Semaine du 13 au 18 septembre 2026
Bref rĂ©sumĂ© des news đ° de la semaine
Cette Ă©dition met l'accent sur la maturitĂ© des architectures agentiques et de la data avec l'alignement des serveurs Google Cloud MCP sur la spĂ©cification 2026-07-28, l'arrivĂ©e de la gĂ©nĂ©ration vidĂ©o en streaming SSE sur Gemini Omni Flash, et le passage en disponibilitĂ© gĂ©nĂ©rale (GA) de Storage Intelligence Advisor. CĂŽtĂ© bases de donnĂ©es et infrastructure, les files d'attente transactionnelles intĂ©grĂ©es Spanner queues passent en GA, Cloud SQL for PostgreSQL adopte l'algorithme BM25 via l'extension pg_textsearch, tandis que Compute Engine lance sa sĂ©rie de machines haute performance Z4D et que Model Armor fait Ă©voluer ses filtres avec la v4 par dĂ©faut. Enfin, l'outillage data se renforce avec la GA des tests unitaires dans Dataform đ, des vues paramĂ©trĂ©es dans Bigtable, et le support natif de MCP au sein d'Apigee hybrid 1.17.0 pour exposer des API directement aux agents IA.
Pleins de "petites" avancĂ©es, mais ça en fait un paquet quand mĂȘme... c'est parti pour le tour d'horizon. âïž
Data et IA đ§
Gemini Enterprise Agent Platform
âGemini Omni Flash prend dĂ©sormais en charge la gĂ©nĂ©ration vidĂ©o avec Ă©tat et en streaming SSE via l'Interactions API en Preview. Pour l'alignement sur mesure, le fine-tuning par renforcement (RL) devient accessible dans la console via un guide de dĂ©marrage rapide pour le RL fine-tuning, permettant de coder ses fonctions de rĂ©compense en Python et de visualiser les mĂ©triques d'Ă©valuation en temps rĂ©el.
CÎté sécurité défensive, le Cyber Verification Program pour Claude ouvre la voie aux modÚles Claude Opus 4.7, 4.8, Sonnet 5 et Opus 5 pour des tùches de sécurité légitimes. Enfin, l'outil de remédiation automatisée CodeMender passe en v0.8.0 avec Gemini 3.8 Flash par défaut et de nouveaux garde-fous sur les volumes de données inspectés, alors que le modÚle Grok 4.6 de xAI devient disponible (GA) pour la production sur les endpoints globaux et multi-régions US.
Google Cloud MCP servers
Les serveurs Google Cloud MCP s'alignent officiellement sur la spécification version 2026-07-28 du Model Context Protocol (rétrocompatible avec la version 2025-11-25). Cette mise à niveau consolide la façon dont les agents LLM découvrent et appellent les outils cloud de maniÚre standardisée (retrouvez le détail dans le journal des modifications MCP). En effet, cette révision du protocole (axée notamment sur un fonctionnement stateless au niveau transport, une meilleure gestion du cache, du routage HTTP et du traçage distribué W3C) renforce la standardisation de la découverte des outils et de leur appel par les agents dans l'écosystÚme Google Cloud.
Model Armor
Pour la protection de vos prompts et pipelines LLM, Model Armor fait Ă©voluer ses filtres : la v4 devient le standard associĂ© Ă l'alias Latest, tandis que la v3 bascule sur l'alias Stable dans la majoritĂ© des rĂ©gions (hors asia-northeast3 oĂč v1 demeure temporairement stable, et australia-southeast2 oĂč le basculement intervient le 25 septembre). Pensez Ă vĂ©rifier vos rĂšgles de filtrage en consultant la timeline de publication des versions ainsi que l'historique des filtres Model Armor pour anticiper la mise hors service des filtres v1 et v2 prĂ©vue pour le 17 dĂ©cembre 2026.
Google Cloud Storage Intelligence Advisor
Storage Intelligence Advisor vient tout juste de passer en disponibilité générale (GA) à la mi-septembre 2026.
Cette brique complĂšte la suite Storage Intelligence en apportant :
- Zéro configuration : activée par défaut au niveau projet, dossier ou organisation.
