Points à retenir : couverture élargie de la plateforme

  • Dites oui à davantage de plateformes de création d’agents : la bibliothèque d’importation d’agents d’IA d’Okta prend désormais en charge six grandes plateformes de création d’agents : Gemini Enterprise Agent Platform, DataRobot, Workday, Microsoft, Glean et LangSmith.
  • Intégrez facilement les agents à la gouvernance : les agents personnalisés exécutés au sein de ces plateformes fonctionnent souvent en dehors de la visibilité centrale de l’IAM, ce qui crée des risques de conformité et des zones d’ombre en matière de sécurité.
  • Intégrez tous vos agents dans un registre unique : les équipes sécurité peuvent désormais synchroniser et gérer automatiquement les agents personnalisés issus de ces nouvelles plateformes prises en charge, afin de piloter les accès, le cycle de vie et les désactivations depuis le point de contrôle unique d’Okta.

 

Dans les entreprises, les équipes adoptent des plateformes d’agents d’IA pour bénéficier d’avantages précis et ciblés. Ils choisissent Claude d’Anthropic, en raison de son excellente analyse du code complexe, des contrats juridiques et bien d’autres contenus. Ils optent pour Azure AI Foundry qui s’intègre naturellement à leur environnement Microsoft existant. Ils se tournent vers DataRobot pour exécuter leurs modèles prédictifs. 

Le problème de gouvernance apparaît lorsque chaque plateforme maintient son propre registre d’agents et sa couche de politiques, totalement isolés des systèmes d’identité que votre équipe sécurité utilise pour gérer le reste de l’entreprise. Pendant ce temps, l’adoption des agents progresse bien plus vite que les programmes de gouvernance.

Gartner prévoit que 40 % des applications d’entreprise intégreront des agents d’IA spécialisés par tâche d’ici la fin 2026. Pourtant, moins d’un tiers (32 %) des entreprises appliquent actuellement aux agents les mêmes standards stricts de gouvernance qu’aux identités humaines. Cette surface de risque s’étend à chaque fois qu’une équipe métier met en place un nouvel agent.

Combler cette lacune commence par une question fondamentale issue du plan d’action pour l’entreprise agentique sécurisée: où sont mes agents ?

La fonctionnalité d’importation d’agent IA de Okta for AI Agents fait précisément cela. Il s’intègre aux outils de création réellement utilisés par vos équipes, en extrayant des informations essentielles sur l’identité de vos agents à partir de plateformes cloisonnées dans un registre d’identité unique et centralisé. 

Une fois les données importées dans Okta, les équipes de sécurité et de gestion des identités et des accès (IAM) disposent d’un point central pour gérer la propriété, les contrôles du cycle de vie, les certifications d’accès et la désactivation.

Le registre natif d’une seule plateforme ne peut pas offrir une telle couverture. Elle régit les agents au sein de ses murs. L’importation d’agent d’IA est indépendante de la plateforme, ce qui permet aux équipes d’IA de continuer à développer sur la plateforme la plus adaptée à leurs besoins, tout en offrant aux équipes de sécurité les mêmes garde-fous de gouvernance partout. De cette façon, vous tirez le meilleur parti de vos agents d’IA.

Plateformes d’agent prises en charge et fonctionnalités de gouvernance

Connecter chaque outil de création directement à Okta permet d’étendre la visibilité et le contrôle automatisé sur l’ensemble de votre écosystème d’IA. L’importation d’agents d’IA prend déjà en charge les plateformes existantes, comme Claude Managed Agents. Avec cette dernière extension, la bibliothèque d’importation des agents d’IA peut aider les équipes de sécurité à gouverner et sécuriser les agents d’IA sur l’ensemble de l’entreprise.

Cette fonctionnalité s’étend désormais à d’autres plateformes de création d’agents telles que : 

  • Plateforme Gemini Enterprise Agent
  • DataRobot
  • Workday
  • Microsoft
  • Extraire
  • LangSmith

Plus de plateformes, plus d’outils, moins de visibilité

Les lacunes de couverture se multiplient à chaque nouvelle plateforme ajoutée. Si vos équipes développent sur deux plateformes, la gouvernance implique souvent de gérer deux outils distincts. Quatre plateformes, quatre outils. Chacune couvre ses propres agents et rien d’autre.

Les outils de découverte peuvent afficher une liste d'agents et signaler les risques. Les outils de détection peuvent indiquer ce qu’un agent a fait après qu’un incident se soit produit. Aucune ne peut vous indiquer qui possède l’agent actuellement en cours d’exécution, à quelles ressources il a accès, ni comment le désactiver avant que la prochaine revue ne rende la question incontournable. 

Centraliser la gouvernance des agents dans votre point de contrôle d’identité est essentiel pour suivre le rythme auquel les équipes métier adoptent de nouveaux outils. C’est toute la puissance d’AI Agent Import. Connectez une plateforme une seule fois, et chaque agent s’enregistre automatiquement dans Okta.

Cela signifie qu’Okta enregistre le profil de base de l’agent, ce qui vous permet de le consulter dans le même registre que celui utilisé pour gérer les identités humaines. Le registre est mis à jour à chaque importation, reflétant tous les agents ajoutés ou supprimés à la source. Chaque plateforme utilise une intégration préconfigurée, et non un connecteur personnalisé que votre équipe doit développer et maintenir.

