OpenAI lance les Workspace Agents dans ChatGPT pour Business, Enterprise et Education, avec exécution sur Slack, Gmail et workflows métier, gratuits jusqu'au 6 mai 2026.
TL;DR — En résumé
OpenAI lance les Workspace Agents ChatGPT pour Business, Enterprise et Education : Slack, Gmail et workflows métier, gratuits jusqu'au 6 mai 2026.
En bref
- OpenAI déploie les Workspace Agents dans ChatGPT pour les offres Business, Enterprise et Education, capables d'agir sur Slack, Gmail et les outils internes.
- Les agents enchaînent collecte de contexte, exécution d'actions et workflow d'approbation, avec apprentissage continu sur les retours utilisateurs.
- La fonction est gratuite jusqu'au 6 mai 2026, puis facturée au crédit, plaçant OpenAI en frontal direct face à Gemini Enterprise et à Microsoft Copilot.
Ce qui s'est passé
Points clés à retenir
- Ce qui s'est passé
- Pourquoi c'est important
- Ce qu'il faut retenir
Annoncés le 24 avril 2026, les ChatGPT Workspace Agents OpenAI inaugurent une nouvelle catégorie d'agents partageables, pensés pour prendre en charge les tâches récurrentes directement dans les outils métiers. Réservés aux abonnements Business, Enterprise et Education, ils succèdent aux « custom GPTs » en franchissant une étape décisive : ils n'observent plus, ils agissent. Envoi de messages Slack, lecture et tri des e-mails Gmail, mise à jour de tickets, création de documents ou déclenchement de workflows internes s'exécutent désormais sans intervention humaine, à partir d'instructions rédigées une fois puis diffusées à toute une équipe. Cette bascule vers l'action réelle place la question des permissions au cœur du dispositif : chaque agent hérite des accès de son créateur et manipule des données d'entreprise. Pour les RSSI, ces agents imposent donc une gouvernance stricte des connecteurs, des identités et des journaux d'audit.
Selon OpenAI, un agent peut être construit en langage naturel par n'importe quel utilisateur autorisé, puis publié au sein de l'espace de travail. Il dispose d'une mémoire courte pour collecter le contexte d'une demande, peut demander une approbation humaine avant les actions sensibles, et s'améliore au fil des retours d'usage. La fonction est offerte gratuitement jusqu'au 6 mai 2026, après quoi un modèle de facturation à crédits prendra le relais.
L'annonce s'accompagne du déploiement d'un mode auto-review dans Codex : un agent gardien évalue la dangerosité des actions proposées et n'exige une validation humaine que sur les étapes les plus risquées, permettant à Codex de mener des workflows plus longs (tests, builds, automations) avec moins d'interruptions.
Pourquoi c'est important
Avec les Workspace Agents, OpenAI quitte définitivement la posture du chatbot pour celle du copilote opérationnel partagé. Là où les custom GPTs restaient cantonnés à la conversation, les nouveaux agents agissent sur des outils SaaS de l'entreprise et tracent leurs actions, au prix d'une nouvelle surface de risque : un agent mal cadré peut envoyer un e-mail erroné, supprimer un fichier ou propager une information confidentielle à toute une équipe Slack.
L'offre arrive sur un marché déjà disputé. Gemini Enterprise Agent Platform de Google et Copilot Studio de Microsoft positionnent déjà l'agent métier comme produit central, et la sortie récente de GPT-5.5 avec son contexte d'un million de tokens donne aux Workspace Agents une fenêtre cognitive suffisante pour absorber une journée entière de tickets ou de threads. Pour les RSSI, l'arrivée massive de ces agents dans Slack et Gmail impose un travail rapide sur les politiques d'accès, le journal d'audit et la classification des actions automatisables.
Ce qu'il faut retenir
- Les Workspace Agents transforment ChatGPT en plateforme d'automatisation métier, pas seulement en assistant conversationnel.
- La gratuité jusqu'au 6 mai 2026 va déclencher une vague de prototypes en entreprise, avec les risques de gouvernance qui vont avec.
- Les équipes sécurité doivent dès maintenant cadrer les permissions Slack/Gmail, les approbations humaines obligatoires et la traçabilité des actions agentiques.
En quoi un Workspace Agent diffère-t-il d'un custom GPT ?
Un custom GPT reste limité à la conversation enrichie d'outils. Un Workspace Agent agit réellement : il lit et écrit dans Slack, Gmail ou un système interne, suit un workflow d'approbation et conserve un historique d'actions. Il est conçu pour être partagé au sein d'une équipe et non utilisé en mode individuel.
