Points à retenir

L’évaluation d’une couche d’identités pour agent d’IA nécessite d’aller au-delà des appels d’offres génériques portant sur la « sécurité des agents ».

Notre kit d’évaluation de l’identité des agents propose une liste de contrôle, un modèle de RFI et une matrice de notation pour vous aider à évaluer les fournisseurs de sécurité d’identité.

Pour gérer efficacement les systèmes autonomes, les entreprises doivent évaluer l’identité séparément des gateways et des outils d’observabilité en répondant à trois questions essentielles : où se trouvent mes agents ? À quoi peuvent-ils se connecter ? Que peuvent-ils faire ?

Le défi des appels d’offres actuels pour la sécurité des agents

La plupart des entreprises mettent en place une gouvernance pour les agents d’IA alors qu’elles sont encore en train de comprendre leur fonctionnement. Il n’existe pas dix ans de connaissances institutionnelles sur lesquelles s’appuyer. Le marché crée de nouvelles catégories trop rapidement pour que quiconque puisse en élaborer une représentation mentale stable. L’une des conséquences est que les entreprises publient des appels d’offres « sécurité des agents » trop génériques et évaluent les fournisseurs dans différentes catégories selon les mêmes critères de base. 

Une partie de cette confusion provient de l’utilisation d’outils d’IA générative pour rédiger les appels d’offres : l’outil a analysé un marché où « sécurité des agents » est l’expression la plus mise en avant, et il formule donc des questions influencées par le contenu du fournisseur le plus visible : le site marketing d’un gateway, l’article de blog d’une start-up qui cherche à créer une nouvelle catégorie, ou encore une note d’analyste utilisant une taxonomie dépassée. L’outil d’IA fournit des résultats génériques, car les données d’apprentissage sur lesquelles il s’appuie n’ont pas encore établi de consensus sur la manière d’aborder le paysage de la sécurité des agents.

Les sept couches de la pile de sécurité des agents d'IA

La sécurité moderne des agents se compose de plusieurs couches opérationnelles distinctes, chacune remplissant un rôle spécifique : 

  • Sécurité des modèles et des prompts : analyse les entrées et les sorties afin de détecter les injections de prompt et les fuites de données 
  • Gateway : gère l’acheminement du trafic et applique des politiques d’exécution au niveau des API 
  • Observabilité : offre le traçage, la journalisation et l’évaluation du comportement des agents après l’exécution 
  • Surveillance de l’exécution et de la posture : effectue une détection des anomalies sur les sessions d’agents actives 
  • Coffres-forts pour identités non humaines : gèrent le stockage des secrets et les identifiants statiques 
  • Gestion des identités et des accès (IAM) : gère la découverte, l’enregistrement, la propriété et la gouvernance du cycle de vie 
  • Moteur d'autorisations : exécute des décisions d'accès granulaires fondées sur les relations

La plupart des organisations finiront par acheter plus d’un outil spécialisé sur ces couches.  Cependant, la couche d’identités nécessite son propre framework d’évaluation, distinct de l’évaluation des autres outils de sécurité des agents. La couche d’identités est le système qui sait qui est chaque agent, ce à quoi chaque agent est autorisé à accéder, ainsi que ce que chaque agent a effectivement fait sur chaque plateforme sur laquelle il fonctionne, tout au long de son existence. 

Le GenAI Security Project de l’Open Worldwide Application Security Project (OWASP) publie son propre rapport sur l’état de la sécurité et de la gouvernance de l’IA agentique qui dresse un état des lieux de la sécurisation et de la gouvernance des systèmes d’IA autonomes.

Plan d’action pour l’entreprise agentique sécurisée

Nous avons élaboré le plan d’action pour l’entreprise agentique sécurisée après avoir mené des centaines d’entretiens avec des clients sur la manière dont ils sécurisent réellement les agents aujourd’hui, les points où ces efforts rencontrent des difficultés et les questions qu’ils auraient aimé poser à leur fournisseur avant d’effectuer leur achat. C’est le framework qui définit la manière dont les entreprises répondent aux questions d’identité soulevées par le déploiement d’agents, avant que ces agents ne se développent au-delà de tout contrôle. Nous l’utilisons avec les clients avant même d’aborder la question des produits.

Le plan directeur s’articule autour de trois questions : 

  1. Où sont mes agents ? 
  2. À quoi peuvent-ils se connecter ? 
  3. Que peuvent-ils faire ? 

Ces questions constituent une excellente base pour évaluer les fournisseurs pour votre propre couche d’identités.