Comment contrôler et sécuriser vos agents d’IA

Là où les agents interviennent déjà dans vos workflows les plus sensibles

Les équipes IA n’attendent pas que la gouvernance suive le rythme : elles construisent. Prenons quelques exemples :

  • Une équipe crée un agent personnalisé pour les opérations de service client sur la plateforme Gemini Enterprise Agent (en utilisant Vertex AI Agent Engine) afin de gérer le support de premier niveau. Il lit le système de gestion de la relation client (CRM), interroge l’historique des commandes et met à jour les tickets d’assistance sur des milliers d’interactions quotidiennes. 
  • Une autre équipe crée un agent personnalisé d’intégration RH dans un système RH d’entreprise, tel que Workday, qui lit les profils des employés, interroge les documents fiscaux et met à jour les informations de routage de la paie afin d’automatiser les mutations internes.

Les deux agents fonctionnent en production, ont accès à des données client et employé hautement sensibles, et disposent de l’autorisation de modifier les enregistrements.

Mais lorsque votre équipe sécurité effectue une revue des accès, ou qu'une personne chargée de la conformité traite une demande d'accès aux données (DSR) ou un audit de paie nécessitant une traçabilité sur chaque système ayant manipulé ces données, ces agents restent invisibles. Ils n’existent pas dans votre inventaire d’identités. Elles ne se trouvent qu’au sein des plateformes Gemini ou Workday. 

La fonctionnalité d’importation d’agent d’IA change la donne en intégrant directement l’identité de ces agents dans Okta, en leur attribuant des responsables et en les rendant visibles dans les mêmes revues que toutes les autres identités humaines.

Cette logique s’applique dans l’ensemble de votre écosystème SaaS, notamment :

  • Claude Managed Agents effectue des révisions de code automatisées
  • Les agents Microsoft Copilot Studio et Microsoft Foundry accédant à des données sensibles de l’entreprise
  • Les agents Glean mettent en avant des connaissances approfondies de l’entreprise
  • Workday Agent System of Record (ASOR) automatise les workflows RH essentiels
  • LangSmith déploie des agents qui orchestrent des workflows, accèdent aux outils internes et aux données

Si les plateformes et les cas d’usage varient, la solution reste la même. Connectez la plateforme à Okta, lancez une synchronisation, et chaque agent présent dessus est automatiquement ajouté à votre registre central d'identités.

Étendez la visibilité et le contrôle avec chaque intégration préconfigurée que vous ajoutez

Vos équipes continueront d’adopter de nouvelles plateformes d’agents. Si chaque nouvelle lacune nécessite un code personnalisé pour être comblée, votre modèle de gouvernance finira inévitablement par ne plus fonctionner.

Nous avons conçu la bibliothèque d’importation évolutive d’Okta pour anticiper ce rythme. Vous connectez chaque plateforme à Okta individuellement à l’aide d’intégrations préconfigurées, ce qui permet de passer du développement de connecteurs personnalisés à leur simple configuration dans le flux de travail. Nous avons déjà effectué le travail le plus complexe pour vous. 

Chaque nouvelle intégration enrichit une couche de gouvernance partagée, qui devient plus complète à mesure que vous connectez de nouvelles plateformes et que vos équipes y déploient des agents.

L’essentiel : L’entreprise qui centralise dès aujourd’hui la gouvernance des agents pourra répondre en toute confiance « oui » à la plateforme que ses équipes métier souhaiteront utiliser demain. Configurer l’import, lancer la synchronisation et sécuriser leur accès (et ne soyez pas surpris si le nombre d’agents enregistrés étonne votre équipe sécurité).

Sécurisez l’entreprise agentique avec Okta for AI Agents

Les agents d’IA représentent l’identité à la croissance la plus rapide dans les entreprises, mais sont aussi l’identité la moins gouvernée. Okta for AI Agents fournit la couche d’identités centrale pour gérer en toute sécurité vos agents d’IA depuis un point de contrôle unique. En important vos agents d’IA dans Okta, vos équipes de sécurité peuvent les découvrir, les onboarder, les protéger et en assurer la gouvernance à grande échelle. 

Envie de combler le fossé de l’identité au cœur de votre sécurité de l’IA ? Ne laissez pas votre entreprise agentique sans protection. Obtenez notre plan d’action pour l’entreprise agentique sécurisée afin de vous aider à répondre à trois questions incontournables en matière de sécurité des agents : où sont-ils ? À quoi peuvent-ils se connecter ? Que peuvent-ils faire ?

Le contenu de ce document revêt un caractère purement informatif et ne constitue pas des conseils juridiques, commerciaux ou en matière de confidentialité, sécurité ou conformité. Pour obtenir de tels conseils, il vous revient de vous adresser à vos propres conseillers professionnels en matière de sécurité, confidentialité ou conformité. Toute mention de produits, fonctions, fonctionnalités ou certifications futurs dans cet article de blog revêt un caractère purement informatif. Ces éléments ne constituent pas des engagements et ne doivent pas être considérés comme un facteur déterminant dans les décisions d’achat. © Okta, Inc. et/ou ses affiliés 2026.

Continuez votre parcours dans l‘univers de l’identité