Chaque agent a besoin d’une identité : présentation d’Okta for AI Agents en Early Access (EA)

À propos de l’auteur

16 mars 2026 Temps de lecture: ~

La conversation sur la sécurité de l’IA manque des bases nécessaires pour protéger la sécurité des identités.

Vous cherchez des solutions pour les exploits de l’IA. Vous ajoutez des garde-fous aux invites. Vous craignez que les modèles ne divulguent des informations ou n’hallucinent. Vous effectuez des tests de résistance des agents pour des cas marginaux. Toutes ces tâches sont nécessaires, mais de nombreuses entreprises ne maîtrisent pas les bases.

Pour maîtriser l’IA, il faut d’abord maîtriser l’identité. Chaque agent a besoin d’une identité.

À l’heure actuelle, les agents d’IA peuvent être déployés au sein de votre entreprise sans aucun socle d’identité. Par exemple, le service financier pourrait déployer des agents qui approuvent les notes de frais. L’équipe d’ingénierie pourrait distribuer des agents capables d’extraire les données des clients. Le service marketing pourrait mettre en place un système qui surveille le sentiment des clients. Tout cela peut se produire sans que l’agent ait une identité connue et gouvernée qui respecte vos politiques d’accès. Et en cas d’incident, vous n’avez probablement aucun moyen de le retracer ni d’y mettre fin.

Si vous prévoyez un déploiement ou si vous avez des agents actifs en production, vous devez répondre à ces questions de base concernant les agents dans votre environnement :

  • Où sont mes agents ?
  • À quoi peuvent-ils se connecter ?
  • Que peuvent-ils faire ?

Aujourd’hui, la plupart des agents s’authentifient avec des clés API statiques, des secrets codés en dur et un accès permanent aux systèmes de production. Cela crée un paysage où il n’est probablement pas possible de déterminer de manière centralisée quels sont les agents existants, qui en est propriétaire ou ce qu’ils peuvent faire. Lorsqu’un développeur s’en va, l’agent peut continuer à fonctionner sans surveillance. Lorsque le cas d’usage d’un agent change, les autorisations restent les mêmes. Lorsqu’un agent commence à accéder à des éléments auxquels il ne devrait pas avoir accès, vous n’avez probablement aucun moyen de l’arrêter.

Cela change aujourd’hui.

Okta for AI Agents est désormais disponible en Early Access et est conçu pour fournir une couche d’identités offrant visibilité et gouvernance pour vos agents d’IA dans n’importe quel environnement.

Pourquoi vos outils d’identité et de sécurité existants ne sont pas conçus pour les agents d’IA

La plupart des piles de sécurité ont été conçues pour les humains et les logiciels traditionnels. Les humains ont des cycles de vie prévisibles. Les logiciels ont des chemins d’exécution fixes. Les agents d’IA enfreignent ces deux hypothèses, créant ainsi trois failles que vos outils actuels ne peuvent combler.

Où sont mes agents ?

Les systèmes d’identité traditionnels reposent sur un provisioning centralisé : les RH déclenchent la création du compte, le service IT provisionne l’accès, l’identité apparaît dans votre annuaire. Mais il n’existe pas de processus RH pour le déploiement des agents. Pas d’approbation IT centralisée. Aucun workflow de provisioning n’alimente votre système d’identité.

Les agents sont mis en service dans des environnements de développement, s’exécutent en tant que scripts d’arrière-plan et opèrent à l’intérieur de votre périmètre avec des identifiants légitimes. Vos outils de découverte actuels analysent les applications SaaS non autorisées et les anomalies dans le trafic réseau. Ces systèmes ne sont probablement pas conçus pour détecter un code autonome fonctionnant avec des clés API valides.

À quoi peuvent-ils se connecter ? 

Votre architecture Zero Trust nécessite des identifiants dynamiques, un accès en flux tendu (JIT) et une vérification continue. Cependant, les agents peuvent contourner toutes ces mesures, car ils s’authentifient avec des clés statiques à longue durée de vie, qui sont antérieures à vos contrôles de sécurité modernes.

Que peuvent-ils faire ? 

Historiquement, les workflows de gouvernance supposent des acteurs humains. Les vérifications d’accès envoient des e-mails dans l’attente de réponses. La gestion du cycle de vie se déclenche lors des événements d’embauche et de départ des systèmes RH. L’évaluation des risques analyse les schémas de connexion et la géolocalisation.

