit sous son identité propre, enchaîne des tâches pendant plusieurs jours sans supervision continue et peut router certaines missions vers les modèles Claude d'Anthropic.

Veille automatisée Rédigé par IA, vérifié par un second modèle, sans relecture humaine préalable. Notre méthode
Gemini agent de Google : boîte mail, agenda... et un vrai défi RGPD
Gemini agent de Google : boîte mail, agenda... et un vrai défi RGPD

Google a changé de registre le 8 octobre, lors de sa conférence Gemini at Work. Jusqu'ici, l'offre agentique ressemblait à un catalogue de fonctionnalités : un agent de recherche, un agent data, un agent code. Désormais, un agent unique peut recevoir ce que Google appelle un compte collègue, avec une adresse e-mail, un agenda, un espace Drive et une ligne dans l'annuaire de l'entreprise. Le patron de Google Cloud, Thomas Kurian, a résumé le changement en une phrase : on lui donne des objectifs, pas seulement des instructions, il planifie le travail, utilise des outils, se connecte aux systèmes de l'entreprise, et revient avec quelque chose de fini.

Un agent qui devient un compte à part entière

Concrètement, un manager peut créer un agent persistant, par exemple un coordinateur d'événements, qui reçoit son propre compte Workspace avec une adresse en @agents.entreprise.com, un agenda, un espace Drive et une fiche dans l'annuaire interne. L'agent agit sous sa propre identité, pas sous celle de la personne qui l'a créé. Lorsqu'il modifie un document, c'est son nom qui apparaît dans l'historique de version. Il peut être ajouté à un espace Google Chat, mentionné avec un arobase, et il ne s'arrête pas aux logiciels Google : des connexions sont prévues avec Microsoft 365 et Slack.

Agents jetables, agents qui restent

Google distingue deux objets. Le sous-agent est temporaire : face à une tâche complexe, Gemini agent assemble à la volée une équipe de spécialistes, puis la dissout une fois le travail terminé. L'agent collègue, lui, persiste et accumule de la mémoire selon quatre registres : une mémoire de session pour une tâche en cours sur plusieurs heures ou jours, une mémoire sémantique construite à partir des documents et des échanges, une mémoire procédurale qui retient la façon d'exécuter un travail, et une mémoire épisodique qui conserve l'historique complet des missions passées.

Une identité « gouvernée comme un salarié », sans prix ni date

Google met en avant un encadrement technique poussé : chaque agent reçoit une identité attestée cryptographiquement, des permissions au moindre privilège, un journal d'audit rattaché à l'agent et non à l'humain qui l'a créé, un sandbox réseau et une passerelle qui joue le rôle de pare-feu applicatif. Un plafond de dépense par projet met l'agent en pause dès qu'il est atteint, et les administrateurs choisissent les modèles qu'un agent a le droit d'appeler. Sur le papier, c'est la gouvernance que les directions informatiques réclament depuis des mois.

Reste que deux éléments manquent à l'annonce : un prix et une date. Gemini agent serait inclus sans surcoût dans les abonnements Gemini Enterprise existants, une offre Google Cloud distincte de Workspace dont la grille publique tourne autour de 21 dollars par utilisateur et par mois en édition Business, de 30 à 35 dollars en Standard et de 50 à 60 dollars en Plus. Mais les usages agentiques longs seraient facturés à la consommation, selon un modèle de facturation que Google n'a pas encore publié. Un agent qui travaille trois jours sur un dossier volumineux ne coûtera donc pas le prix d'une question posée dans un chat, sans qu'il soit possible aujourd'hui de chiffrer l'écart.

Le routage vers Claude et l'angle mort des données transmises

Détail stratégique : Gemini agent n'orchestre pas seulement la famille de modèles Gemini. Selon les tâches, il peut router vers les modèles Claude d'Anthropic, avec la promesse d'ouvrir à d'autres modèles à l'avenir. Google préfère ainsi vendre l'orchestration plutôt que de parier sur sa seule technologie. Mais un point reste flou : ce qui est précisément transmis à un modèle tiers comme Claude lorsque ce routage s'active n'a pas été détaillé par Google. Pour une entreprise qui confie à un agent des données clients ou des documents contractuels, la question n'est pas théorique.

Face à ce type de flou sur l'acheminement des données vers des modèles tiers, certaines plateformes françaises choisissent d'afficher clairement leur traitement avant l'envoi. Moon AI, plateforme multi-modèles éditée par Stellarr Studio SAS, applique par exemple un mécanisme nommé Moon Blur qui remplace les données personnelles par des jetons avant l'envoi aux modèles tiers, puis les rétablit au retour : il s'agit d'une pseudonymisation au sens de l'article 4-5 du RGPD, et non d'une anonymisation. L'application et le stockage sont hébergés chez OVHcloud, à Strasbourg et Roubaix, mais les requêtes elles-mêmes partent bien chez les fournisseurs des modèles sollicités une fois ce traitement effectué.

Qui répond quand l'agent envoie un e-mail sous son nom ?

Un agent doté d'une boîte mail écrit à des clients et des fournisseurs depuis une adresse de l'entreprise. Pour un salarié, une organisation dispose d'un manager, d'une date d'entrée, d'une date de sortie et de quelqu'un qui coupe les accès le dernier jour. Pour un agent, rien de tout cela n'existe par défaut. Google indique que son identité est « gouvernée comme celle d'un salarié », mais la procédure de départ, elle, reste à construire côté client.

