6 DAYS AGO • 9 MIN READ

GCP Architect's Corner ☁️ : Les dernières nouveautés Data - IA (et plus encore) sur Google Cloud Platform

profile

AI values Data. Data values Business.

👋 Hello ! Je suis Vincent, Architecte IA et Lead Data Scientist. Avec ma société TerraQuant, j’aide les entreprises à exploiter leurs données et à intégrer des solutions d’intelligence artificielle pour générer de la valeur. Je me suis spécialisé dans la conception de solutions IA, et je conçois des architectures data performantes et évolutives. Besoin de conseils pour vos projets data ou IA ? 🚀 Je suis là pour vous aider à transformer vos idées en solutions concrètes ! Restez au courant de mes dernières actualités via mes newsletters.

Semaine du 30 août au 5 septembre 2026

Bref résumé des news 📰 de la semaine

BigQuery voit arriver la preview de TabFM (modèle fondation pour données tabulaires) et la GA de BigQuery Graph. Gemini 3.8 Flash et l'outil no-code Workflow Builder passent en GA, épaulés par un palier différé à -50 % et une sécurité renforcée sur Agent Gateway (IAM UAP et Service Extensions). L'espace de travail s'organise avec l'arrivée des « Projets » dans l'application web Gemini Enterprise, et côté infrastructure et bases de données, Cloud SQL inaugure les reconfigurations in-place sans interruption majeure, AlloyDB optimise ses requêtes vers BigQuery et GKE renforce la confidentialité matérielle de ses nœuds C3. C'est parti pour le récap !

Data et IA 🧠

Le coin de l'architecte : 🛡️ Mantis - Google package son expertise en sécurité sous forme de skills pour agents IA

Face à la montée en puissance des modèles capables de trouver des failles de sécurité, Google libère en open source Mantis. Bien que présenté comme un « harness », le projet est concrètement une suite modulaire de skills portables pour agents de code (Gemini CLI, Claude Code, etc.), conçue pour automatiser le cycle complet de remédiation : détection, tri, reproduction et patch.

Les scanners de code dopés aux LLM souffrent traditionnellement d'un taux de vrais positifs dérisoire (< 7 %). Mantis change la donne en s'appuyant sur deux principes stricts :

  • Une boucle critique & sandboxée : pas de validation sans preuve. Un bug n'est retenu que si l'agent parvient à générer un cas de reproduction qui déclenche réellement la faille dans un environnement isolé (sandbox).
  • Une compression contextuelle drastique (-85 % de tokens) : plutôt que d'engloutir l'intégralité du dépôt à chaque requête, Mantis construit un arbre hiérarchique de résumés de sécurité et apprend de l'historique des commits pour déduire le modèle de menaces (threat model), même sans documentation préalable.

🧰 Sous le capot : une boîte à outils de skills

Mantis n'est pas un binaire monolithique mais un ensemble de compétences (fichiers SKILL.md et scripts légers appuyés sur une base de connaissances SQLite locale). Il s'intègre directement au workflow de votre assistant de code via des commandes dédiées :

  • Cartographie & revue (/mantis-plan, /mantis-review) : analyse de l'architecture, identification des surfaces d'attaque et filtrage impitoyable des hallucinations.
  • Preuve & remédiation (/mantis-reproduce, /mantis-patch) : écriture d'un script d'exploitation en sandbox, proposition d'un patch, puis vérification que l'exploit échoue après correction.
  • Prévention continue (/mantis-advise) : réinjection du savoir accumulé directement auprès des développeurs pour coder de manière sécurisée dès la première ligne.

Le toolkit s'installe très simplement au sein de votre environnement d'agent (ex. via npx skills add google/mantis ou par clonage Git) et se pilote directement via un prompt du type :

« I would like to use Mantis framework in path/to/mantis to review my code in path/to/your/code, can you help me get started? »

💡 Les recommandations de Google pour l'exploiter :

  1. Injecter vos contraintes métier : précisez à l'agent ce qui compte vraiment (ex: exclure les crashes locaux sans impact d'élévation de privilèges pour réduire le bruit).
  2. Standardiser votre sandbox : définissez des critères d'acceptation stricts pour que l'agent puisse compiler, attaquer et vérifier son patch de manière autonome et sécurisée.

🔗 Dépôt officiel :github.com/google/mantis

BigQuery

Tout d'abord, TabFM fait son apparition en preview dans BigQuery. Pour les data scientists, c'est une petite pépite : un modèle fondation pré-entraîné dédié aux données structurées, capable d'exécuter des régressions et classifications zero-shot sans phase d'entraînement via la fonction AI.PREDICT et d'être évalué via AI.EVALUATE.

En parallèle, BigQuery Graph passe en disponibilité générale (GA) avec la prise en charge de l'instruction CALL et des fonctions d'inspection de chemins GQL (IS_ACYCLIC, IS_SIMPLE, IS_TRAIL). Pour rappel, votre serviteur avait écrit un article Medium traitant un vrai usecase avec des graphes dans BigQuery ➡️ Graph Analytics in BigQuery: Mapping the Source-Sink Structure of a Bike Sharing Network, si le coeur vous en dit.

L'analytique conversationnelle gagne également la prise en charge de l'analyse du panier d'achat (market basket analysis) en GA. Enfin, la gouvernance de code progresse : la structuration et la gestion des pipelines de données dans des dossiers Git passent en preview, l'organisation standard en dossiers passe en GA, les colonnes d'auto-incrémentation font leur entrée avec les identity columns (Preview) et le Rust SDK pour BigQuery devient accessible (preview).

