Résumé :

Okta for AI Agents - Core a obtenu l’autorisation provisoire DoW IL5. Cette autorisation provisoire étend la gouvernance axée sur l’identité aux informations non classifiées contrôlées, permettant aux bureaux de programme du DoW d’onboarder, de protéger et de gouverner l’IA agentique au sein de périmètres de mission sécurisés.

Webinar : sécuriser l’innovation IA au niveau fédéral

Qu’est-ce que Okta for AI Agents - Core ?

Okta for AI Agents - Core est une solution de gouvernance des identités qui a obtenu une autorisation provisoire signée de niveau d 5 d’impact (IL5). Cette étape permet d’étendre les capacités de la gouvernance des identités au-delà des environnements FedRAMP High, jusqu’au niveau le plus strict du Département de la Guerre (DoW) — en dehors des systèmes classifiés — là où se trouvent les informations non classifiées contrôlées (CUI).

Pourquoi la gouvernance IL5 est-elle importante pour l’IA agentique ?

Les environnements IL5 fonctionnent avec des exigences d’authentification et d’audit plus strictes. Fait essentiel pour un marché qui évolue rapidement autour de l’IA agentique : ces environnements ont une très faible tolérance pour la présence d’identités orphelines, aux autorisations excessives ou impossibles à auditer, que les agents d’IA ont tendance à générer.

Cette distinction est importante, car les agents qui apparaissent actuellement dans les environnements DoW (assistants de code connectés à des référentiels proches des missions, copilotes d’approvisionnement accédant à des informations CUI, agents autonomes enchaînant des appels sur différents serveurs Model Context Protocol (MCP) et systèmes de mission) ne s’arrêtent pas avant de franchir la frontière entre IL4 et IL5 pour vérifier leur propre conformité en matière de gouvernance. Si votre écosystème d’identités ne peut pas gouverner l’activité agentique dans IL5, il devient quasiment impossible de faire évoluer ces agents au rythme des missions.

Quels risques l’IA non encadrée fait-elle peser dans les environnements critiques ? 

Exécuter des agents d'IA sur des données réglementées en dehors d'un environnement autorisé FedRAMP ne crée pas seulement une lacune en matière de conformité, mais constitue également une menace de sécurité majeure avec des risques concrets. Pour les données de niveau IL5, ces risques ne disparaissent pas, ils s’accumulent :

  • Violations de conformité : Au niveau IL5, les violations incluent le fait qu’un agent accède à des données CUI, éventuellement en dehors de sa zone d’autorisation.
  • Risque de brèche aggravé : un identifiant compromis multiplie le risque de brèche lorsqu’il appartient à un agent évoluant dans un environnement stratégique et capable de se déplacer latéralement à la vitesse des machines sur différents systèmes connectés.
  • Échecs d’audits : l’absence de preuves de la chaîne de traçabilité agentique a un impact direct sur votre capacité à déployer un système destiné au personnel militaire.  
  • Adoption de l’IA en pause : des goulets d’étranglement liés à l’accréditation empêchent les bureaux de programme de déployer des capacités opérationnelles d’IA.

La feuille de route Okta pour la gouvernance des agents IL5

Le plan d’action en trois étapes de Okta for AI Agents - Core (Onboarder, Protéger, Gouverner) permet aux agences soumises à l’exigence IL5 de répondre à trois questions essentielles pour gérer leur présence agentique : Où sont mes agents ? À quoi peuvent-ils se connecter ? Que peuvent-ils faire ?

Pilier de gouvernanceQuestion centraleDétails de l’implémentation IL5
OnboardingOù sont mes agents ?Centralise la découverte des agents dans un inventaire Universal Directory autorisé IL5 Universal Directory pour tous les agents touchant des données CUI ou des systèmes de mission.
ProtégerÀ quoi peuvent-ils se connecter ?Remplace les clés statiques et les accès permanents par des identifiants à durée de vie limitée et à périmètre restreint pour les serveurs d’autorisation, le consentement délégué pour les applications et des connexions serveur MCP gouvernées. Soit le même niveau de Zero Trust que les programmes DoW exigent déjà pour les identités humaines.
GouvernanceQue peuvent-ils faire ?Les demandes d’accès des utilisateurs, les certifications, la désactivation des agents (« arrêt d’urgence ») et la transmission des journaux d’audit du SIEM (gestion des informations et des événements de sécurité) génèrent des preuves permettant de répondre aux exigences d’accréditation DoW et de surveillance continue.

Pour les bureaux de programme du DoW, cela signifie que l’écosystème d’identités que vous avez déjà homologué pour les personnes s’étend désormais de façon native à vos agents d’IA et entités non humaines, sans qu’il soit nécessaire de procéder à une intégration distincte ni de définir une nouvelle frontière d’autorisation à protéger.

Sécurisez vos agents d’IA en périphérie de la mission

Les composantes du DoW et les prestataires utilisant actuellement Okta for US Military peuvent accéder à Okta for AI Agents - Core au sein de leur périmètre IL5 existant dès aujourd’hui. La documentation est disponible pour permettre à votre autorité d’homologation de consulter immédiatement les informations nécessaires afin de prolonger les dossiers d’accréditation existants et d’y inclure la sécurité de l’identité des agents.

Si vous avez évalué les capacités de l’IA agentique mais attendiez que la couche d’identités soit à la hauteur avant de l’intégrer à votre environnement, l’attente est terminée. Okta for AI Agents - Core élimine les obstacles et vous permet d’innover en toute sécurité.

Contactez notre équipe dédiée au secteur public et au secteur fédéral pour discuter de vos exigences spécifiques en matière de périmètre d’accréditation et de mission.

Continuez votre parcours dans l‘univers de l’identité