Aller au contenu

AWS MSP VCL 8.0

L’AWS MSP Program Validation Checklist (VCL) 8.0 devient à partir du 1er janvier 2027 la seule checklist valable pour la (re)validation en tant que partenaire AWS MSP ; la VCL 7.1 expire le 31 décembre 2026. La version 8.0 compte 61 contrôles, dont 24 nouveaux et 27 réécrits, et met l’accent sur une livraison IA démontrable : observabilité des charges GenAI/agentiques, mesure du toil, gouvernance IA et dépendances IA dans la gestion des vulnérabilités.

monsys mesure les contrôles techniques de cette liste et regroupe les preuves dans un pack signé Ed25519. Les contrôles déclaratifs (politique, feuille de route, practice lead) sont attestés par le MSP sur la dernière page de ce pack.

Barre latérale → Security & compliance → AWS MSP VCL 8.0 (/compliance/VCL8). Au-dessus de la table générique des contrôles, trois blocs KPI :

Bloc Contrôles Source
Observabilité GenAI & IA agentique OPS-004, OPS-009, GOV-002, GOV-003 ai_apps, ai_traces, ai_agent_sessions
Mesure & réduction du toil OPSP-003 toil_metrics
Gestion des vulnérabilités, changements & accès SEC-003, GOVP-001, SEC-001, SECP-001 inventory_dependency_cves, os_package_cves, emergency_tokens, users, agent_certificates

Suit la table des contrôles comme pour NIS2/CRA/ISO 27001 : id, description (NL/FR/EN), niveau de couverture, nombre de preuves et statut de revue.

Contrôle Ce que demande la VCL 8.0 Preuve monsys Niveau
OPS-004 Observabilité GenAI & agentique traçage des sessions d’agent, performance d’inférence, dérive, piste d’audit des décisions, coût ai_traces + ai_spans (tokens, latence, modèle, refus, PII), ai_agent_sessions (par hash de session), ai_alerts (règles dérive/coût) automatique
OPS-009 FinOps incl. coût IA coût d’inférence par app/modèle total_cost_micro_eur par trace, snapshot tarifaire automatique
OPSP-003 Mesure du toil toil en % du temps ops, réduction trimestrielle toil_metrics : taux d’automatisation, alertes auto-résolues, MTTA/MTTR par mois + delta trimestriel automatique
SEC-003 Gestion des vulnérabilités incl. dépendances IA scanner les dépendances des modèles/agents IA OSV/EPSS/KEV sur les dépendances applicatives (pypi/npm/Go), paquets OS, noyau, images automatique
OPS-010 Correctifs & versions exécution documentée des correctifs remediation_latency par hôte, résultat signé automatique
GOV-003 Gouvernance des données pour l’IA protection des PII niveau de rédaction par app IA, rédaction des PII à la source automatique
GOVP-001 Gestion des changements incl. charges IA changements approuvés et traçables Emergency Action Tokens : signés, usage unique, avec résultat partiel
SEC-007 Zero trust agentique & rayon d’impact confinement des actions d’agent exposition par hôte (centralité, exposé à internet), jetons à usage unique avec liste d’actions partiel
SECP-001 Chiffrement & gestion des clés mTLS avec certificats par agent, preuves signées Ed25519 partiel
SEC-001 IAM rôles par périmètre, TOTP, rapport de revue d’accès partiel
SECP-004 Prévention des injections de prompt garde-fous sur les endpoints IA détection des refus et anomalies via ai_alerts ; les garde-fous eux-mêmes sont côté app partiel
GOV-002 Gouvernance des agents & modèles IA inventaire avec propriétaire et classe de risque ai_apps avec owner_email, declared_risk_tier, declared_models partiel
PLAT-004 Plateforme d’IA agentique approbation humaine avant chaque action (EAT + TOTP), jamais d’exécution LLM autonome partiel
PLAT-005 Well-Architected Trust Score par tenant partiel
GOVP-002, BUS-002, BUS-006, PEO-003, PEO-004 politique, feuille de route, spécialisation, personnes checklist d’attestation dans le pack de preuves manuel

Le worker ToilMetricsWorker recalcule chaque jour, par tenant et par mois civil :

  • total_actions — Emergency Action Tokens exécutés
  • automated_actions — jetons émis par un worker monsys (reason commence par auto- : auto-patch, auto-update-all)
  • manual_actions — jetons émis par une personne
  • automation_pct — automated / total × 100
  • total_alerts, auto_resolved_alerts (resolution_notes LIKE 'auto:%')
  • mtta_seconds, mttr_seconds

Le delta trimestriel compare la moyenne de automation_pct des trois derniers mois avec celle des trois mois précédents. Positif = plus d’automatisation = moins de toil. Sans deux fenêtres complètes, le hub affiche n/a — aucune tendance n’est jamais inventée.

API : GET /api/v1/ops/toil?months=6

AIAgentSessionsWorker agrège chaque heure les ai_traces des 90 derniers jours par (tenant, app, user_session_hash) : nombre de traces et de spans, appels d’outils, tokens entrée/sortie, coût, modèles utilisés, refus, erreurs, PII. Le hash est produit par le SDK ; le hub ne connaît ni l’identifiant brut de session ni l’identité de l’utilisateur.

API : GET /api/v1/ai/agent-sessions?days=30&app_id=&limit=100

Rapports → AWS MSP VCL 8.0 evidence pack (aws_msp_vcl8, périmètre tenant, admin). Sections :

  1. Couverture des contrôles (tous les contrôles mappés, niveau, preuves, statut de revue)
  2. Observabilité GenAI & agentique par app + KPI de sessions
  3. Toil & automatisation (6 mois, delta trimestriel, méthode)
  4. Gestion des vulnérabilités incl. dépendances IA (par écosystème/sévérité, KEV, correctif disponible)
  5. Gestion des changements & rayon d’impact (actions signées auto/manuel, taux d’échec, hôtes les plus exposés)
  6. Checklist d’attestation pour les contrôles déclaratifs, avec ligne de signature

Le pack est signé Ed25519 et vérifiable hors ligne comme tout autre audit pack (monsys-verify). À la génération, les agrégats toil et sessions sont d’abord recalculés.

  • Pas de verdict de conformité : monsys fournit des mesures, l’auditeur juge.
  • Pas de garde-fous dans votre app IA : SECP-004 exige une validation des entrées sur l’endpoint lui-même ; monsys détecte les conséquences (refus, anomalies).
  • Pas de mesure des heures humaines : le toil est un proxy basé sur les actions automatisées vs manuelles.
  • Pas de feuille de route, de practice lead ni de spécialisation verticale : vous les attestez vous-même.