• Microsoft 365
  • Microsoft Teams va bloquer automatiquement les bots externes dans les réunions

    Les assistants de prise de notes sont devenus courants dans les réunions Microsoft Teams.

    Un participant active un service externe, puis un bot rejoint la réunion pour enregistrer, transcrire ou résumer les échanges.

    En pratique, ces outils peuvent être utiles. Mais leur présence soulève aussi une question très simple : qui décide réellement qu’un bot peut écouter la réunion ?

    Le problème ?

    L’organisateur ne sait pas toujours pourquoi le bot est présent, où les données seront stockées ni combien de temps elles seront conservées.

    Depuis juin 2026, Teams peut détecter certains bots externes et les placer dans la salle d’attente.

    Microsoft prépare maintenant une étape supplémentaire : bloquer automatiquement les bots identifiés, sans laisser la possibilité à l’organisateur de les admettre par erreur.

    Cette évolution est associée à la Microsoft 365 Roadmap ID 566201, avec une disponibilité générale actuellement annoncée pour septembre 2026.

    Attention :

    la date de septembre reste une estimation de la feuille de route Microsoft. Le déploiement peut évoluer et la fonctionnalité ne sera pas nécessairement visible au même moment dans tous les tenants.

    Ce que Teams fait déjà aujourd’hui

    Lorsqu’un participant est identifié comme un bot externe, Teams peut le placer dans la salle d’attente, même si la configuration de la réunion autorise normalement d’autres participants à la contourner.

    L’organisateur, le co-organisateur ou certains présentateurs doivent alors accepter séparément le bot avant qu’il puisse rejoindre la réunion.

    Teams affiche également des avertissements pour éviter qu’un bot soit admis trop rapidement avec plusieurs autres participants.

    Le comportement par défaut :

    la valeur RequireApprovalWhenDetected place les bots détectés dans la salle d’attente jusqu’à leur admission explicite.

    Cette première protection améliore la visibilité, mais la décision finale repose encore sur une action humaine effectuée au démarrage de la réunion.

    Ce que le blocage automatique va changer

    Avec le nouveau mode de blocage, un bot identifié ne sera plus simplement placé dans la salle d’attente.

    Son accès à la réunion sera directement refusé par la stratégie Teams appliquée à l’organisateur.

    ❌ Aujourd’hui

    Le bot détecté attend dans la salle d’attente. L’organisateur peut encore l’accepter, volontairement ou par erreur.

    ✅ Avec le blocage

    Le bot détecté est automatiquement empêché de rejoindre la réunion. L’organisateur ne peut plus contourner la décision.

    Ce changement replace donc la décision au niveau de l’administration Teams plutôt qu’au niveau de chaque organisateur.

    Les différents comportements à distinguer

    Le paramètre de stratégie concerné est ExternalBotAccessMode.

    Valeur Disponibilité Comportement
    AllowAllBots Disponible Teams ne détecte pas spécifiquement les bots. Les règles classiques de salle d’attente s’appliquent.
    RequireApprovalWhenDetected Disponible et valeur par défaut Les bots détectés sont placés dans la salle d’attente jusqu’à leur admission explicite.
    BlockDetectedBots À venir Les bots externes détectés sont automatiquement empêchés de rejoindre la réunion.

    Point important :

    au 14 août 2026, la documentation PowerShell officielle liste encore uniquement AllowAllBots et RequireApprovalWhenDetected. La valeur BlockDetectedBots doit donc être considérée comme une option à venir tant qu’elle n’est pas acceptée dans votre tenant.

    Pourquoi ce contrôle est-il important ?

    Un bot de réunion n’est pas seulement un participant silencieux.

    Selon le service utilisé, il peut traiter l’audio, la vidéo, la transcription et certaines informations partagées pendant la réunion.

    Microsoft met notamment en avant plusieurs risques :

    • l’enregistrement ou la transcription sans que tous les participants en aient conscience ;
    • le stockage des données dans un service tiers situé hors du périmètre de conformité de l’entreprise ;
    • la fuite d’informations confidentielles ou personnelles ;
    • l’utilisation d’un outil non validé par les équipes sécurité, juridique ou conformité.

    Les réunions les plus concernées :

    • les réunions RH ou financières ;
    • les échanges juridiques ;
    • les comités de direction ;
    • les réunions clients soumises à une obligation de confidentialité.