L'assureur japonais SOMPO, cité par Google parmi ses références, compterait déjà plus de 10 000 agents pour 34 000 salariés, soit près d'un agent pour trois personnes. Sans procédure de sortie formalisée, un annuaire d'entreprise peut rapidement se remplir de comptes orphelins qui conservent leurs accès bien après la fin d'un projet. Deux obligations françaises s'activent dès qu'un agent de ce type entre en service. D'une part, l'article 50 de l'AI Act impose d'informer une personne qu'elle échange avec un système d'intelligence artificielle : un e-mail signé par un agent depuis un sous-domaine ne suffit pas, une mention explicite doit figurer dans la signature. D'autre part, une mémoire sémantique et épisodique qui absorbe des échanges clients constitue un traitement de données personnelles à inscrire au registre, avec une durée de conservation et une base légale définies, un point sur lequel la CNIL a déjà alerté concernant la mémoire persistante des agents.

Un marché déjà encombré

Google n'est pas seul sur ce terrain. En quelques semaines, Anthropic, Microsoft et OpenAI ont chacun présenté leur propre version d'un agent capable de prendre en charge un dossier plutôt que de répondre demande après demande.

AgentÉditeurPrincipeLimite ou point d'attention communiqué
Gemini agentGoogleCompte Workspace propre (e-mail, agenda, Drive), identité attestée, routage vers Gemini et ClaudePréversion privée, aucune grille tarifaire ni date publiée pour la France
Claude CoworkAnthropicProduit des documents, tableurs et présentations, poursuit des tâches dans le cloudSessions non partageables entre collègues, opérations longues pesant sur les quotas
Copilot (Autopilot / Cowork)MicrosoftAgent travaillant à travers plusieurs outils en respectant les droits d'accès Microsoft 365Facturation supplémentaire possible, même pour les abonnés déjà sous Microsoft 365 Copilot
DotsOpenAIOrdinateur dans le cloud suivant plusieurs projets dans la durée, sollicité depuis Slack ou TeamsNon accessible avec les offres Pro dans l'UE, au Royaume-Uni et en Suisse ; déploiement mondial réservé à Business Premium et Enterprise

L'analyste Joe Mariano, de Gartner, pointe un flou de périmètre qui remontera vite en comité de direction : pourquoi une entreprise déjà abonnée à Workspace et à Gemini Enterprise aurait-elle besoin des deux offres à la fois ? La question est légitime pour une structure qui découvre qu'il lui faudrait une licence Cloud supplémentaire pour activer l'agent collègue.

Ce que les DSI français doivent vérifier avant d'activer un agent

  • Transparence : prévoir une mention explicite dans la signature et le pied de page de l'agent, conformément à l'article 50 de l'AI Act, en vigueur depuis le 2 août 2026 avec un délai jusqu'au 2 décembre 2026 pour les systèmes déjà sur le marché.
  • Registre des traitements : inscrire la mémoire sémantique et épisodique de l'agent comme un traitement de données personnelles, avec durée de conservation et base légale.
  • Nomination d'un responsable : pas d'agent sans un humain nommé en charge de son périmètre, de sa date de création et de sa date de fin, pour éviter les comptes orphelins dans l'annuaire.
  • Portabilité : la mémoire et les compétences accumulées par un agent vivent dans la couche de l'éditeur, selon l'analyste Nick Patience du Futurum Group ; des mois de procédures accumulées par un agent ne se réexportent pas simplement dans un fichier.
  • Budget : fixer un plafond de dépense dès le premier agent, tant que le modèle de facturation à la consommation n'est pas publié.

Questions fréquentes

Gemini agent est-il disponible en France aujourd'hui ?

Non. Au 9 octobre 2026, Google n'a pas précisé quels pays européens participent aux essais ni annoncé de calendrier pour une disponibilité générale en France. Le produit débute auprès d'une sélection restreinte de clients dans le cadre d'une préversion privée.

Faut-il payer un supplément pour utiliser Gemini agent ?

Google indique que l'agent serait inclus sans surcoût dans les abonnements Gemini Enterprise existants. Mais les usages agentiques longs seraient facturés à la consommation selon un modèle non encore publié, ce qui rend tout calcul budgétaire prématuré.

Qui est responsable juridiquement des e-mails envoyés par un agent ?

L'agent agit sous sa propre identité et son propre journal d'audit, pas sous celle de la personne qui l'a créé. Mais aucune entreprise ne dispose à ce stade d'une procédure standard de responsabilité : définir un responsable humain nommé, un périmètre précis et une date de fin reste à la charge de chaque organisation.

Quelles obligations RGPD s'appliquent à un agent qui a sa propre boîte mail ?

Au moins deux : informer clairement les interlocuteurs qu'ils échangent avec un système d'intelligence artificielle en vertu de l'article 50 de l'AI Act, et inscrire au registre des traitements la mémoire que l'agent accumule sur les échanges, avec une durée de conservation et une base légale définies.

Prêt à essayer Moon AI ?

À partir de 9,90 € TTC/mois. 70+ modèles IA, Moon Blur et génération de documents inclus. Sans engagement.

Démarrer