Assistant RH Microsoft Teams : guide de déploiement
Assistant RH Microsoft Teams : architecture, Entra ID, RAG, droits et logs. Cadrez un POC sécurisé et choisissez Copilot Studio ou le sur-mesure.
Architecture recommandée pour un assistant RH dans Teams
Pour déployer un assistant RH Microsoft Teams, ne commencez pas par le chatbot. Commencez par trois décisions : quelles questions l'assistant couvre, quelles données chaque population peut consulter et quelles actions il est autorisé à déclencher. L'architecture cible relie ensuite Teams à l'identité Microsoft Entra, à un orchestrateur, à une recherche RAG respectant les habilitations, au modèle de langage et à une couche de contrôle. La réponse revient dans Teams avec ses sources, un niveau de confiance exploitable et, si nécessaire, un bouton d'escalade vers les RH.
Le flux de référence
Teams en conversation individuelle → SSO Entra ID → contrôle de l'utilisateur et de son périmètre → recherche dans les seules sources autorisées → génération à partir des passages retrouvés → citations et garde-fous → réponse, abstention ou transfert à un humain.
Cette séquence sépare clairement quatre responsabilités. Teams est le canal, Entra ID établit l'identité, le moteur RAG retrouve la connaissance et le LLM formule la réponse. Une cinquième couche exécute éventuellement une action — créer un ticket, préparer une demande ou consulter un solde — mais elle ne doit jamais hériter automatiquement de tous les droits du moteur conversationnel. Cette séparation évite qu'une reformulation hasardeuse se transforme en opération sur un dossier salarié.
| Composant | Rôle | Décision à documenter |
|---|---|---|
| Teams | Interface de conversation et cartes d'action | Conversation 1:1, groupe ou canal |
| Microsoft Entra ID | Identité de l'utilisateur et de la charge de travail | SSO, groupes, consentements et accès conditionnel |
| Orchestrateur | Routage entre recherche, réponse et outils | Intentions, règles d'abstention et approbations |
| Sources et index RAG | Recherche des passages utiles | Synchronisation, métadonnées et filtrage par droits |
| Modèle | Formulation de la réponse | Hébergement, données envoyées et filtres |
| Observabilité | Qualité, sécurité et audit | Contenu journalisé, accès et durée de conservation |
Le premier périmètre doit rester documentaire : règles de congés, télétravail, notes de frais ou onboarding, à partir de contenus déjà validés. N'ouvrez pas d'emblée les dossiers individuels, la paie et les actes de gestion. Notre guide pour préparer une base de connaissances RH détaille l'inventaire, le nettoyage, les métadonnées et la gouvernance nécessaires avant l'indexation.
Copilot Studio, agent déclaratif ou développement sur mesure : comment choisir
Trois approches peuvent aboutir à une expérience similaire dans Teams, mais elles ne donnent pas le même contrôle. Copilot Studio convient lorsque les connaissances se trouvent surtout dans Microsoft 365, que les parcours peuvent être construits avec des topics et connecteurs, et que l'équipe veut administrer le projet dans Power Platform. Après publication, l'agent peut être connecté aux canaux Teams et Microsoft 365 Copilot ; l'administrateur garde la main sur sa disponibilité dans le catalogue interne, comme l'explique la documentation de publication Microsoft.
Un agent déclaratif Microsoft 365 Copilot étend l'orchestration et les modèles de Microsoft 365 Copilot avec des instructions, des connaissances et des actions déclarées. Il est pertinent si l'organisation a déjà standardisé cette plateforme et accepte ses prérequis de licence et ses limites. Pour une simple interface Teams accessible à une population plus large, vérifiez ce point dès le cadrage : Microsoft précise que l'utilisation de SharePoint et OneDrive comme connaissances dans un agent déclaratif exige une licence Microsoft 365 Copilot pour l'utilisateur connecté.
Le sur-mesure s'appuie désormais sur le Microsoft 365 Agents SDK pour exposer un agent dans Teams. Microsoft le présente comme indépendant de la pile IA : l'équipe peut choisir le modèle, le moteur de recherche, l'orchestrateur et l'hébergement. Cette liberté est utile pour des règles documentaires complexes, un SIRH non couvert par les connecteurs, des évaluations spécifiques ou des contraintes fortes de journalisation. La documentation de migration vers le Microsoft 365 Agents SDK confirme aussi que l'ancien Bot Framework n'est plus le point de départ à privilégier pour un nouveau projet.
