Aller au contenu

root / tags / saas

#SaaS

7 fiches

Qualité & Sécurité

Beyond Zero: Enterprise security for the AI era

Article de recherche publié dans **ACM Queue** (vol. 24, n° 3 — numéro thématique « LLMs ») le **20 juillet 2026**, signé **Joseph Valente** (Director of Product Management, Alphabet Security) et **Michal Zalewski** (Distinguished Engineer, stratège d'Alphabet Security — le *lcamtuf* de la sécurité offensive). Licence **CC BY 4.0**, **29 143 téléchargements** en dix jours, **une seule référence bibliographique** : le whitepaper **BeyondCorp de 2014**. Ce n'est pas un hasard — l'article se pose explicitement en **successeur générique de BeyondCorp** et en assume la fonction : *« publier la vision pour que l'industrie s'y aligne »*. **Thèse** : le **modèle de frontière applicative arrive en fin de vie**. Les trois hypothèses qui portaient BeyondCorp — *les accédants sont humains, les actions se produisent à vitesse humaine, l'application est la bonne frontière de confiance* — sont toutes les trois caduques dès lors que des agents IA accèdent aux données à **10 fois le rythme des humains** et raisonnent sur de vastes corpus non structurés. **Beyond Zero** déplace donc la frontière de confiance **de l'application vers l'action individuelle sur la ressource individuelle**, et l'investigation **de l'après-coup vers l'instant**. **Architecture en quatre composants en boucle** : *autonomous governance* (qui construit par IA un **enterprise world model** vivant — Qui / Quoi / Comment — par analogie explicite avec le world model d'une voiture autonome), *event intake* (signaux serveur, client, et **activité agent** : prompts, plans d'exécution, invocations d'outils), *reasoning engine* (IA hiérarchique, **rapide** pour l'ABAC à l'accès et **lente** pour l'inférence sur une série d'actions ; verdict *allow / deny / challenge*), et *challenge infrastructure* (**challenges** réversibles — justification, touche de clé de sécurité, approbation, **selfie** — vs **containments** durables, parfois levés seulement après entretien du salarié et de son manager par l'équipe sécurité). **Le geste de conception central est le partage plancher/plafond** : des **politiques statiques** (le plancher, vérifiable statiquement) sous un **moteur de raisonnement dynamique** (le plafond) — refus explicite d'un modèle *« entièrement dynamique, difficile à vérifier statiquement »*. **Le vecteur d'attaque nommé** : l'**ambient authority**, l'agent héritant des permissions complètes et souvent surprovisionnées de son humain. **Trois réserves consignées** : c'est un papier de **vision, pas un REX** — zéro métrique de production, zéro taux de faux positifs, zéro échelle de déploiement, là où [[uber-engineering-agent-identity-crisis-zero-trust-spire-2026-05-21]] publiait deux mois plus tôt une P99 < 40 ms et des milliers d'agents en production ; une **incohérence interne d'ordre de grandeur** (dizaines de millions d'actions/s dans l'énoncé du problème vs milliers de décisions/s dans l'abstract et la conclusion) ; et un **angle mort européen massif** — le dispositif décrit est aussi un appareil de surveillance des salariés (selfie, signaux client-side, baselining contre le groupe de pairs), sans une ligne sur le RGPD, la proportionnalité ou les instances représentatives.

#Beyond Zero#BeyondCorp#zero trust

**Joseph Valente** — Director of Product Management · en charge des efforts de sécurité entreprise au sein d'**Alphabet Security** ; son périmètre couvre l'ensemble des business units d'Alphabet (Google Ads, DeepMind, YouTube, Devices, Cloud). Précédemment à l'origine de ce qui est devenu le **Sovereign Cloud de Google** (l'offre de compute souverain de Google Cloud) — détail notable pour un lectorat européen. Avant Google : cofondateur de Pathify et Ebla · passage par Bain & Company.

