Les agents d’entreprise passent à la rétention zéro, aux runtimes isolés et aux clés limitées
Le problème de sécurité des agents remonte désormais jusqu’au contrat avec le fournisseur de modèle. Reuters rapporte que Palantir exige une garantie irrévocable de zéro rétention avant d’activer les modèles Anthropic, tandis que Nvidia réserve Claude aux tâches moins sensibles. Pour les développeurs, classifier les workloads et leurs données devient une étape d’architecture.
Boomi matérialise cette séparation dans son runtime : un agent peut être placé dans un cloud privé ou on-premises, tandis que ses connecteurs MCP appliquent des accès contrôlés et permissionnés. Le choix du modèle ne détermine donc plus seul la frontière ; emplacement d’exécution, identité et politiques de connexion deviennent des paramètres distincts.
Runpod montre le même déplacement côté infrastructure. Son serveur MCP peut créer des Pods, déployer des endpoints et gérer des volumes avec la clé du compte ; l’éditeur recommande une clé dédiée à privilèges limités et des confirmations pour les opérations destructrices. Le secret et son périmètre deviennent le garde-fou dur de l’agent.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
Palantir, Nvidia curb AI model use over data fears, The Information reports
Reuters rapporte que Palantir demande à Anthropic une garantie irrévocable de zéro rétention avant d’activer ses modèles, que Nvidia réserve Claude aux tâches moins sensibles et que Booz Allen bloque certains usages propriétaires. Microsoft met en avant des environnements cloud isolés.
Boomi Integration and Automation Platform Release – September 2026
La mise à jour de septembre ajoute un sélecteur de runtime pour exécuter des agents dans des clouds privés ou on-premises. Boomi Connect étend aussi ses connecteurs MCP et proxies avec des accès présentés comme contrôlés et permissionnés, ainsi que de nouveaux mécanismes d’authentification et d’audit.
Manage your Runpod infrastructure from any AI assistant: Introducing the Runpod MCP server
Runpod décrit son serveur MCP capable de créer et gérer Pods, endpoints Serverless, jobs, volumes et autres ressources avec une clé API. Le billet recommande une clé dédiée avec droits limités, des confirmations pour les opérations destructrices et l’absence d’automatisation de production sans contrôles.