| Critère | Copilot Studio | Sur-mesure avec Agents SDK |
|---|---|---|
| Délai de prototypage | Rapide pour sources, topics et connecteurs standard | Développement, hébergement et chaîne de livraison à construire |
| Contrôle du RAG | Configuration guidée, contrôle dépendant de la source | Découpage, index, classement et citations personnalisables |
| Intégrations | Connecteurs Power Platform et outils personnalisés | Toute API maîtrisée par l'équipe, avec code de contrôle dédié |
| Gouvernance | Environnements, politiques de données et audit Microsoft | Gouvernance, supervision et maintien en condition à concevoir |
| Meilleur cas | Assistant interne Microsoft 365 au périmètre standard | Architecture multi-source ou contraintes spécifiques |
La limite la plus structurante concerne la surface de conversation. Microsoft indique qu'un agent Copilot Studio ne peut pas utiliser dans un chat de groupe ou un canal une source SharePoint nécessitant l'authentification de l'utilisateur ; ce scénario est pris en charge en conversation 1:1. Un assistant RH personnalisé doit de toute façon éviter de révéler dans un espace collectif une réponse liée à un salarié. Réservez les canaux aux informations réellement communes et dirigez les demandes personnalisées vers le chat individuel.
Configurer Entra ID, le SSO et les permissions sans ouvrir tout le tenant
Le SSO rend l'expérience fluide, mais il ne remplace pas l'autorisation. Teams obtient un jeton Microsoft Entra pour l'application ; l'agent identifie l'utilisateur, puis appelle une ressource avec un droit délégué ou avec sa propre identité. Pour les données propres au salarié, préférez l'appel on behalf of : les droits de l'application s'appliquent en intersection avec ceux de la personne connectée. La documentation des autorisations Microsoft Graph distingue précisément les droits délégués des droits applicatifs, ces derniers fonctionnant sans utilisateur connecté.
Dans Copilot Studio, choisissez « Authenticate with Microsoft » pour les scénarios Microsoft 365 standard, ou l'authentification manuelle Entra ID si le flux exige un jeton et des étendues particulières. Pour le SSO Teams manuel, il faut exposer une étendue dans l'inscription d'application, autoriser les clients Teams, renseigner l'URL d'échange de jeton puis republier l'agent. La procédure et ses problèmes connus sont documentés dans le guide SSO Teams de Copilot Studio.
Distinguer quatre identités dans le dossier d'architecture
- L'utilisateur Teams, dont l'identité et les groupes déterminent le périmètre de consultation.
- L'application Teams, déclarée dans Entra ID et autorisée à demander des étendues précises.
- L'identité de l'agent ou de la charge de travail, utilisée pour ses propres appels de service ; les nouveaux agents Copilot Studio reçoivent un Entra Agent ID depuis juillet 2026.
- Le compte technique d'indexation, s'il existe, qui lit les sources en arrière-plan mais ne doit pas servir à restituer indistinctement tous les documents.
Appliquez le moindre privilège à chacune. Une identité d'indexation peut avoir besoin d'un accès étendu pour synchroniser le corpus ; l'index doit alors conserver les ACL de chaque document. À la requête, l'identité de l'utilisateur filtre les résultats avant leur passage au LLM. Azure AI Search propose des filtres de sécurité et, selon la source, des mécanismes de contrôle au niveau du document ; certaines fonctions natives restent en préversion en août 2026, comme le précise la vue d'ensemble du contrôle d'accès documentaire. Ne fondez pas un engagement de production sur une préversion sans validation contractuelle et technique.
Test d'accès indispensable
Préparez des comptes représentant un salarié, un manager, un membre des RH, un administrateur et un collaborateur sortant. Pour chacun, testez les documents autorisés, les documents interdits, l'appartenance à plusieurs groupes et le retrait d'un droit. Une réponse « je ne sais pas » est correcte ; un extrait retrouvé hors périmètre est un incident de sécurité.
Passez de la méthode au déploiement
Profilya vous accompagne pour cadrer le cas d'usage, sécuriser les données et déployer une automatisation adaptée à vos outils et à vos équipes.
Assistant RH IA (RAG)Construire le RAG et les actions RH avec des garde-fous
Pour un corpus SharePoint standard, Copilot Studio peut interroger le contenu au nom de l'utilisateur. Microsoft indique que les autorisations SharePoint existantes continuent de limiter ce que la personne peut obtenir. Il faut néanmoins contrôler le périmètre ajouté : une URL de site peut inclure ses sous-chemins, et une source trop large augmente à la fois le bruit et la surface d'exposition. Consultez les limites, les modes d'authentification et l'effet du filtrage dans la documentation SharePoint de Copilot Studio.
En sur-mesure, construisez deux chaînes distinctes. La chaîne d'ingestion extrait le texte, détecte la version, ajoute la source, l'audience, la date d'effet et les ACL, découpe le document puis met à jour l'index. La chaîne de réponse reçoit l'identité, reformule éventuellement la requête, applique les filtres d'accès, classe les passages et transmet seulement les extraits nécessaires au modèle. Le message système exige des citations et une abstention lorsque les preuves manquent. Il n'autorise jamais le modèle à combler une règle interne avec sa connaissance générale.