- Détection automatique d'anomalies : surveillance continue des hausses brutales d'opérations d'API, des pics d'erreurs et des augmentations inattendues d'egress inter-régions.
- Analyse d'impact et remédiation : identification directe des buckets, préfixes d'objets ou comptes de service à l'origine des anomalies, accompagnée de recommandations prescriptives pour corriger les goulets d'étranglement ou les dérives de coûts.
Vertex AI Search
Davantage de granularitĂ© budgĂ©taire pour nos pipelines de recherche : la spĂ©cification de requĂȘte searchAddonSpec pour la tarification configurable passe en GA dans l'API v1. Elle permet d'optimiser les coĂ»ts opĂ©rationnels en dĂ©sactivant programmatiquement les modules complĂ©mentaires (add-ons) au niveau de requĂȘtes prĂ©cises. La configuration est documentĂ©e dans les sections sur le contrĂŽle des add-ons par requĂȘte et l'usage des requĂȘtes REST personnalisĂ©es.
Spanner
Les files d'attente transactionnelles (Spanner queues) sont enfin généralement disponibles (GA). Grùce à l'aperçu des Spanner queues, on découvre une messagerie asynchrone directement couplée à la résilience et à l'élasticité de Spanner, évitant la gestion d'un broker externe pour orchestrer des traitements distribués complexes.
Cloud SQL for PostgreSQL
Avis aux amateurs de search hybride et textuel : Cloud SQL for PostgreSQL supporte l'extension pg_textsearch (sur PostgreSQL 17+ dÚs la release R20260712.01_06). Celle-ci intÚgre l'algorithme standardisé de score de pertinence BM25 (Best Matching 25), apportant une précision bien supérieure aux mécanismes classiques de recherche plain text, comme détaillé dans le guide sur la recherche plein texte via pg_textsearch.
Gemini Enterprise
L'expĂ©rience gagne en ergonomie et en connectivitĂ© : l'entrĂ©e vocale (speech-to-text) pour la boĂźte de dialogue passe en GA, configurable directement par les administrateurs via la console pour gĂ©rer les fonctionnalitĂ©s de l'application web et simplifier l'interaction avec l'assistant. En Public Preview, Gemini Enterprise dĂ©ploie Ă©galement le support de nouvelles actions pour dĂ©clencher des traitements et requĂȘter des sources de donnĂ©es tierces connectĂ©es. CĂŽtĂ© licences, notez que les nouveaux abonnements en ligne Standard et Plus n'intĂšgrent plus d'office Gemini Code Assist, rĂ©orientant l'outillage de code vers les environnements Antigravity dĂ©crits dans l'aperçu des outils IA pour dĂ©veloppeurs ou nĂ©cessitant un accord commercial via les Ă©quipes commerciales Google Cloud.
Produits Data en vrac... đŠ
- âBigtable : DisponibilitĂ© gĂ©nĂ©rale (GA) des vues paramĂ©trĂ©es directement gĂ©rables et requĂȘtables depuis la console et Bigtable Studio (retrouvez l'aperçu des vues paramĂ©trĂ©es).
- âDataform : Passage en GA des tests unitaires pour tester et fiabiliser vos actions de transformation SQL sur des jeux de donnĂ©es simulĂ©s (mock data).
- âDatastream : Le mode canonique JSON Ă©tendu de MongoDB devient le format par dĂ©faut pour les flux CDC vers BigQuery, Ă©liminant les pertes de fidĂ©litĂ© sur les types BSON.
- âKnowledge Catalog : Prise en charge automatique des mĂ©tadonnĂ©es issues de BigQuery Graph en Preview publique pour l'indexation et la recherche au catalogue.
- Memorystore for Valkey : L'authentification par token basique est désormais généralement disponible pour sécuriser vos instances en cache.
- Looker : Début du déploiement annoncé de la version 26.18 pour les instances originales à compter du 21 septembre.
