Bonjour à toutes et tous 👋
🚀 L'AWS User Group Paris est ravi de vous accueillir pour un nouveau meetup, cette fois dans les locaux de Lenstra ! Une soirée consacrée à une question que peu d'équipes ont vraiment tranchée : comment garder le contrôle sur des agents IA qui décident seuls quoi faire, et comment le prouver à un auditeur.
***
📆 Jeudi 15 octobre 2026
📍 Locaux de Lenstra, 34 avenue des Champs-Élysées, 75008 Paris
🕡 Ouverture des portes : 18h30 | Début des talks : 19h00
🍕 Buffet offert par Lenstra en fin de soirée
***
Au programme 🍿
1️⃣ Talk 1 par Lenstra : « Agents IA sur AWS : qui a le droit de faire quoi, et comment le prouver ? », par Thomas Mattone, Forward Deployed AI Engineer chez Lenstra
Les agents IA ne suivent pas un workflow écrit à l'avance : c'est le modèle qui décide, en temps réel, quels outils appeler et dans quel ordre. Ils lisent des données sensibles, écrivent dans vos systèmes de référence (CRM, core banking, ERP, ticketing), et le font soit avec leur propre identité, soit pour le compte de l'humain avec qui ils échangent. Reste une question que peu d'équipes ont vraiment tranchée : qui a le droit de faire quoi, avec quelle identité, et comment le démontrer à un auditeur ?
L'équipe Lenstra commencera par ses convictions : des plafonds et des garde-fous imposés par la plateforme, pas des consignes écrites dans un wiki que personne ne consulte. Des règles de décision simples pour les équipes qui construisent des agents : quand donner à un agent sa propre autorité ? Quand le faire agir pour le compte de l'utilisateur ? Et comment trancher au cas par cas sans ralentir les livraisons ? En somme, une traçabilité de chaque action, attribuée à une identité, qui tienne face aux régulations d'aujourd'hui et de demain.
Vous découvrirez ensuite une implémentation réelle sur AWS. Avec Amazon Bedrock AgentCore Identity, les deux modes d'identité sont portés : celle propre à l'agent, ou celle de l'utilisateur pour le compte duquel il agit. AgentCore Gateway expose ensuite les outils derrière un point de contrôle d'accès unique, quel que soit le mode utilisé. Quand l'agent agit avec sa propre autorité, IAM fixe la limite qu'il ne peut franchir, quoi qu'il décide. Quand il agit pour le compte d'un utilisateur, ce sont des tokens scopés qui portent cette même limite. Reste la traçabilité : CloudTrail assure la piste d'audit, tandis que les traces et logs d'observabilité, poussés vers Dynatrace, permettent de suivre ce que chaque agent a réellement fait.
Ce talk s'adresse aux architectes, tech leads et responsables sécurité qui veulent faire tourner des agents IA à grande échelle sans jamais perdre le contrôle.
2️⃣ Talk 2 par Cecurity : « Mettre en œuvre une IA responsable sur AWS : de l'AI Act aux garde-fous techniques », par Quentin Cozette, Head of Governance, Risk & Compliance / DPO chez Cecurity
L'adoption de l'IA générative impose de répondre à des exigences réglementaires (AI Act, GDPR, ISO 42001) tout en maîtrisant la sécurité et la gouvernance dans le cloud. À partir de son rôle de Head of Governance, Risk & Compliance / DPO chez Cecurity.com, Quentin montrera comment traduire ces obligations en contrôles techniques sur AWS : conception de garde-fous avec Amazon Bedrock Guardrails, gestion de la confidentialité et de la traçabilité, utilisation d'IAM, CloudTrail et CloudWatch pour documenter et auditer les workloads IA. La session s'adresse aux équipes sécurité, data, ML et juridique qui veulent déployer des applications d'IA conformes, sûres et opérationnelles.
***
🙏 Un grand merci à Lenstra pour l'accueil dans ses bureaux et pour le buffet qui clôturera la soirée.
⚠️ Places limitées : inscrivez-vous rapidement, et pensez à mettre à jour votre inscription si vous ne pouvez finalement pas venir, afin de libérer des places pour les autres membres.
On vous attend nombreuses et nombreux le 15 octobre ! 🚀
L'équipe AWS User Group France - Paris