Gemini Enterprise & Agent Platform

Le modèle Gemini 3.8 Flash est désormais officiellement GA pour les charges en production (disponible dans les régions Global, US et EU), ainsi que son petit frère 3.8 Flash Cyber (uniquement via le Fairwind Program). Pour optimiser les coûts sur les tâches de fond non sensibles à la latence, Google introduit un palier différé (deferred tier) accordant une remise de 50 % sur les tokens consommés. Depuis la version 3.6, on est à une sortie en moyenne toutes les 3 semaines environ (à dans 2 newsletters pour la sortie de la version 3.9 ? 😉).

La sécurité et le contrôle des architectures agentiques franchissent un double cap avec la GA des IAM Unified Access Policies et l'intégration de Service Extensions pour réguler et auditer le trafic via Agent Gateway.

Côté expérience utilisateur et gouvernance, l'application métier Workflow Builder (anciennement Agent Designer) passe en GA. Les utilisateurs peuvent désormais créer des Projets (GA) au sein de l'application web Gemini Enterprise pour regrouper leurs fichiers et chatter dans un espace documentaire isolé. Le connecteur de données fédérées pour Monday devient GA, tandis que la conformité FedRAMP High est désormais supportée pour les magasins fédérés via Assured Workloads. Pour le monitoring, deux nouvelles vues d'observabilité en GA permettent de suivre les latences fines (TTFT, TTFA, TTLT) et les taux d'erreurs de vos agents.

Notons enfin l'arrivée d'Anthropic Claude Fable 5.1 dans le Model Garden, la génération d'images 4K en GA sur Gemini 3.1 Flash Image et Gemini 3 Pro Image, ainsi que l'expansion de Gemini 3.5 Flash au Canada avec garantie de résidence locale (DRZ).

Looker

Côté BI, la plateforme Looker rend généralement disponible sa fonctionnalité de Semantic Search pour retrouver tableaux de bord et explorations sans mémoriser la taxonomie exacte. Pour les administrateurs de la plateforme, l'assistant Admin Assistant arrive en preview pour ajuster les permissions et les rôles utilisateurs directement via des requêtes formulées en langage naturel.

AlloyDB

Pour vos cas d'usage hybrides transactionnels et analytiques, la fonctionnalité d'accès temps réel en préversion depuis AlloyDB vers BigQuery intègre désormais le limit pushdown automatique (les clauses LIMIT et OFFSET sont déléguées à l'entrepôt pour alléger le transit réseau) ainsi que la configuration de projets runtime afin de compartimenter les coûts d'exécution des requêtes distantes.

Produits Data en vrac... 📦

Autres produits ☁️

A savoir... 🧐

Du côté de la stratégie outillage et de la gouvernance, une annonce notable ℹ️ concerne Gemini Code Assist : les nouvelles souscriptions directes depuis la console Google Cloud sont désormais closes pour les comptes n'ayant pas d'abonnement actif (passage requis par l'équipe commerciale), Google invitant les équipes de développement à se tourner vers le nouvel outil d'assistance IA Antigravity. Pour la gestion financière, la configuration des contrôles de dépassement budgétaire (overage controls) de Gemini Enterprise est désormais ouverte à tous les comptes Cloud Billing sur facture.

Sur vos clusters Google Kubernetes Engine, prudence opérationnelle ⚠️ : à compter de la version 1.35.1, la priorité des règles de pare-feu automatiques pour les services bascule de 1000 à 999 avec l'injection de règles de refus explicites, ce qui peut bloquer des flux si vous aviez calé des règles personnalisées à une priorité équivalente.

Au chapitre des dépréciations et de la maintenance ⚠️ : Looker annonce la fin du support d'OpenJDK 11 pour le 14 janvier 2027 (invitant les instances auto-hébergées à migrer vers OpenJDK 21) et acte le retrait définitif de son application mobile legacy. Côté monitoring, la création et la modification de puits d'exportation (trace sinks) dans Cloud Trace sont définitivement bloquées depuis le 31 août 2026 au profit des ensembles de données BigQuery liés, tandis que Cloud Monitoring permet désormais de se désinscrire des alertes SMS par simple réponse textuelle.

Enfin, le volet correctifs et sécurité enregistre le colmatage d'une vulnérabilité sur l'outil Slurm sbcast sur Cluster Director (CVE-2026-65107), d'une faille dans le proxy de Managed Cloud Service Mesh (GCP-2026-057) et d'une escalade de privilèges sur le connecteur HTTP d'Integration Connectors (GCP-2026-058), accompagnées d'une mise à jour massive des noyaux de Container-Optimized OS. Sur Agent Platform Workbench, le rechargement automatique des notebooks est désormais strictement circonscrit à l'usage du CLI Gemini pour prévenir tout effacement inopiné de cellules, et Cloud Billing inaugure une page centralisée Incentives pour piloter les remises et crédits sur engagements.

Voilà, c'est tout pour cette fois, sur ce, bonne semaine d'architecture à tous !

AI values Data. Data values Business.

👋 Hello ! Je suis Vincent, Architecte IA et Lead Data Scientist. Avec ma société TerraQuant, j’aide les entreprises à exploiter leurs données et à intégrer des solutions d’intelligence artificielle pour générer de la valeur. Je me suis spécialisé dans la conception de solutions IA, et je conçois des architectures data performantes et évolutives. Besoin de conseils pour vos projets data ou IA ? 🚀 Je suis là pour vous aider à transformer vos idées en solutions concrètes ! Restez au courant de mes dernières actualités via mes newsletters.