Autres produits âïž
- Apigee hybrid : Nouvelle version mineure 1.17.0 et correctif 1.16.10. La solution permet désormais d'exposer des APIs sous forme d'outils agentiques managés via le protocole Model Context Protocol (MCP), d'acheminer les appels des politiques d'IA via un forward proxy HTTP, et de faire transiter les flux du cache sémantique en réseau privé via un endpoint Private Service Connect (PSC). La politique SemanticCacheLookup supporte également les métriques de distance non par défaut (cosinus, L1, L2 au carré). CÎté sécurité, la rotation de l'autorité de certification racine (Rotate Root CA) s'effectue sans interruption de service, les permissions IAM des comptes de service Cloud Storage sont réduites (uniquement
storage.objects.get et create), TLS 1.3 est supporté, et Kubernetes 1.36 est validé sur les plateformes supportées.
- Compute Engine : Disponibilité générale de la série de machines Z4D au sein de la famille optimisée pour le stockage (processeurs AMD EPYC Turin, jusqu'à 42 To de SSD local Titanium et 400 Gbps de bande passante réseau), passage en Preview publique de la série réseau C4N avec stockage SSD Titanium attaché (sans liste blanche requise), et support en Preview de la création de disques régionaux Hyperdisk Balanced High Availability à partir d'images OS personnalisées et publiques.
- Google SecOps & Google SecOps SIEM : Arrivée en Preview publique de GoogleSQL dans Search pour interroger la télémétrie de détection de façon unifiée (en alternative à YARA-L 2.0), support de l'option
match_all dans la syntaxe des parseurs Grok, et nouveaux panneaux latéraux redimensionnables dans l'interface de gestion des investigations (prévisualisation des cas, alertes et détections).
- Cloud Load Balancing : Disponibilité générale du mTLS backend adossé à l'identité managée (Managed workload identity), automatisant l'émission et la rotation des certificats de bout en bout avec Certificate Manager et Certificate Authority Service.
- Virtual Private Cloud : Les VPC Flow Logs intĂšgrent dĂ©sormais les annotations de mĂ©tadonnĂ©es Private Service Connect selon le nouveau format d'enregistrement, s'ouvrent Ă App Engine via le mĂ©canisme de Direct VPC egress, et autorisent les cartes Dynamic NICs sur un mĂȘme rĂ©seau VPC conformĂ©ment aux concepts d'interfaces multiples.
- Security Command Center : Publication d'endpoints de serveurs MCP en Preview pour Security Command Center et pour la gestion de SCC, permettant à des agents LLM d'exécuter des investigations et des tùches de remédiation sécuritaire.
- Cloud Monitoring & Cloud Logging : L'Ops Agent (dÚs v2.71.0) peut désormais exporter vos métriques, logs et traces en s'appuyant sur l'API Telemetry basée sur OpenTelemetry plutÎt que d'appeler les APIs individuelles.
- Backup and DR : Possibilité d'automatiser la protection des instances et disques Compute Engine via des labels en Preview, et suivi centralisé des opérations de restauration d'instances Filestore directement depuis la page Jobs.
- Filestore : Les petites instances régionales débutant à 100 GiB (extensibles par palier de 1 GiB) sont désormais en GA pour répondre aux besoins légers de développement et tests (instances petite capacité).
- NetApp Volumes : Arrivée des contraintes d'organisation personnalisées et annonce de dépréciation du niveau Flex File au profit de la migration vers Flex Unified obligatoire avant le 15 juin 2027.
- Google Cloud CCaaS : Déploiement de la version 6.13 avec le SDK mobile 2.16.2 intégrant le chat check-in pour réduire l'attente des téléconseillers, l'indicateur de saisie en temps réel cÎté client, l'ajout d'une colonne Active call ID(s) pour la supervision directe et le support du français canadien sur les rapports avancés (dashboard 6.4).
- Cloud Workstations : Personnalisation possible des IOPS et du débit provisionnés pour les disques Hyperdisk Balanced High Availability (Preview).
- Artifact Registry : Support en Preview des dépÎts de packages pour les distributions Conda.
- Apps Script : Alignement sur les politiques de régions de données pour le stockage et l'exécution du code sur le runtime moderne V8 (Workspace Enterprise Plus et Frontline Plus).
