D'aucun MDM à une Fleet structurée
Quand Beyond Aero a choisi Primo en avril 2024, l'entreprise comptait environ 40 collaborateurs, une Fleet mixte Mac et Windows, et aucun Device Management en place. Les devices étaient achetés chez un revendeur Apple local, chez Dell, parfois directement en ligne. Il n'existait aucun endroit unique pour voir ce qui existait, qui l'utilisait, ni comment c'était configuré. Les fondateurs ont évalué le marché et signé dans la semaine, l'un des trois co-fondateurs prenant la plateforme en main directement.
Un an plus tard, en mars 2025, Eric Hoppé a rejoint l'entreprise comme System Administrator & IT Technician et a repris l'ensemble du périmètre. Il a refait l'inventaire et les attributions de devices, et est devenu le point de contact unique pour tout ce qui touche au Device Management, à Google Workspace et à l'IT interne.
« J'ai découvert Primo sur le terrain en arrivant. Je connaissais d'autres MDM, Intune et d'autres. Je me suis formé dessus, avec un peu d'aide de l'AI Agent de Primo. »
Aujourd'hui, la Fleet compte 74 devices, avec l'EDR déployé. Eric gère l'ensemble seul.
Transformer les vérifications manuelles en AI agents
Le basculement s'est fait quand Eric a commencé à utiliser les agents de Primo non plus pour répondre à des questions, mais pour exécuter le travail à intervalle régulier. Plusieurs agents tournent aujourd'hui pour lui.
Le premier surveille l'espace disque. En dessous de 10 % d'espace libre, il envoie directement un email au collaborateur concerné avec une courte procédure de remédiation, puis transmet à Eric un rapport listant tous ceux qui approchent du seuil critique.
« C'est quelque chose que je faisais à la main. J'allais dans Fleet, je filtrais les Mac, je filtrais les machines Windows, et je les vérifiais une par une. Maintenant ça tourne tous les vendredis, les collaborateurs reçoivent leur email personnalisé, et moi je reçois la liste. »
Un autre est celui qu'il considère comme le plus important : un rapport hebdomadaire couvrant la conformité des devices, leur attribution et les métriques de sécurité, envoyé à lui et au co-fondateur auquel il reporte. C'est ce qui lui sert à traiter des écarts de compliance concrets. Certains postes arrivent sous Windows Home, or la certification impose Windows Pro pour activer BitLocker.
« Ça me permet de faire baisser cette liste progressivement et de voir au fur et à mesure quels devices sont conformes. Je vois la marge de progression sur toute la Fleet. »
Configurer les MDM Controls en conversation
L'AI a aussi changé la façon dont Eric configure la plateforme. Plutôt que de chercher dans la documentation, il l'utilise pour construire les MDM Controls précis qu'il veut, équipe par équipe, et pour auditer l'existant au regard des bonnes pratiques.
« Au lieu d'aller dans une base de connaissances, d'utiliser une barre de recherche et d'espérer que le bon article s'y trouve, j'ai les éléments pertinents au moment où j'en ai besoin. Ça fait gagner beaucoup de temps. J'écris beaucoup moins au support qu'avant. »
Prochaine étape : une AI qui agit, selon les règles d'Eric
Eric est convaincu que son métier va changer avec l'AI, et il expérimente délibérément pour garder une longueur d'avance.
« Je vois bien que le métier change avec l'AI. Comme dans beaucoup de secteurs, et dans le nôtre encore plus. Il y a une vraie valeur ajoutée à tirer de tout ça. »
Beyond Aero prépare un audit IT et sécurité formel portant sur des métriques de cybersécurité. Pour une fonction IT à une seule personne, les agents sont le moyen de poser les processus une fois et de les faire tenir, avec une alerte dès que quelque chose demande attention.
« On va devoir être conformes sur beaucoup plus de métriques. Les agents vont beaucoup aider, parce que je suis seul. J'ai besoin que le suivi tourne sans que j'y passe mon temps. »
Sa priorité, c'est l'Onboarding, avec une cinquantaine d'arrivées attendues sur l'année à venir. Les étapes sont répétitives, elles dépendent des données RH, et elles varient légèrement entre Mac et Windows.
« La plupart du temps c'est le même scénario qui se répète. Il n'y a pas de vraie valeur ajoutée à ce que j'y passe du temps. Mais il faut garder la main, savoir ce qui a été fait, ce qui ne l'a pas été, et si les étapes ont été respectées. »
C'est précisément l'un des agents de Primo. À partir des règles définies par l'IT, il commande le device, applique les Policies liées au rôle du collaborateur, provisionne les comptes SaaS, et crée les tâches du premier jour. Il fonctionne exactement comme Eric décrit vouloir qu'il fonctionne :
- Contextuel, piloté par les données RH : équipe, rôle, date d'arrivée, localisation
- Policy-driven, en suivant les Policies d'équipement, les règles d'accès, les circuits de validation et les standards de sécurité définis par l'IT
- Human in the loop partout où l'IT décide qu'une validation est nécessaire
- Transparent, sur les actions menées et sur la consommation de Tokens, sans coût surprise
- Auditable, avec une trace de chaque action, ce qu'un audit demande précisément
Une AI qui agit, sans jamais devenir une boîte noire.