    Est-ce que Teams détecte réellement tous les bots ?

    Non.

    La règle s’applique uniquement aux bots externes que Microsoft Teams parvient à identifier lorsqu’ils tentent de rejoindre une réunion hébergée par votre organisation.

    Microsoft s’appuie sur plusieurs signaux liés à l’infrastructure et au comportement du participant. Cette détection n’est donc pas infaillible :

    • certains bots peuvent ne pas être détectés ;
    • un participant humain peut exceptionnellement être identifié comme un bot ;
    • le contrôle ne remplace pas une gouvernance globale des outils d’intelligence artificielle utilisés dans Teams.

    Microsoft propose également le Teams Bot Identification Program en préversion publique.

    Les éditeurs éligibles peuvent enregistrer leurs solutions et ajouter un marqueur d’identification à leurs demandes de connexion. Teams peut alors reconnaître plus clairement le bot comme un participant enregistré.

    Que peuvent faire les administrateurs dès maintenant ?

    Il n’est pas nécessaire d’attendre le blocage automatique pour renforcer la protection des réunions.

    Pour vérifier le paramètre actuellement disponible :

    1. ouvrez le centre d’administration Microsoft Teams ;
    2. accédez à Meetings, puis Meeting policies ;
    3. ouvrez la stratégie globale ou une stratégie ciblée ;
    4. dans Meeting join and lobby, recherchez Manage external bots and their access to meetings ;
    5. conservez l’approbation obligatoire des bots détectés ;
    6. enregistrez la stratégie.

    Vous pouvez également vérifier la valeur appliquée avec PowerShell :

    Connect-MicrosoftTeams
    
    Get-CsTeamsMeetingPolicy -Identity Global |
    Select-Object Identity, ExternalBotAccessMode

    Pour imposer l’approbation des bots détectés dans la stratégie globale :

    Set-CsTeamsMeetingPolicy -Identity Global `
    -ExternalBotAccessMode RequireApprovalWhenDetected

    Microsoft recommande également de limiter l’admission depuis la salle d’attente aux organisateurs et co-organisateurs lorsque le niveau de sensibilité de la réunion le justifie.

    Comment préparer l’arrivée du blocage automatique ?

    Avant d’appliquer cette nouvelle option à l’ensemble du tenant, identifiez les usages déjà présents :

    • quels assistants de réunion externes sont utilisés par les collaborateurs ;
    • quels services ont été validés par la sécurité et la conformité ;
    • quelles équipes dépendent réellement de ces outils ;
    • quelles réunions doivent interdire systématiquement tout bot externe.

    Une activation globale sans inventaire pourrait interrompre un usage métier légitime.

    À l’inverse, conserver uniquement l’approbation manuelle laisse chaque organisateur prendre cette décision au moment de la réunion.

    Mon approche recommandée :

    1. inventorier les assistants externes déjà utilisés ;
    2. créer une stratégie pilote dédiée ;
    3. cibler d’abord les populations qui organisent les réunions les plus sensibles ;
    4. communiquer la règle aux organisateurs et au support ;
    5. étendre progressivement le blocage si aucun usage légitime n’est perturbé.

    Lorsque la valeur sera disponible dans votre tenant, la commande attendue sera la suivante :

    Set-CsTeamsMeetingPolicy -Identity "Reunions-Sensibles" `
    -ExternalBotAccessMode BlockDetectedBots

    Attention :

    n’utilisez cette valeur qu’une fois la fonctionnalité officiellement disponible dans votre tenant et présente dans la documentation MicrosoftTeams à jour.

    Mon avis

    Pour moi, cette option répond à un vrai problème.

    Une réunion peut contenir des informations sensibles, mais l’admission d’un bot externe repose encore sur un clic effectué rapidement par l’organisateur.

    Le blocage automatique replace cette décision au niveau de l’administrateur. C’est cohérent pour les réunions sensibles et pour les organisations qui n’ont validé aucun assistant externe.

    Je ne recommande cependant pas de l’activer globalement sans vérifier les usages existants.

    La détection n’est pas parfaite et certaines équipes peuvent déjà dépendre d’un outil de transcription ou de compte rendu.

    Et vous ?

    Laissez-vous encore les organisateurs décider de l’admission des bots, ou préparez-vous déjà une stratégie de blocage pour les réunions sensibles ?

    Sources

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    7 mins