Chargement en cours

Crainte grandissante : les entreprises dépassées par la sécurité des agents IA

bureau_modern_security

L’intelligence artificielle progresse à un rythme effréné, et ses applications deviennent de plus en plus autonomes au sein des organisations. Mais cette évolution technologique soulève une question cruciale : les entreprises sont-elles réellement prêtes à sécuriser ces nouveaux acteurs numériques ?

Une inquiétude majeure révélée par une étude

Une enquête menée par Zero Labs auprès de plus de 1600 répondants met en lumière les craintes des professionnels face à cette révolution. Les chiffres sont édifiants et témoignent d’un décalage préoccupant entre l’innovation et la sécurité.

Selon cette étude, 86 % des responsables IT et cybersécurité estiment que les agents IA dépasseront les capacités de protection de leur organisation dans les douze prochains mois. Un constat alarmant qui révèle l’urgence de la situation.

Plus inquiétant encore, seuls 23 % déclarent disposer d’une visibilité complète sur les agents actifs dans leur environnement. Cette opacité représente une vulnérabilité majeure pour les systèmes d’information.

Des objectifs de reprise compromis

La menace ne s’arrête pas là. L’enquête révèle également que 88 % des responsables IT et cybersécurité s’inquiètent de leur capacité à respecter leurs objectifs de temps de reprise (RTO) face aux menaces associées à l’IA agentique.

Cette problématique souligne la nécessité d’adopter rapidement des solutions adaptées à ces nouveaux défis technologiques.

Rubrik répond avec Agent Identity

Face à ces enjeux, Rubrik lance Agent Identity, une solution innovante destinée à reprendre le contrôle. Cette technologie vise à gérer les accès et les autorisations des agents IA tout en renforçant la sécurité des environnements informatiques.

Intégrée à Agent Cloud, la plateforme établit un cadre de contrôle pour ces agents capables d’interagir avec les systèmes d’information et d’exécuter des actions de manière autonome.

Une identité pour chaque agent

Le principe fondamental d’Agent Identity repose sur l’attribution d’une identité propre à chaque agent IA, comparable à celle des utilisateurs humains ou des applications traditionnelles.

Dev Rishi, General Manager of AI chez Rubrik, explique : « Les agents ne se contentent plus de synthétiser des informations, ils agissent désormais au nom des collaborateurs, en utilisant les modèles d’accès conçus à l’origine pour les humains. Or, les identifiants statiques n’ont jamais été pensés pour des acteurs autonomes. »

Des intégrations avec les leaders du marché

La solution s’appuie intelligemment sur les plateformes d’identité existantes. Des intégrations avec Okta et Microsoft Entra ID ont été annoncées, facilitant son déploiement au sein des infrastructures actuelles.

Cette approche permet aux entreprises de capitaliser sur leurs investissements existants tout en renforçant leur posture de sécurité.

Des capacités de contrôle étendues

Agent Identity offre un arsenal complet de fonctionnalités pour maîtriser les agents IA. La solution permet d’identifier et surveiller les agents IA ainsi que les serveurs utilisant le protocole Model Context Protocol (MCP).

Elle attribue des autorisations temporaires via des mécanismes d’accès just-in-time (JIT), limitant ainsi les fenêtres d’exposition potentielles. Les appels d’outils réalisés par les agents sont contrôlés en permanence.

Des politiques de sécurité sont appliquées avant l’exécution d’une action, et toutes les activités effectuées font l’objet d’un suivi rigoureux.

Une sécurité multicouche

Chaque appel d’outil MCP est sécurisé via plusieurs mécanismes complémentaires. Les requêtes sont analysées via le framework SAGE, garantissant une première couche de protection.

Elles sont ensuite confrontées aux politiques de sécurité définies par l’entreprise. L’identité de l’agent est authentifiée à l’aide de jetons d’accès temporaires, renforçant le contrôle.

Si une action ne respecte pas les règles établies, elle peut être bloquée avant son exécution, évitant ainsi tout incident potentiel.

Agent Rewind : la fonction retour en arrière

La plateforme intègre également Agent Rewind, une capacité permettant d’annuler certaines actions réalisées par des agents autonomes. Cette fonctionnalité innovante répond aux préoccupations des équipes de sécurité.

Elle constitue un filet de sécurité face aux conséquences opérationnelles d’une erreur ou d’un comportement inattendu d’un agent IA, offrant ainsi une tranquillité d’esprit supplémentaire aux organisations.

Il suit de près l’évolution des outils d’intelligence artificielle et des innovations numériques. Spécialisé dans les usages concrets de l’IA, il teste, compare et explique les solutions qui transforment la productivité, la création de contenu et l’automatisation au quotidien.

Laisser un commentaire