# La fondation OpenClaw lance un plan de contrôle d'entreprise open source et gratuit pour les agents IA

> OpenClaw Enterprise, soutenu par Red Hat, Nvidia et OpenAI, veut donner aux organisations qui interdisent les agents IA un moyen de les gouverner. Ce qui est décrit, et ce qui reste inachevé.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/fr/news/openclaw-enterprise-control-plane-foundation-business-bans

Le projet OpenClaw a commencé à développer OpenClaw Enterprise (OCE), un plan de contrôle open source destiné à gouverner des agents IA persistants, avec des contributions de Red Hat, de Nvidia et d'OpenAI. Kevin Lin, d'OpenAI, l'a annoncé le 30 septembre 2026, en précisant que, dans la plupart des organisations, la position par défaut des équipes informatiques est d'interdire les plateformes d'agents comme OpenClaw [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Le logiciel est présenté comme un projet en phase pilote précoce, et non comme un produit fini [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

## Contexte

OpenClaw est un cadre d'agents IA open source et auto-hébergé, qui permet de créer des agents et de les connecter à des applications et à des services [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492). The Register rapporte que Gartner a qualifié le projet de « risque de cybersécurité inacceptable » pour les utilisateurs professionnels et que le CERT national chinois a mis en garde contre des « configurations de sécurité par défaut extrêmement faibles » [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). The New Stack indique qu'OpenClaw a depuis mis en place une fondation OpenClaw indépendante, dont les sponsors comprennent OpenAI, Nvidia, Red Hat et GitHub [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Un autre article de The Register, daté du 31 août 2026 et consacré à OpenClaw 2.0, relevait que l'essentiel de la responsabilité en matière de sécurité restait entre les mains des utilisateurs, et que l'isolation (sandboxing) du code contrôlé par des contributeurs était désactivée par défaut [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492).

## Ce que décrivent les articles

Kevin Lin a écrit que « le principal retour que nous recevons des organisations est qu'il faut un standard commun plus solide en matière de sécurité, de sûreté et de gouvernance avant que les agents puissent être pleinement adoptés », et que « le déploiement effectif d'agents persistants reste limité » [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Il décrit la version 1.0 d'OCE comme introduisant un plan de contrôle prenant en charge la multi-location, des frontières de sécurité strictes et des primitives d'agent standardisées, ainsi qu'une gouvernance et une auditabilité couvrant tout le cycle de vie des agents, le cadre d'exécution (harness), le modèle et le bac à sable pouvant être remplacés par des composants tiers ou internes [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

The New Stack décrit le plan de contrôle OpenClaw (OCC) comme le lieu central où les administrateurs déploient les agents, les séparent dans des espaces de noms isolés, gèrent la configuration et les identifiants, définissent les autorisations et conservent une trace des modifications. Les passerelles reçoivent les messages, et les harnesses gèrent les tours de l'agent, les appels au modèle et l'exécution des outils. D'après la documentation d'architecture d'OpenClaw citée par l'article, l'API, la console, le worker persistant, le back-end PostgreSQL et le packaging Kubernetes sont implémentés, tandis que l'admission des passerelles externes, l'authentification des charges de travail auprès d'OCC et certaines approches d'authentification des modèles restent inachevées [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Sur la licence et la disponibilité, Kevin Lin est cité affirmant qu'OCE « est conçu pour fonctionner sur votre propre infrastructure et restera toujours gratuit pour toute organisation qui voudra l'utiliser ». Le code est sur GitHub, la version 1.0 est prévue plus tard cette année, et le projet ne convient pour l'instant qu'à des projets pilotes internes [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Le travail « a d'abord démarré chez OpenAI, puis a été donné à la fondation OpenClaw » [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962). OpenAI et Red Hat testent le logiciel en interne, et Joe Fernandes, de Red Hat, compare l'effort à RHEL et à OpenShift [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962) [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Le dépôt d'OCE invite les lecteurs à considérer le projet comme « Kubernetes pour les agents » [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

> FireAI, le pare-feu local pour macOS développé par HisnLabs, montre quelle app ouvre une connexion et permet à son propriétaire d'autoriser ou de bloquer une destination, quel que soit l'agent installé. Un essai de 17 jours est disponible. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Conséquences pour les organisations