Séparer une réponse d'une action sur le SIRH
Une question comme « combien de jours de congé puis-je poser ? » combine potentiellement une règle collective et un solde individuel. Le RAG explique la règle ; une API SIRH authentifiée lit le solde à la demande. Pour poser effectivement une absence, utilisez un outil transactionnel avec schéma d'entrée strict, contrôle métier, récapitulatif et confirmation. L'appel et son résultat sont journalisés. Une modification sensible — rémunération, statut, évaluation ou rupture — reste hors du périmètre autonome et passe par une validation humaine.
Répondre
Retrouver une politique validée, citer son titre, sa date et son lien.
Agir
Appeler une API avec droits limités, paramètres validés et confirmation.
Escalader
Créer une demande structurée lorsque la règle, le droit ou la preuve manque.
Ajoutez des tests contre l'injection de prompt dans les messages et les documents : instruction cachée dans un PDF, demande d'ignorer les droits, exfiltration du prompt système ou détournement d'un connecteur. Les outils ne doivent recevoir que les arguments validés par le code. Les politiques de données Power Platform peuvent bloquer l'absence d'authentification, certaines sources, les requêtes HTTP, des connecteurs et des canaux ; la documentation des politiques de données Copilot Studio explique comment les appliquer au niveau d'un environnement ou du tenant.
Logs, sécurité et supervision humaine en production
Un assistant RH ne se supervise pas avec un simple compteur de conversations. Mesurez séparément la recherche, la génération, les outils et l'expérience utilisateur. Pour chaque version, conservez les résultats d'un jeu de questions de référence : réponse exacte, bonne source, refus attendu, respect des droits, temps de réponse et bonne escalade. Rejouez ces tests après toute modification du corpus, du modèle, du prompt, d'un connecteur ou des permissions.
| Trace | Utilité | Précaution |
|---|---|---|
| Identité, rôle et version | Reconstituer le contexte d'une réponse | Pseudonymiser pour l'analyse lorsque l'identité n'est pas nécessaire |
| Documents et passages retrouvés | Distinguer erreur de recherche et erreur du modèle | Restreindre l'accès comme pour les sources d'origine |
| Appels d'outils et validations | Auditer une consultation ou une modification | Ne jamais enregistrer jetons, secrets ou champs inutiles |
| Question et réponse | Analyser qualité, incidents et réclamations | Définir finalité, accès, masquage et durée avant collecte |
Copilot Studio produit des événements d'audit consultables dans Microsoft Purview et enregistre séparément les transcriptions. Les contrôles de transcription permettent de gérer leur conservation dans Dataverse et les rôles autorisés à les consulter. Attention à l'angle mort : Microsoft précise que les réponses utilisant SharePoint comme source de connaissance ne figurent pas dans les transcriptions de conversation. Définissez donc votre preuve d'audit à partir du comportement réel de la plateforme, pas d'une hypothèse. La documentation des journaux Copilot Studio dans Purview distingue les métadonnées d'audit du texte des échanges.
Cette journalisation doit rester proportionnée. L'ANSSI recommande une traçabilité couvrant notamment entrées, sorties, appels aux composants et filtres. La CNIL rappelle de partir d'un besoin concret, d'encadrer les usages et d'examiner le traitement des données sensibles. Traduisez ces principes dans une politique : données autorisées dans une question, personnes habilitées à lire les traces, durée de conservation, procédure d'incident et droit de signaler une réponse erronée.
Organiser la supervision, pas seulement afficher un avertissement
L'interface doit identifier l'assistant comme un système d'IA, afficher les sources et proposer « contacter les RH » ou « signaler cette réponse ». Désignez un propriétaire métier par domaine documentaire, un propriétaire technique pour le service et un responsable de la sécurité. Une file de revue traite les réponses signalées et alimente les tests de non-régression. En cas de doute sur un droit, une situation individuelle ou une décision affectant une personne, l'assistant s'abstient et transmet le contexte utile à un humain, sans décider à sa place. Pour préparer les contrôles juridiques et organisationnels, complétez la checklist de conformité IA RH avant la mise en production.
Lancer un POC Teams avec des critères de sortie mesurables
Un POC ne doit pas démontrer que le bot sait écrire une phrase. Il doit vérifier que l'architecture répond correctement, protège les documents et s'insère dans le travail quotidien. Cadrez une population pilote, quelques intentions fréquentes, un corpus validé et une liste explicite de demandes hors périmètre. Fixez les critères avant les essais pour éviter de valider le projet sur quelques démonstrations favorables.
- Cadrer. Cartographiez les questions, populations, sources, données personnelles, actions et risques. Choisissez Copilot Studio ou le sur-mesure à partir de ces contraintes.
