Une équipe commerciale récupère 10 000 heures par mois

En mai 2026, Cloudflare a discrètement laissé des personnes extérieures à son organisation d'ingénierie commencer à créer des logiciels. Pas à les tester, pas à en faire la demande via un ticket : à les créer eux-mêmes. Commerciaux, personnel de support et autres salariés non techniques ont reçu l'accès à Cloudflare OS, une plateforme interne qui leur permet d'assembler des agents et des applis IA ancrés dans les données propres de l'entreprise et connectés à ses systèmes internes.

Le premier chiffre à émerger fut sans détour. L'équipe commerciale de Cloudflare elle-même affirme économiser plus de 10 000 heures par mois depuis que son personnel construit ses propres outils sur la plateforme plutôt que d'attendre l'ingénierie. C'est du temps récupéré, pas une prévision sur une productivité future.

4 000 applis, créées par des gens qui ne codent pas

Cloudflare a dévoilé les chiffres plus larges le 5 août 2026, en publiant deux billets sur son propre blog, "Cloudflare OS" et un texte compagnon intitulé "How We Use AI with Cloudflare OS", tout en rendant la plateforme open source pour un usage hors de l'entreprise. Dans les 30 premiers jours suivant l'accès accordé aux non-ingénieurs, les employés ont créé plus de 4 000 applis maison.

Pour aller aussi vite, Cloudflare a recruté 1 111 stagiaires spécifiquement pour aider à ancrer la plateforme dans toute l'entreprise, en montrant aux équipes ce qu'un agent ancré dans le contexte de l'entreprise pouvait apporter à leur propre flux de travail, plutôt que d'attendre que la demande apparaisse d'elle-même.

La même plateforme relit son propre code

Cloudflare OS n'a pas servi qu'à créer des applis ; elle a aussi servi à les vérifier. En quatre mois, la revue de code par IA de la plateforme a signalé environ 250 000 problèmes et bloqué 16 000 demandes de fusion avant qu'elles n'atteignent la production.

Pour le déploiement externe, Cloudflare lance la plateforme avec deux partenaires de lancement, Presidio et Happy Cog, accompagnée d'un billet complémentaire, "The Agent Access Model", qui détaille la conception de sécurité derrière tout cela.

Le vrai produit, c'est le modèle d'accès, pas les applis

Les 4 000 applis ne sont pas vraiment l'histoire. Ce qui a permis aux non-ingénieurs de les créer en toute sécurité, c'est le modèle d'accès sous-jacent : Cloudflare l'a structuré autour du courtage d'identité, si bien qu'un agent IA reçoit une permission restreinte et fondée sur l'identité pour toucher un seul système interne précis. Ce n'est pas une fonctionnalité IA de plus greffée sur les accès existants : c'est un réglage par défaut différent, où un agent s'authentifie en tant que lui-même, limité à une tâche, plutôt que d'hériter des accès déjà détenus par son opérateur humain.

Les chiffres de la revue de code illustrent le même point sous un autre angle. 250 000 problèmes signalés et 16 000 demandes de fusion bloquées, ce n'est pas une équipe de sécurité qui rattrape des erreurs après la mise en production ; c'est le modèle d'accès appliqué aux modifications de code elles-mêmes, décidant au moment même de la demande de fusion ce qu'un agent, ou un humain travaillant à travers lui, est autorisé à faire avancer. La gouvernance se situe dans la couche d'accès, pas dans une file de relecture ajoutée après coup.

Ce qu'un opérateur de l'UE ou du Royaume-Uni devrait retenir du 5 août

Toute entreprise de l'UE ou du Royaume-Uni qui évalue un déploiement d'IA interne après le 5 août 2026 sera poussée vers la question à laquelle Cloudflare a répondu en premier : un agent IA reçoit-il un accès réseau étendu parce que c'est plus pratique à configurer, ou reçoit-il un accès restreint et fondé sur l'identité, limité exactement aux systèmes que sa tâche exige ? La seconde option demande plus de travail en amont, et c'est celle que Cloudflare rend désormais open source et recommande.

Concrètement, un opérateur de l'UE ou du Royaume-Uni qui pilote un déploiement similaire devrait considérer le courtage d'identité, et non une énième interface de chat, comme la ligne budgétaire et la décision de gouvernance. Les chiffres de Cloudflare elle-même, 4 000 applis en 30 jours et 16 000 demandes de fusion bloquées en quatre mois, montrent à quoi ressemble un accès restreint quand il fonctionne à grande échelle, et constituent un repère raisonnable pour demander à un fournisseur ou à une équipe interne d'expliquer pourquoi son propre déploiement n'en approche pas.