Le partenariat entre Auth0 et Google Cloud élève les standards pour l'authentification d'agent à agent.

À propos de l’auteur

Brian Prince

Newsroom Reporter

Brian Prince is a marketing content creator and former journalist who has been focused on cybersecurity for more than 15 years.

03 juin 2025 Temps de lecture: ~

Grâce à leur automatisation et à leur capacité à analyser de grands ensembles de données pour accomplir des tâches complexes, les agents d'IA représentent un bond en avant potentiellement significatif pour la productivité des Enterprise. La réalisation de ces gains nécessite cependant de permettre aux agents de communiquer en toute sécurité entre eux. 

Entrez dans Google Cloud et son écosystème de partenaires. Le 20 mai, Google Cloud a annoncé des mises à jour de son protocole Agent2Agent (A2A). Dans le cadre du partenariat d’Okta avec Google Cloud, les deux Organisations collaboreront à la définition des spécifications d’authentification A2A et créeront des kits SDK et des exemples pour démontrer comment authentifier à distance les agents via Auth0 et Auth for GenAI.

L'élaboration de standards qui embarquent la sécurité dans la communication d'agent à agent est une étape cruciale pour l'IA agentique. L'exploitation d'A2A permettra une communication sécurisée entre les agents conçus à l'aide du protocole, ce qui pourrait éliminer le cloisonnement et permettre à Enterprise d'utiliser plus efficacement les systèmes agentiques. Les agents peuvent collaborer pour accomplir des tâches, indépendamment du fournisseur qui les a créés, et tirer parti des données provenant de multiples sources au sein d'une Enterprise.

« Standards favorisent l'interopérabilité », a expliqué Aaron Parecki, directeur des standards d'identité chez Okta. « Les développeurs peuvent créer des intégrations une seule fois et les déployer de manière transparente sur plusieurs plateformes, plutôt que de dépenser des ressources pour créer des connexions sur mesure pour chaque fournisseur individuel. » Pour les Enterprise, cela se traduit par un choix plus large, une plus grande flexibilité et une réduction de la dépendance fournisseur, leur permettant de Select en toute confiance les solutions qui s'alignent le mieux sur leurs besoins professionnels.

Pour renforcer ce type d'interopérabilité, il est nécessaire d'assurer la sécurité. Les agents d'IA sont nouveaux sur le terrain numérique. Ils doivent être intégrés au tissu d'identité de l'Enterprise afin de permettre des niveaux appropriés de gouvernance, de visibilité et de contrôle. Les standards sont un début, mais les bonnes pratiques telles que le Zero Trust et le principe du moindre privilège devraient les sous-tendre. L'intégration d'une gestion robuste des identités et des accès dans les interactions entre agents est essentielle, a déclaré Parecki.

« À mesure que les agents d'IA s'intègrent davantage aux opérations quotidiennes de Enterprise, il est crucial de donner la priorité à la sécurité et de respecter le principe du moindre privilege dès le début », a-t-il déclaré. « Tout comme pour les personnes, nous devons nous assurer que les agents d'IA ne reçoivent que le niveau d'accès strictement nécessaire à leurs tâches, afin d'éviter toute exposition inutile ou involontaire à des informations sensibles. »

Par exemple, si un employé utilise un agent d'IA pour examiner des documents confidentiels, l'accès de l'agent doit refléter ou être un sous-ensemble des autorisations de cet employé. L'agent ne devrait pas avoir un accès plus large et illimité à l'ensemble des Organizations, a-t-il ajouté. 

« Le paysage de l'IA agentique évolue rapidement et, lorsque des agents logiciels interagissent de manière autonome avec des services et des données, la création de standards et de protocoles robustes est cruciale », a déclaré Parecki. 

S'appuyer sur les standards industriels établis permet de tirer parti d'années d'efforts collaboratifs et d'une expertise collective de la part de professionnels de premier plan dans l'industrie technologique, a-t-il ajouté.

« En partant des bases solides des standards établis et éprouvés, nous pouvons identifier les lacunes qui apparaissent une fois que celles-ci sont appliquées aux nouveaux développements de l'IA agentique et travailler collectivement sur des solutions standardisées », a-t-il déclaré.

Ce message ne représente pas nécessairement la position, les stratégies ou l'opinion d'Okta.

 

À propos de l’auteur

Brian Prince

Newsroom Reporter

Brian Prince is a marketing content creator and former journalist who has been focused on cybersecurity for more than 15 years.

Découvrez notre newsletter sur l'identité

Image de la newsletter Okta