- Google Cloud Armor : Preview des jeux de rÚgles managées (managed rulesets) avec signatures de menaces web maintenues à jour de maniÚre continue.
- Autres services : Cloud Asset Inventory supporte la ressource
networkmanagement.googleapis.com/VpcFlowLogsConfig sur ses APIs d'inventaire ; Secret Manager ajoute la vérification d'intégrité CRC32C sur Parameter Manager ; Policy Intelligence dépanne les identités d'agents via l'outil de dépannage d'accÚs IAM ; Secure Source Manager supporte les déclencheurs de webhooks sur les commentaires de PR (payload d'événement) ; Oracle Database@Google Cloud s'étend dans la région de Turin en Italie (voir les régions supportées) ; Network Intelligence Center facilite le déploiement de points de surveillance dans Cloud Network Insights ; Google Workspace Marketplace API formalise le cycle de révision avec les brouillons de fiches ; Confidential Space valide le support des GPU H100 avec attestation Intel ITA ; et Google Distributed Cloud publie ses versions 1.34.900 et 1.33.1200 pour environnements bare metal et VMware.
A savoir... đ§
Du cĂŽtĂ© de la maintenance et du cycle de vie des produits, plusieurs points d'attention mĂ©ritent d'ĂȘtre anticipĂ©s :
- Dépréciations & Fins de vie : Security Command Center déprécie sa brique Data Security Posture Management (DSPM) qui fermera définitivement le 1er février 2027. Sur Cloud SQL for SQL Server, la création d'instances sous SQL Server 2017 sera bloquée dÚs le 12 avril 2027 en prévision de la fin de vie Microsoft du 13 octobre 2027. CÎté sécurité, Google SecOps SIEM retire ses flux hérités Mandiant et Open Source d'ici le 18 mars 2027 en faveur du flux consolidé
GTI_IOC. CÎté modÚles IA, gemini-2.5-flash-image voit sa date de retraite repoussée au 15 mars 2027 pour laisser le temps de migrer vers gemini-3.1-flash-lite-image.
- Changements majeurs (Breaking Changes) : Le SDK Python pour les agents évolue en version
2.0.1 (package google-cloud-agentplatform) : il migre ses modules d'IA générative vers le Google Gen AI SDK, se découple de google-cloud-aiplatform et revoit l'arborescence de ses namespaces. De plus, Cloud Number Registry exige dorénavant de désigner explicitement un projet administrateur avant toute configuration d'organisation.
- Modifications et résilience : Les calculs d'émissions dans Carbon Footprint passent en version 17 en actualisant les facteurs d'allocation des scopes 1, 2 et 3 issus du dernier rapport environnemental Google 2026. Sur les bases de données relationnelles, Cloud SQL (MySQL et PostgreSQL) découple l'activation du PITR (Point-in-Time Recovery) post-failover DR sous forme d'opération asynchrone pour réduire drastiquement les temps d'indisponibilité. Signalons aussi l'ouverture de Cloud Scheduler dans la région de Bangkok (
asia-southeast3).
- Correctifs & ProblÚmes connus : Batch publie une solution de contournement pour un bug provoquant l'échec de jobs basés sur des images d'OS aux noyaux obsolÚtes. Google Kubernetes Engine (GKE) pousse sa release 2026-R39 avec des images Container-Optimized OS patchées et de nouvelles versions par défaut (notamment
1.35.8-gke.1036000). Apigee hybrid colmate plusieurs vulnérabilités (notamment sur apigee-fluent-bit, ValidateSAMLAssertion et OAuthV2) et fiabilise le traitement des flux Server-Sent Events (SSE) supérieurs à 16 KB. Looker déploie un correctif important sur l'ingestion de fichiers CSV/Excel complexes vers BigQuery et Snowflake, et résout divers blocages d'interface. Enfin, pour les data scientists sur Agent Platform Workbench, le package de transition obsolÚte google-cloud-sdk a été retiré au profit de google-cloud-cli, et le bug affectant la commande magique %%bigquery sous JupyterLab 4 est désormais résolu.
VoilĂ , on se retrouve la semaine prochaine pour une nouvelle salve d'annonces ! đââïž
|