1. Où sont vos agents d’IA ? 

Pour conserver la gouvernance de votre écosystème d’IA, vous avez besoin d’un registre unique et multiplateforme qui attribue à chaque agent une personne responsable clairement identifiée, quel que soit l’endroit où il a été créé. 

Lors de l’évaluation d’une solution de registre, veillez à poser ces questions essentielles :

  • Sources de données : comment découvre-t-elle les agents ? (Par exemple, les API de la plateforme, le trafic réseau, la télémétrie du navigateur ou une saisie manuelle ?)
  • Échelle : Quel est le nombre maximal d'agents et le plus grand environnement client unique que la solution a déjà gérés ?
  • Mise à l’épreuve : A-t-il réellement été utilisé en production, et depuis combien de temps ?

2. À quoi peuvent-ils se connecter ? 

Les agents d’IA doivent se connecter par les serveurs Model Context Protocol (MCP), les applications SaaS, les bases de données et d’autres agents. Cependant, cet accès doit être limité, de courte durée et explicitement rattaché à la personne ou au système à l’origine de l’action. 

Lors de l’évaluation de la sécurité des connexions, veillez à poser la question suivante :

  • Durée de vie des identifiants : Quelle est la durée de vie maximale des identifiants dans une configuration par défaut ?
  • Granularité du périmètre d’accès : Le périmètre d’accès est-il défini par outil, par ressource ou par action ?
  • Vérification du token : L’éditeur peut-il démontrer un échange de tokens complet en direct ?

3. Que peuvent-ils faire ? 

Une gouvernance efficace implique d’appliquer les politiques de sécurité avant qu’un agent n’exécute une action, et non de simplement consigner les conséquences après coup. De plus, puisqu’un agent agit au nom d’une personne ou d’un système, la protection doit inclure la détection d’identifiants compromis avant qu’un attaquant ne puisse détourner un agent puissant. 

Lors de l’évaluation des contrôles d’action, veillez à poser la question suivante :

  • Moment de l’application : L’application de la politique intervient-elle directement dans le chemin de la requête (avant l’exécution), ou se limite-t-elle à détecter et à alerter après coup ?
  • Révocation universelle : Est-il possible de révoquer l’accès sur différents systèmes connectés ?
  • Détection d’anomalies : Pour les agents agissant au nom d’utilisateurs, le système peut-il détecter des anomalies sous-jacentes liées au compte (comme un déplacement impossible, de nouveaux appareils ou des changements soudains de schéma) afin d’éviter que des identifiants compromis ne mettent en danger le compte ?

Une couche d’identités doit répondre simultanément à ces trois exigences, pour chaque agent, tout au long de son existence. Certains fournisseurs couvrent efficacement un de ces aspects, : un registre, un coffre de stockage des identifiants ou la découverte. Demandez à ces fournisseurs ce qui se passe à la limite de ce que leur produit permet : transmet-il proprement la main à une autre solution, ou laisse-t-il une faille ?

Évaluer l’historique et la capacité de montée en charge du fournisseur

La gestion de l’identité des agents d’IA est un enjeu récent, mais la sécurité de l’identité ne l’est pas, et l’expérience d’un fournisseur dans la protection des identités humaines et machine à grande échelle témoigne de sa capacité à gérer les agents.

Lors de l’évaluation des fournisseurs, demandez-leur s’ils disposent des qualifications suivantes :

  • Expérience multi-identité : depuis combien de temps le fournisseur protège-t-il l’identité de façon globale — humaine, des charges de travail et désormais des agents — et à quelle échelle ?
  • Cas marginaux éprouvés : le fournisseur a-t-il déjà géré des environnements vastes et complexes suffisamment longtemps pour être confronté à des modes de défaillance ?
  • Neutralité de la plateforme : leur intégration multiplateforme a-t-elle fait ses preuves au fil des années, ou s’agit-il d’une promesse encore non vérifiée sur le marché ?

Télécharger la checklist de l’acheteur

Nous avons conçu un kit d’évaluation qui vous aide à évaluer les fournisseurs de solutions de sécurité de l’identité en vous appuyant sur notre modèle opérationnel pour sécuriser les agents d’IA : 

  • Une liste de contrôle d’une page 
  • Un modèle de demande d’informations (RFI) comprenant des champs de réponse à remplir par chaque fournisseur 
  • Une matrice des exigences pour évaluer une comparaison côte à côte

Obtenir le kit d’évaluation de l’identité des agents

Chaque question du modèle de RFI correspond directement au standard sur lequel elle s’appuie, ce qui vous permet de comprendre la logique de chaque question, notamment : 

Foire aux questions (FAQ)

Parce qu’un appel d’offres en matière d’identité doit évaluer un aspect que ces appels d’offres n’étaient pas conçus pour aborder : la capacité d’un système à connaître l’identité, les accès et les actions de chaque agent tout au long de leur cycle de vie, sur chaque plateforme utilisée. Évaluer l’identité séparément, autour de ces trois questions, plutôt que de l’intégrer dans un appel d’offres plus large portant sur la sécurité des agents.

