L’angle mort de la sécurité liée à l’IA dans votre entreprise

La capacité à répondre à trois questions permet de savoir si vos agents d’IA sont maîtrisés : 

  1. Où sont mes agents ? 
  2. À quoi peuvent-ils se connecter ? 
  3. Que peuvent-ils faire ?

Pour la plupart des responsables de la sécurité, il n’existe pas de réponse évidente à la deuxième question. 

La raison pour laquelle il est si difficile d’y répondre est que les agents qui exécutent des tâches essentielles pour l’entreprise sont rarement développés en interne. Jusqu’à présent, il n’existait aucune méthode standard permettant à Claude Code, GitHub Copilot ou Salesforce Agentforce d’appeler Okta pour obtenir des identifiants, de rester dans le champ d’application ou de consigner leurs actions. 

La solution de repli courante consiste à utiliser des clés API à longue durée de vie : accès étendu, aucune attribution à une personne utilisatrice, aucune piste d’audit, une seule compromission de ces identifiants peut entraîner une brèche. Et lorsque quelque chose ne se passe pas comme prévu, il est fort probable que vous ne puissiez pas fournir à votre auditeur les informations clés dont il ou elle a besoin, telles que l’agent ayant accédé aux données, pour le compte de qui l’agent est intervenu, et selon quelle politique il a opéré. 

Le résultat : une forte probabilité de brèche. Et lorsqu’une brèche survient, vous pourriez être exposé à des sanctions réglementaires, à des audits non conformes, et au coût opérationnel lié à la révocation manuelle des accès sur tous les systèmes auxquels l’agent a eu accès.

Voici à quoi cela ressemble dans la pratique : Un développeur a besoin d’un agent pour accéder à GitHub et Slack. Il dépose un token d’accès personnel et un token Slack dans la configuration de l’agent. Il y a maintenant un agent disposant d’un accès permanent au contrôle de version et aux canaux internes. 

Les identifiants se trouvent dans un fichier non protégé. Personne ne peut distinguer les actions de l’agent de celles de l’humain. Si un prompt malveillant compromet cet agent, les tokens sont compromis avec lui.

Les identifiants actifs n’ont ni date d’expiration, ni journal d’audit, ce qui en fait une brèche en attente de se produire. Multipliez ce chiffre par le nombre de développeurs et d’assistants de codage utilisés par vos équipes.

Pourquoi la gouvernance des agents d’IA nécessite une identité d’exécution 

La gestion des agents nécessite l’application de contrôles d’identité à l’exécution. Sans cela, vous perdez la capacité de répondre aux questions les plus importantes lorsque quelque chose ne se passe pas comme prévu.

L’endroit le plus efficace pour recueillir des informations clés — comme l’agent ayant accédé à ces données, pour le compte de qui, et selon quelle politique — est au moment où un appel d’outil est exécuté, et non lors de la configuration, ni a posteriori. Cela nécessite une couche d’identités dans le chemin de la requête.

Gateways traditionnels et gateway d’identité native

FonctionnalitésGateway API/MCP traditionnelAgent Gateway avec identité native
Priorité principaleRoutage du trafic, répartition de charge et limitation du débitVérification de l’identité et application des politiques
Attribution des utilisateursAucune (suit l’adresse IP ou le système, mais pas les utilisateurs individuels)Associe chaque appel à un agent et à un utilisateur humain spécifique
Gestion des identifiantsStocke ou transmet des clés API statiques et persistantesGénère dynamiquement des tokens éphémères et isolés
Révocation d'accèsNécessite la rotation des clés sur l’ensemble des applications en avalRévocation instantanée au terminal gateway

Comment Agent Gateway sécurise les appels d’outils avec vos politiques d’accès

Agent Gateway, une nouvelle fonctionnalité d’Okta for AI Agents, comble cette lacune. Les agents d’IA peuvent accéder en toute sécurité aux outils de l’entreprise via un terminal unique sécurisé par Okta. Agent Gateway gère les identifiants à l’exécution, attribue les appels d’outils et ne nécessite aucune modification du code de l’agent. Le résultat : les équipes de sécurité peuvent répondre à leurs questions d’audit, et les équipes d’IA peuvent lancer plus rapidement.

Dans ce workflow, Okta est le fournisseur d’identité qui vérifie l’agent, contrôle les outils auxquels il peut accéder, détient les identifiants afin que l’agent n’y ait pas accès, et journalise les appels d’outils en les associant à une identité gérée. 

