AWS MSP VCL 8.0
L’AWS MSP Program Validation Checklist (VCL) 8.0 devient à partir du 1er janvier 2027 la seule checklist valable pour la (re)validation en tant que partenaire AWS MSP ; la VCL 7.1 expire le 31 décembre 2026. La version 8.0 compte 61 contrôles, dont 24 nouveaux et 27 réécrits, et met l’accent sur une livraison IA démontrable : observabilité des charges GenAI/agentiques, mesure du toil, gouvernance IA et dépendances IA dans la gestion des vulnérabilités.
monsys mesure les contrôles techniques de cette liste et regroupe les preuves dans un pack signé Ed25519. Les contrôles déclaratifs (politique, feuille de route, practice lead) sont attestés par le MSP sur la dernière page de ce pack.
Page du tableau de bord
Section intitulée « Page du tableau de bord »Barre latérale → Security & compliance → AWS MSP VCL 8.0
(/compliance/VCL8). Au-dessus de la table générique des contrôles, trois
blocs KPI :
| Bloc | Contrôles | Source |
|---|---|---|
| Observabilité GenAI & IA agentique | OPS-004, OPS-009, GOV-002, GOV-003 | ai_apps, ai_traces, ai_agent_sessions |
| Mesure & réduction du toil | OPSP-003 | toil_metrics |
| Gestion des vulnérabilités, changements & accès | SEC-003, GOVP-001, SEC-001, SECP-001 | inventory_dependency_cves, os_package_cves, emergency_tokens, users, agent_certificates |
Suit la table des contrôles comme pour NIS2/CRA/ISO 27001 : id, description (NL/FR/EN), niveau de couverture, nombre de preuves et statut de revue.
Ce que monsys mesure par contrôle
Section intitulée « Ce que monsys mesure par contrôle »| Contrôle | Ce que demande la VCL 8.0 | Preuve monsys | Niveau |
|---|---|---|---|
| OPS-004 Observabilité GenAI & agentique | traçage des sessions d’agent, performance d’inférence, dérive, piste d’audit des décisions, coût | ai_traces + ai_spans (tokens, latence, modèle, refus, PII), ai_agent_sessions (par hash de session), ai_alerts (règles dérive/coût) |
automatique |
| OPS-009 FinOps incl. coût IA | coût d’inférence par app/modèle | total_cost_micro_eur par trace, snapshot tarifaire |
automatique |
| OPSP-003 Mesure du toil | toil en % du temps ops, réduction trimestrielle | toil_metrics : taux d’automatisation, alertes auto-résolues, MTTA/MTTR par mois + delta trimestriel |
automatique |
| SEC-003 Gestion des vulnérabilités incl. dépendances IA | scanner les dépendances des modèles/agents IA | OSV/EPSS/KEV sur les dépendances applicatives (pypi/npm/Go), paquets OS, noyau, images | automatique |
| OPS-010 Correctifs & versions | exécution documentée des correctifs | remediation_latency par hôte, résultat signé |
automatique |
| GOV-003 Gouvernance des données pour l’IA | protection des PII | niveau de rédaction par app IA, rédaction des PII à la source | automatique |
| GOVP-001 Gestion des changements incl. charges IA | changements approuvés et traçables | Emergency Action Tokens : signés, usage unique, avec résultat | partiel |
| SEC-007 Zero trust agentique & rayon d’impact | confinement des actions d’agent | exposition par hôte (centralité, exposé à internet), jetons à usage unique avec liste d’actions | partiel |
| SECP-001 Chiffrement & gestion des clés | mTLS avec certificats par agent, preuves signées Ed25519 | partiel | |
| SEC-001 IAM | rôles par périmètre, TOTP, rapport de revue d’accès | partiel | |
| SECP-004 Prévention des injections de prompt | garde-fous sur les endpoints IA | détection des refus et anomalies via ai_alerts ; les garde-fous eux-mêmes sont côté app |
partiel |
| GOV-002 Gouvernance des agents & modèles IA | inventaire avec propriétaire et classe de risque | ai_apps avec owner_email, declared_risk_tier, declared_models |
partiel |
| PLAT-004 Plateforme d’IA agentique | approbation humaine avant chaque action (EAT + TOTP), jamais d’exécution LLM autonome | partiel | |
| PLAT-005 Well-Architected | Trust Score par tenant | partiel | |
| GOVP-002, BUS-002, BUS-006, PEO-003, PEO-004 | politique, feuille de route, spécialisation, personnes | checklist d’attestation dans le pack de preuves | manuel |
Métrique de toil (OPSP-003)
Section intitulée « Métrique de toil (OPSP-003) »Le worker ToilMetricsWorker recalcule chaque jour, par tenant et par
mois civil :
total_actions— Emergency Action Tokens exécutésautomated_actions— jetons émis par un worker monsys (reasoncommence parauto-: auto-patch, auto-update-all)manual_actions— jetons émis par une personneautomation_pct—automated / total × 100total_alerts,auto_resolved_alerts(resolution_notes LIKE 'auto:%')mtta_seconds,mttr_seconds
Le delta trimestriel compare la moyenne de automation_pct des trois
derniers mois avec celle des trois mois précédents. Positif = plus
d’automatisation = moins de toil. Sans deux fenêtres complètes, le hub
affiche n/a — aucune tendance n’est jamais inventée.
API : GET /api/v1/ops/toil?months=6
Sessions d’agent (OPS-004)
Section intitulée « Sessions d’agent (OPS-004) »AIAgentSessionsWorker agrège chaque heure les ai_traces des 90
derniers jours par (tenant, app, user_session_hash) : nombre de traces
et de spans, appels d’outils, tokens entrée/sortie, coût, modèles
utilisés, refus, erreurs, PII. Le hash est produit par le SDK ; le hub ne
connaît ni l’identifiant brut de session ni l’identité de l’utilisateur.
API : GET /api/v1/ai/agent-sessions?days=30&app_id=&limit=100
Pack de preuves
Section intitulée « Pack de preuves »Rapports → AWS MSP VCL 8.0 evidence pack (aws_msp_vcl8, périmètre
tenant, admin). Sections :
- Couverture des contrôles (tous les contrôles mappés, niveau, preuves, statut de revue)
- Observabilité GenAI & agentique par app + KPI de sessions
- Toil & automatisation (6 mois, delta trimestriel, méthode)
- Gestion des vulnérabilités incl. dépendances IA (par écosystème/sévérité, KEV, correctif disponible)
- Gestion des changements & rayon d’impact (actions signées auto/manuel, taux d’échec, hôtes les plus exposés)
- Checklist d’attestation pour les contrôles déclaratifs, avec ligne de signature
Le pack est signé Ed25519 et vérifiable hors ligne comme tout autre audit
pack (monsys-verify). À la génération, les agrégats toil et sessions
sont d’abord recalculés.
Ce que monsys ne fait pas
Section intitulée « Ce que monsys ne fait pas »- Pas de verdict de conformité : monsys fournit des mesures, l’auditeur juge.
- Pas de garde-fous dans votre app IA : SECP-004 exige une validation des entrées sur l’endpoint lui-même ; monsys détecte les conséquences (refus, anomalies).
- Pas de mesure des heures humaines : le toil est un proxy basé sur les actions automatisées vs manuelles.
- Pas de feuille de route, de practice lead ni de spécialisation verticale : vous les attestez vous-même.