Quel modèle de facturation après le 6 mai 2026 ?
OpenAI bascule sur un système de crédits, consommés en fonction de la complexité de la tâche, du nombre d'appels d'outils et de la taille de la fenêtre de contexte mobilisée. La gratuité actuelle vise à laisser les entreprises construire leurs premiers agents avant de mesurer la consommation réelle.
Le mouvement d'OpenAI s'inscrit dans une dynamique amorcée dès novembre 2024 par Microsoft avec les agents de Copilot Studio, puis accélérée par Salesforce et son Agentforce lancé en octobre 2024. Google a suivi avec Gemini Enterprise au printemps 2026. Cette course aux agents d'entreprise traduit un changement de paradigme identifié par Gartner, qui estime que 33 % des applications d'entreprise intégreront de l'IA agentique d'ici 2028, contre moins de 1 % en 2024. Pour OpenAI, dont les revenus entreprise restent inférieurs à ceux de Microsoft sur ce segment, les Workspace Agents constituent un levier direct pour retenir les comptes Business et Enterprise tentés par des alternatives mieux intégrées à leur écosystème SaaS existant.
Du point de vue de la sécurité, l'extension des permissions d'un agent conversationnel vers l'exécution d'actions réelles sur Slack, Gmail ou des outils internes déplace le risque du contenu généré vers la gouvernance des accès. Un agent capable d'agir avec les identifiants d'un utilisateur autorisé devient une cible privilégiée pour l'injection de prompt indirecte : un message Slack ou un e-mail malveillant conçu pour manipuler l'agent pourrait déclencher des actions non désirées sans intervention humaine directe. Les RSSI devront traiter ces agents comme des comptes de service à part entière, avec revue des scopes OAuth, journalisation centralisée des actions exécutées et politiques de moindre privilège, plutôt que comme de simples extensions de l'assistant conversationnel.
En quoi un Workspace Agent diffère-t-il d'un custom GPT ?
Un custom GPT reste cantonné à la conversation : il répond à des requêtes en s'appuyant sur des instructions et des documents de référence, sans mémoire persistante entre les sessions ni capacité d'agir sur des systèmes tiers. Un Workspace Agent, lui, dispose d'une mémoire courte pour collecter le contexte d'une tâche, se connecte via des intégrations à des outils métiers (Slack, Gmail, systèmes internes) et peut exécuter des actions concrètes — envoyer un message, trier une boîte de réception, déclencher un workflow — sous réserve d'une approbation humaine sur les étapes jugées sensibles. Il est également partageable au sein d'un espace de travail, avec une traçabilité des actions exécutées.
Quel modèle de facturation après le 6 mai 2026 ?
Passé le 6 mai 2026, l'usage des Workspace Agents bascule d'un accès gratuit vers une consommation de crédits, à l'image du modèle déjà appliqué à d'autres fonctions avancées de ChatGPT Enterprise. Le volume de crédits alloué dépendra du palier d'abonnement (Business, Enterprise, Education), chaque action exécutée par un agent — appel d'outil, requête API, exécution de workflow — venant consommer ce quota. OpenAI n'a pas encore publié de grille tarifaire détaillée par type d'action, laissant les équipes achats dans l'incertitude sur le coût réel à l'échelle d'un déploiement massif d'agents partagés.
Besoin d'un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactPour approfondir
📎 Articles complémentaires
Sources et références
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
Pentagone : prêt de 5 milliards à la startup IA Fluidstack
Le Pentagone négocie un prêt de 5 milliards de dollars avec la startup cloud IA Fluidstack pour sécuriser la chaîne d'approvisionnement américaine en composants de datacenters. Ce serait le plus grand engagement de l'Office of Strategic Capital du DoD.
DOJ : Xinbi Guarantee démantelé, 52 M$ de crypto saisis
Le DOJ américain a démantelé Xinbi Guarantee, une marketplace criminelle sur Telegram ayant traité plus de 24 milliards de dollars. 52,8 millions en crypto ont été gelés et 13 complexes d'arnaque visés en Asie du Sud-Est et à Madagascar.
GitLab CVE-2026-85706 : faille CVSS 10 exploitée activement
Une faille de traversée de chemin notée CVSS 10.0 dans GitLab permet à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur. Des sondes actives ont été confirmées dès le 11 septembre 2026, moins de 24 heures après la publication du correctif.
Un projet cybersécurité ? Parlons-en.
Pentest, conformité NIS 2, ISO 27001, audit IA, RSSI externalisé… nos experts répondent sous 24h pour évaluer votre besoin et vous proposer un accompagnement sur mesure.
Commentaires (1)
Laisser un commentaire