- Préparer. Nettoyez le corpus, nommez les propriétaires, ajoutez les métadonnées et formalisez la matrice d'habilitation.
- Construire. Configurez Teams, Entra ID, le RAG, les règles d'abstention, les citations, les outils autorisés et l'escalade.
- Tester. Utilisez des comptes aux droits différents et un jeu de questions comprenant cas exacts, ambiguïtés, absence de source, demandes sensibles et tentatives d'exfiltration.
- Piloter. Ouvrez à une population limitée, formez-la aux usages interdits, recueillez les signalements et mesurez la qualité sans surveiller inutilement les salariés.
- Décider. Passez en production seulement si les accès sont étanches, les réponses utiles et sourcées, l'abstention fiable, l'audit exploitable et la charge d'exploitation acceptée.
Les indicateurs doivent garder leur dénominateur : part des questions couvertes, part des réponses soutenues par la bonne source, taux de refus justifiés, incidents d'habilitation, escalades correctement routées et satisfaction sur le périmètre testé. Un objectif de gain de temps n'est crédible qu'après une mesure initiale et un protocole identique pendant le pilote. Aucun taux universel ne remplace vos données de référence.
Formalisez aussi le passage de relais : qui republie l'agent après un changement, qui révise les sources, qui gère les consentements Entra, qui analyse les alertes et qui arrête le service en cas d'incident. Si ces rôles n'ont pas de titulaire, le POC n'est pas prêt à devenir un produit interne. Le cahier des charges d'une automatisation RH aide à transformer ces décisions en exigences testables.
Vous préparez un assistant RH dans Teams ?
Profilya vous aide à cadrer le périmètre, choisir entre Copilot Studio et une architecture sur mesure, sécuriser les accès et construire un POC RAG connecté à vos sources RH.
Découvrir l'accompagnement assistant RH IAQuestions fréquentes
Peut-on créer un assistant RH directement dans Microsoft Teams ?
Oui. Deux voies principales existent : publier un agent construit dans Microsoft Copilot Studio vers Teams, ou développer un agent sur mesure avec le Microsoft 365 Agents SDK et le distribuer comme application Teams. Le choix dépend surtout des sources, des actions, des exigences de sécurité et du niveau de contrôle attendu.
Copilot Studio est-il obligatoire pour créer un assistant RH Teams ?
Non. Copilot Studio accélère les cas standard avec son interface low-code, ses connecteurs et sa gouvernance Power Platform. Un agent personnalisé peut utiliser le Microsoft 365 Agents SDK, un orchestrateur et un modèle choisis par l'entreprise. Cette seconde voie demande davantage de développement et d'exploitation.
L'assistant conserve-t-il les permissions SharePoint de chaque salarié ?
Il le peut, à condition d'interroger SharePoint au nom de l'utilisateur ou de reproduire les listes de contrôle d'accès dans l'index de recherche. L'authentification Teams ne suffit pas à elle seule : le filtrage des résultats doit être appliqué avant que les passages soient envoyés au modèle.
Un assistant RH peut-il fonctionner dans un canal Teams ?
La surface est possible pour certains agents, mais elle ne convient pas à tous les scénarios authentifiés. En août 2026, Copilot Studio limite notamment l'utilisation dans les groupes et canaux des sources SharePoint qui exigent l'authentification de l'utilisateur. Pour des réponses RH personnalisées, privilégiez une conversation individuelle et validez les limites du canal choisi.
Faut-il utiliser le SSO Microsoft Entra ID ?
Oui pour un assistant interne qui consulte des informations restreintes. Le SSO évite une nouvelle connexion et fournit l'identité de l'utilisateur. Il faut ensuite définir les autorisations déléguées minimales, contrôler les groupes et rôles, et séparer les droits de lecture des droits permettant d'exécuter une action.
Que faut-il journaliser dans un assistant RH Teams ?
Journalisez au minimum la version de l'agent, l'identité ou un identifiant pseudonymisé, les sources récupérées, les appels d'outils, les filtres, les erreurs, les refus et les escalades. Les questions et réponses complètes ne doivent être conservées que si elles sont nécessaires, avec accès restreint, durée définie et information des personnes.
Comment empêcher l'assistant RH de modifier seul un dossier salarié ?
Séparez la réponse documentaire de l'action transactionnelle. Toute modification doit passer par un outil autorisé, une validation des paramètres, un contrôle des droits, une confirmation explicite et une trace d'audit. Les actes sensibles peuvent imposer une approbation humaine avant exécution.
Pages associées
Pour aller plus loin
Assistant RH IA (RAG)
Profilya vous accompagne pour cadrer le besoin, sécuriser les données et déployer une solution adaptée à vos outils et à vos équipes.