Agent Gateway s’intercale dans le chemin des appels d’outils effectués par vos agents et répond à une question essentielle du Blueprint for the Secure Agentic Enterprise: à quoi vos agents peuvent-ils se connecter ? 

Agent Gateway applique la politique à l’exécution. Mais l’application des contrôles à l’exécution suppose de savoir qui sont vos agents, ce à quoi ils doivent accéder et quelles politiques les gouvernent. Okta for AI Agents constitue le socle de l’identité et de la gouvernance en découvrant, en intégrant, en protégeant et en encadrant les agents dans l’ensemble de votre entreprise.

L’architecture Agent Gateway

A horizontal infographic illustrates an agent gateway platform connecting AI agents and enterprise tools.

Agent Gateway offre trois résultats essentiels :

  • Application : vous contrôlez l’accès des agents aux outils de l’entreprise depuis un seul endroit et pouvez le révoquer instantanément
  • Sécurité : les agents ne détiennent que des tokens à courte durée de vie, ce qui empêche les personnes malveillantes d’exfiltrer des identifiants en aval. 
  • Visibilité : toutes les actions sont traçables avec une attribution complète sur différents systèmes

Vous n’avez pas besoin de posséder le code de l’agent. Agent Gateway offre une protection indépendante des fournisseurs sur différentes plateformes et clouds, y compris Claude Code, Cursor, GitHub Copilot, Salesforce Agentforce, ainsi que tout agent que vos équipes peuvent connecter à un terminal MCP.

Intégrer Agent Gateway à votre infrastructure existante

Agent Gateway ne remplace pas votre MCP existant ni votre API gateway. À la place, elle ajoute une couche d'identité et de politique par-dessus votre infrastructure actuelle. 

Votre passerelle existante continue de gérer le routage, la limitation du débit et la connectivité. Agent Gateway gère l’application des règles d’identité.

Vos équipes orientent leurs clients agents vers le terminal Agent Gateway. Aucune modification de code n’est requise pour les agents, et aucune adaptation n’est nécessaire pour les systèmes en aval. L’agent effectue un appel et reçoit une réponse. Ce qui change, c’est que tous les appels d’outils passent désormais par la politique Okta.

Modèles d’identifiants pris en charge

Agent Gateway prend actuellement en charge deux schémas d’identifiants : 

  • Cross-App Access (XAA) : le nouveau protocole permettant un accès sécurisé des agents aux applications pour les ressources compatibles avec Okta
  • Consentement intermédié : le Service d’émission de tokens d’Okta (STS) gère dynamiquement le consentement OAuth pour des systèmes externes tels que GitHub et Slack

L’expérience de l’agent est identique dans les deux cas.

Sécuriser les exigences on-premise avec MCP Bridge

Les entreprises soumises à des exigences réglementaires strictes, telles que la conformité FedRAMP, les réseaux privés ou des contraintes de résidence des données, peuvent déployer MCP Bridge.

Disponible via Professional Services d’Okta, MCP Bridge offre une application similaire des règles d’identité et une isolation des identifiants au sein de votre propre infrastructure.

Comment commencer dès aujourd’hui avec Agent Gateway

Si votre équipe sécurité examinait les appels d’outils d’agents d’IA de la semaine dernière, pourrait-elle déterminer quel agent est intervenu, pour le compte de qui, quelles données ont été consultées et si des identifiants ont été exposés ? 

Un gateway MCP traditionnel peut rediriger les appels d’outils, mais ne peut pas fournir le contexte d’identité nécessaire pour répondre à ces questions. 

Une passerelle native de l’identité en est capable. Elle indique quel agent a accédé à quelles données, pour quelle personne et selon quelle politique, au moment où chaque appel s’exécute.

Faites partie des premières personnes à tester Agent Gateway. Nous proposons cette nouvelle fonctionnalité Okta for AI Agents dans le cadre d’une version expérimentale. Pour manifester votre intérêt, déposez votre candidature pour rejoindre notre programme de partenaires de recherche.

Toute mention de produits, fonctions, fonctionnalités ou certifications futurs dans cet article de blog revêt un caractère purement informatif. Ces éléments ne constituent pas des engagements et ne doivent pas être considérés comme un facteur déterminant dans les décisions d’achat.

Continuez votre parcours dans l‘univers de l’identité