Rien de tout cela ne fonctionne pour les agents. Ils ne lisent pas leurs e-mails. Ils n’ont pas de dossiers RH. De plus, leurs schémas d’accès sont non déterministes ; ils s’adaptent et prennent des décisions en fonction du contexte. Même lorsque vous savez qu’un agent existe, vous ne pouvez pas en assurer la gouvernance avec des outils conçus pour les interactions humaines.

Pour combler ces failles, vous avez besoin d’un écosystème de sécurité des identités qui vous fournit tous les outils nécessaires pour visualiser, gérer et gouverner vos agents d’IA dans votre environnement. En donnant aux agents leur propre identité, Okta contribue à assurer la visibilité, le paramétrage approprié des contrôles et la surveillance à chaque étape du processus.

Comment faire ?

Où sont mes agents ? 

Découverte des agents d’IA :

  • La découverte des agents de la Shadow AI vous aide à sortir l’IA de l’ombre grâce à une découverte continue et une gestion centralisée de vos agents. Vous pouvez continuellement découvrir les agents non gérés, évaluer l’impact et réduire les zones d’ombre critiques. La découverte des agents de la Shadow AI est désormais disponible en Early Access. Pour en savoir plus, cliquez ici. 
  • L’enregistrement des agents d’IA permet aux entreprises de créer des registres d’agents en tant qu’identités de premier ordre dans Universal Directory, avec détermination de la propriété de chaque agent pour permettre l’attribution de responsabilité à un utilisateur humain. L’enregistrement des agents d’IA est désormais disponible en Early Access.

À quoi mon agent peut-il se connecter ? 

Standardisation de l’accès aux applications :

  • API Access Management permet aux agents d’IA de se connecter à un serveur d’autorisation afin d’appliquer le principe du moindre privilège avec une évaluation dynamique basée sur l’identité, le contexte et le risque. Il contribue à assurer des contrôles cohérents et empêche le déplacement latéral non autorisé. API Access Management est désormais disponible en Early Access.
  • La gestion des identifiants à privilèges vous permet de connecter des agents à des secrets et à des comptes de service protégés, avec une mise en coffre sécurisé, une rotation automatisée et une piste d’audit garantissant que les identifiants n’apparaissent jamais dans du texte ordinaire ou des journaux. La gestion des identifiants à privilèges est désormais disponible en Early Access.

Que peuvent-ils faire ? 

Gestion du cycle de vie des agents d’IA :

  • La gouvernance des agents en tant que ressource permet d’intégrer les agents agissant pour le compte des utilisateurs aux workflows de certification standard. Cette fonctionnalité permet des évaluations d’accès automatisées, l’attribution de propriétaires humains et l’application de politiques pour s’assurer que les agents conservent uniquement les autorisations nécessaires, avec une piste d’audit complète de leurs actions. La gouvernance des agents en tant que ressource est désormais disponible en Early Access.

Bientôt disponible

Sécurisation et gouvernance de l’accès aux outils des agents d’IA :

  • Agent Gateway offre un point de contrôle centralisé pour sécuriser l’accès des agents d’IA aux ressources. Il joue le rôle de serveur MCP virtuel afin de permettre aux administrateurs d’agréger et d’exposer les outils du registre MCP d’Okta. L’ensemble des accès et requêtes acheminés via Agent Gateway entre les agents d’IA et les ressources sont journalisés à des fins d’audit et d’observabilité, sauf pour les appels internes au sein des services en aval. Cette fonctionnalité sera bientôt disponible.

La sécurité des agents d’IA se résume à répondre à ces trois questions de base. Avec Okta for AI Agents, vous pouvez répondre à ces trois questions pour vos agents en temps réel.

Okta for AI Agents est désormais disponible en Early Access et sera disponible en version GA le 30 avril 2026. Consultez la page https://www.okta.com/fr-fr/products/govern-ai-agent-identity/ pour commencer.

 

Tous les produits, fonctions, fonctionnalités, certifications, autorisations ou attestations référencés dans cet article de blog qui ne sont pas encore généralement disponibles, qui n’ont pas encore été obtenus ou qui ne sont pas actuellement maintenus, pourraient ne pas être livrés ou obtenus à temps, voire pas du tout. Les roadmaps produits ne représentent en rien un engagement, une obligation ni une promesse d’offre de produit, de fonctionnalité, de certification ou d’attestation, et les clients ne doivent pas se baser sur ces plans pour prendre leur décision d’achat.

À propos de l’auteur

Continuez votre parcours dans l‘univers de l’identité