De manière générale : 

  • Sécurité des modèles et des prompts : analyse des entrées et des sorties pour détecter les injections et les fuites 
  • Gateways : routage du trafic et exécution de la politique 
  • Observabilité : traçabilité et évaluation du comportement des agents a posteriori 
  • Détection d’anomalies : surveillance à l’exécution et de la posture (détection d’anomalies)
  • Gestion des identifiants et des secrets : coffres-forts pour identités non humaines  
  • Gestion des identités et des accès : gouvernance de l’ensemble du cycle de vie, incluant la découverte, l’enregistrement et la révocation
  • Moteurs d'autorisations : décisions d'accès granulaires fondées sur les relations 

La plupart des entreprises finissent par en acheter plusieurs. Cette publication traite de la couche IAM, qui régit l’identité des agents, la découverte, la propriété et l’accès sur différents systèmes ; les autres couches nécessitent leurs propres critères d’évaluation, qui ne sont pas abordés ici.

La découverte apporte une réelle valeur en elle-même, et pour de nombreuses entreprises, la visibilité constitue la principale lacune. Cependant, trouver un agent n’est que la première étape. Des problèmes surviennent lorsque les équipes supposent qu’un outil de découverte prendra également en charge les besoins postérieurs à la découverte, tels que la gestion des accès limités et l’application des contrôles à l’exécution. Avant d’acheter, posez directement la question aux fournisseurs de découverte : « Une fois qu’un agent est identifié, votre produit applique-t-il réellement les politiques et gère-t-il les accès, ou déléguez-vous cette tâche à un autre outil ? »

Examinez leur historique, pas seulement la liste actuelle des fonctionnalités. 

Depuis combien de temps ce fournisseur protège-t-il l’identité — humaine, la charge de travail, et désormais les agents — et à quelle échelle ? 

Leur neutralité sur différentes plateformes est-elle un modèle éprouvé depuis plusieurs années, ou s’agit-il d’une nouvelle affirmation de la part d’un fournisseur qui n’a pas encore eu à prendre position ? 

Demandez ensuite la version spécifique aux agents de cette même preuve : le nombre maximal d’agents, y compris les sous-agents générés, actuellement en production, pour un client de grande taille, ainsi qu’un exemple nommé de la même politique appliquée sur les différentes plateformes que vous exploitez réellement.

Commencez par trois questions auxquelles le fournisseur doit répondre simultanément : 

  1. Où sont mes agents : un registre avec une propriété nominative et une liste déclarée de sources de données 

  2. À quoi peuvent-ils se connecter : une méthode déclarée de durée de vie (TTL) et de liaison au périmètre pour les identifiants, et pas seulement « à périmètre restreint et de courte durée »

  3. Ce qu'ils peuvent faire : appliquer des contrôles avant l'exécution plutôt que de détecter les incidents a posteriori, et détecter également les comportements anormaux dans le compte humain pour lequel un agent agit, 

Ajoutez l’historique du fournisseur en matière de sécurisation de l’identité à grande échelle, des preuves de sa capacité à évoluer et l’application des contrôles sur différentes plateformes. 

Ajoutez ensuite les éléments qu’un appel d’offres pour une solution d’identité a en commun avec tout achat de logiciel d’entreprise : 

  • Certifications de conformité pertinentes pour votre secteur d’activité 
  • Résidence des données 
  • Accord de niveau de service (SLA) et comportement en cas de défaillance si la couche d’identités elle-même tombe en panne 
  • Compatibilité avec votre fournisseur d’identité existant 
  • Structure tarifaire à mesure que le nombre d'agents augmente
  • Délai de mise en production pour un déploiement de cette envergure

Heureusement, vous n’avez pas besoin de repartir de zéro. Obtenir la checklist de l’acheteur pour évaluer une couche d’identités pour les agents d’IA.

Le contenu de ce document revêt un caractère purement informatif et ne constitue pas des conseils juridiques, commerciaux ou en matière de confidentialité, sécurité ou conformité.  © 2026 Okta, Inc. et/ou ses affiliés.

Continuez votre parcours dans l‘univers de l’identité