L'annonce vise la raison que les organisations avancent pour justifier les interdictions : les agents détiennent des identifiants et peuvent agir sur les systèmes de l'entreprise, et les équipes centrales n'ont aucun moyen de les encadrer [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). OCE s'adresse aux déploiements où plusieurs agents, utilisateurs et équipes partagent une même infrastructure. Les articles ne disent rien des Mac individuels qui font tourner OpenClaw en dehors d'un tel déploiement, cas que le plan de contrôle ne prétend pas couvrir [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

Les mesures de sécurité sur lesquelles le projet dit se concentrer sont l'isolation entre charges de travail de confiance et non fiables, le sandboxing, des autorisations granulaires et une revue assistée par LLM, et il prévoit de publier une architecture de référence [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/). Ce sont des projets, pas encore des composants publiés.

## Recommandations

1. Considérez OCE comme un pilote : Kevin Lin précise qu'il ne convient qu'à des projets pilotes internes avant la sortie de la version 1.0 [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).
2. Maintenez les restrictions existantes sur OpenClaw tant que l'architecture de référence et les parties inachevées, comme l'authentification des charges de travail, ne sont pas publiées [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).
3. Pour les installations d'OpenClaw 2.0, lisez les notes de version sur les secrets et le sandboxing : The Register les cite comme indiquant que les valeurs du Secret Store ne sont pas chiffrées au repos et que les contrôles de session partagée ne constituent pas une frontière de sécurité [[3]](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492).
4. Les particuliers qui font tourner OpenClaw sur un Mac personnel restent responsables de l'isolation et de la gestion des identifiants, car le plan de contrôle décrit s'adresse aux déploiements organisationnels [[2]](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/).

## Pertinence pour FireAI

FireAI agit sur un seul Mac. Il identifie une app par sa signature de code ou son chemin, montre chaque connexion qu'elle établit, et lui applique des [règles par app](https://hisnlabs.com/en/docs/per-app-rules) et des [modes de sécurité](https://hisnlabs.com/en/docs/security-modes). Pour un agent installé sur un Mac, FireAI affiche l'interpréteur qui l'exécute, généralement Node.js ou Python, et une règle sur cet interpréteur s'applique à tous les scripts qu'il lance.

FireAI n'est pas un plan de contrôle. Il n'offre ni multi-location, ni pistes d'audit à l'échelle d'un parc, ni gestion des identifiants, ni sandboxing d'agents, ni politique de gouvernance, et il n'a aucune intégration avec OpenClaw ou OCE. Il ne lit pas le contenu des connexions chiffrées et ne peut pas empêcher un agent de lire ou de supprimer des fichiers locaux.

> Un agent qui détient des identifiants a quand même besoin du réseau pour envoyer quoi que ce soit. FireAI demande avant qu'une app se connecte à une destination pour laquelle elle n'a pas de règle. Essayez-le gratuitement pendant 17 jours. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limites

Les sources sont deux articles de presse spécialisée qui reprennent des annonces de collaborateurs d'OpenAI et de Red Hat ; la documentation d'OCE et les publications de Kevin Lin et de Joe Fernandes elles-mêmes n'ont pas été consultées. Un article de qz.com sur la même annonce n'était pas accessible et n'est pas utilisé. Les affirmations sur OCE sont des intentions pour une version 1.0 qui n'est pas sortie, et aucune évaluation de sécurité indépendante d'OCE n'est citée. Les déclarations de Gartner et du CERT chinois sont rapportées par The Register et n'ont pas été vérifiées par rapport aux publications d'origine [[1]](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962).

Essayez [FireAI, par HisnLabs](https://hisnlabs.com/en/download) gratuitement pendant 17 jours.

## Sources

- [The Register, 30 September 2026: OpenClaw slips on a suit to evade widespread business bans](https://www.theregister.com/ai-and-ml/2026/09/30/openclaw-slips-on-a-suit-to-evade-widespread-business-bans/5299962)
- [The New Stack, 30 September 2026: "Think of it as Kubernetes for agents": OpenClaw lands in the enterprise](https://thenewstack.io/openclaw-enterprise-kubernetes-agents/)
- [The Register, 31 August 2026: OpenClaw 2.0 pours glitter on slow-burning security dumpster fire](https://www.theregister.com/ai-and-ml/2026/08/31/openclaw-20-pours-glitter-on-slow-burning-security-dumpster-fire/5293492)
