F5 enrichit AI Gateway et l’intègre à sa plateforme de sécurité dédiée à l’intelligence artificielle. L’éditeur veut fournir aux entreprises un point de contrôle unique pour gérer l’accès aux modèles d’IA, encadrer les interactions entre les agents et les autres outils, sécuriser les données échangées et maîtriser les coûts liés à l’inférence.
Cette annonce répond à la généralisation progressive des applications d’IA dans les entreprises. Selon le rapport 2026 de F5 sur la stratégie applicative, 77 % des organisations considèrent désormais l’inférence comme leur principale activité en matière d’IA, devant l’entraînement ou l’ajustement des modèles. Elles utilisent en moyenne sept modèles. Cette multiplication des services exploitant l’IA complexifie le suivi des dépenses, l’application des politiques de sécurité et la gouvernance des accès.
Le produit réunit trois fonctions jusqu’ici souvent traitées par des outils distincts : l’accès aux modèles et l’optimisation des coûts, le contrôle des interactions entre les agents IA et outils et les outils accessibles par le protocole MCP et, enfin, l’analyse et la protection des requêtes et des réponses.
Des fonctionnalités pour maîtriser les coûts de l’IA
Model Gateway doit permettre d’attribuer la consommation de jetons par fournisseur, modèle, équipe et utilisateur. Les entreprises peuvent définir des budgets par équipe et imposer des limites plutôt que des constater les dépenses à la réception des factures. Des mécanismes de routage orientent les requêtes vers le modèle jugé adapté selon le coût et les performances attendues. La solution comprend également la hiérarchisation des modèles, la mise en cache sémantique et la répartition de charge selon la disponibilité des GPU. F5 affirme que ce composant peut réduire jusqu’à 60 % les dépenses liées aux jetons, sans modification des applications.
Une gouvernance et un contrôle de l’accès aux outils
MCP Gateway vise à encadrer les agents autonomes qui accèdent à des API, des bases de données, des systèmes RAG ou d’autres ressources. Les administrateurs peuvent limiter chaque agent aux outils pour lesquels il dispose d’une autorisation explicite. Un journal d’audit précise les ressources consultées, le moment de l’accès, l’agent concerné et l’identité au nom de laquelle il a agi. Un registre centralise également les serveurs MCP approuvés afin de faciliter leur identification par les développeurs.
Une inspection des interactions
Le module AI Guardrails analyse les prompts et les réponses afin de masquer certaines données sensibles et de détecter les tentatives d’injection ou de contournement des règles. Si une requête ne peut pas être évaluée, le système peut la refuser par défaut. F5 indique que des journaux d’audit, l’exportation vers les outils SIEM, des contrôles de résidence des données et la conformité aux référentiels SOC 2, ISO et HIPAA fournissent aux secteurs réglementés les preuves nécessaires avant la mise en production de l’IA.
AI Gateway prend en charge l’application opérationnelle des politiques définies dans la F5 AI Security Platform. Les règles de budget, de routage, d’accès et de sécurité peuvent être configurées de manière centralisée puis appliquées dans différents environnements.
La solution peut être déployée en SaaS, en SaaS hybride et dans des architectures multicloud hybrides. Le fonctionnement en environnement isolé estannoncé pour une date ultérieure.