Économie & Marché

Outcome-based pricing for AI Agents

Billet de blog **Sierra** (10 décembre 2024, **Elliot Greenwald**) qui pose le **texte fondateur de l'*outcome-based pricing*** pour agents IA. **Thèse-pivot** : les agents IA qui exécutent des processus de façon autonome rendent possible un **modèle de tarification entièrement nouveau** — ***« you pay only when the software achieves specific, valuable outcomes: outcome-based pricing »***. L'article retrace une **généalogie de la tarification logicielle en quatre âges** : (1) **shrink-wrapped software** (années 1980-90, boîte de disquettes/CD-ROM chez Fry's Electronics — *« Whether you actually used it or not, you paid for it »*) → (2) **SaaS / seat-based** (pionnier **Salesforce**, suivi de Google/Microsoft/Adobe — Internet permet de vendre le logiciel *as a service*) → (3) **consumption-based** (**Amazon/AWS** et **Snowflake** — *« charged only for what you used »*) → (4) **outcome-based** (agents IA). **Définition canonique** : ***« outcome-based pricing is tied to tangible business impacts—such as a resolved support conversation, a saved cancellation, an upsell, a cross-sell, or any number of valuable outcomes. If the conversation is unresolved, in most cases, there's no charge »***. **Principe d'alignement des incitations** : ***« With outcome-based pricing, Sierra gets paid only when we complete a task for you. Our incentives are aligned »***. **Critique du seat-based & concept de *shelfware*** : *« Unused seats sit idly on a proverbial store shelf, hence the derisive moniker "shelfware" »* — on paie des milliers de dollars/an par licence, utilisée ou non. **Conflit structurel des fournisseurs CX legacy** : leur revenu dépend du seat-based, or *« the more effective their AI becomes, the fewer contact center seats their clients need—undermining the provider's own revenue model »* — un agent IA efficace **cannibalise** le modèle de revenu de l'éditeur dont la tarification repose sur les sièges. **Granularité de l'outcome** : distinction entre **résolutions simples** (répondre à une question) et **résolutions complexes** (gérer un cas nécessitant un appel L2 de 20 minutes) ; **les escalades n'entraînent en général aucune facturation** ; **tarification mixte (*blended*)** possible (ex. consumption-based pour les interactions de routage/accueil). **Engagement d'optimisation continue** côté fournisseur : *« we continue to deploy concerted, directed optimizations to refine the agent's performance over time »* — l'éditeur est aligné pour améliorer la performance puisqu'il n'est payé qu'au résultat. Importance : posé **fin 2024**, ce billet **précède et fonde** tout le débat 2026 sur l'économie agentique — il fournit le **vocabulaire de l'unité de facturation** (l'*outcome* complété plutôt que le siège, l'usage ou le token) que reprendront Gupta (*cost of a completed outcome*, *token-to-outcome attribution*), Bain (*outcome-based pricing déplace le revenue de fixed seats vers labor/operations economics*), Ng (*pricing power ancré sur le salaire de l'employé remplacé*). Sierra étant l'**exemple-référence** cité par Bain (*autonomous customer issue resolution*), ce texte donne la **vue côté fournisseur** de la mécanique que les autres analysent côté acheteur. Pertinence directe pour le positionnement **tarification de la delivery agentique / value-based** du cabinet et pour le slot **Optimisation des coûts** (le pendant *vendor* du *cost per outcome*).

#outcome-based pricing#tarification au résultat#AI agents

**Elliot Greenwald** — Sierra (entreprise fondée par Bret Taylor & Clay Bavor, plateforme d'agents IA conversationnels pour l'expérience client). Billet publié sur le blog Sierra le **10 décembre 2024**. Sierra est l'**exemple-référence** cité par Bain (*The $100-Billion SaaS Opportunity*) pour l'*autonomous customer issue resolution* · et fait l'objet de plusieurs fiches du dossier (recrutement AI-native, interview Plan/Build/Review).