AWS formalise un point sensible fondamental dans les systèmes agentiques : comment permettre à l’IA de rechercher sur le web sans renoncer à la gouvernance. La mise à jour de la recherche web d’AgentCore applique des politiques de domaine définies par l’administrateur au niveau de l’infrastructure, puis permet à chaque appel de restreindre davantage les sources et les fenêtres temporelles. L’essentiel : ce contrôle se situe derrière le point d’accès, pas dans la logique de prompt côté client ni dans un post-traitement fragile. Les requêtes tentant d’élargir la portée sont silencieusement limitées, et les résultats sans date de publication vérifiée sont exclus dès que les filtres de date sont actifs. Pour les organisations soumises à une surveillance au niveau du conseil d’administration, cela transforme l’ancrage web d’une heuristique en un plan de contrôle exécutoire.
La sémantique de fusion est délibérément conservatrice. Les listes d’autorisation effectives sont l’intersection des entrées administratives et d’exécution, tandis que les listes de refus effectives sont leur union. Cela signifie que les développeurs ne peuvent pas débloquer un site interdit par l’administrateur, ni ajouter un nouveau site à moins qu’il ne figure déjà dans l’inventaire approuvé. Cette conception réduit la surface d’attaque pour les contournements, les fuites de prompt et les interférences multi-locataires. La précision prime sur le rappel : les résultats sans domaine canonique ou date de publication identifiable sont filtrés sous contraintes actives, améliorant l’auditabilité, la répétabilité et les chances que les citations résistent à un examen juridique.
Concrètement, le modèle encourage les équipes à considérer la politique des sources comme une infrastructure produit : constituez une liste d’autorisation qui reflète les attentes de votre régulateur, instrumentez les journaux pour des ensembles de filtres efficaces par appel, et étiquetez les réponses avec des métadonnées de conformité (domaine et horodatage). Les équipes financières peuvent limiter les résumés des appels aux investisseurs aux domaines approuvés des relations investisseurs et au trimestre en cours. Les assistants santé peuvent ne citer que la FDA, le NIH ou ClinicalTrials.gov. Les équipes juridiques peuvent restreindre aux domaines .gov et aux portails officiels de réglementation avec une fenêtre temporelle glissante pour garantir la fraîcheur. L’effet net est une portée contrôlée avec une actualité mesurable de l’information.
Stratégiquement, cela transforme la recherche web en une surface politique comparable aux règles de sortie réseau ou à la prévention des pertes de données (DLP). Cela réduit la différence entre les corpus internes et le web ouvert en imposant le même vocabulaire de gouvernance aux deux. Les acheteurs doivent l’évaluer comme une infrastructure : confirmer le comportement de fusion sous prompts adverses, valider combien de résultats survivent aux filtres stricts dans votre domaine, et mesurer la latence depuis des points d’accès régionaux. Le gain n’est pas seulement des réponses plus sûres — c’est un SLA plus clair : quelles sources sont autorisées, à quel point le contenu doit être récent, et ce qui est exclu lorsque les preuves sont ambiguës.


