Okta annonce de nouvelles innovations pour sécuriser les agents d’IA à l’exécution et automatiser la gouvernance continue des agents

  • Agent Gateway et Agent-to-Agent Connections sécurisent les agents d’IA lorsqu’ils se connectent aux outils de l’entreprise et exécutent des workflows multi-agents.

  • Resource Access Certifications for AI Agents examine les connexions des agents au fil du temps afin d’éviter les autorisations permanentes et excessives.

À propos d'Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

22 juillet 2026 Temps de lecture: ~

Aujourd’hui, Okta a annoncé des innovations de Okta for AI Agents visant à aider les entreprises à sécuriser à l’exécution les connexions des agents aux outils d’entreprise et à d’autres agents, tout en assurant la gouvernance de ces connexions dans la durée. Grâce à Agent Gateway et Agent-to-Agent Connections, les entreprises peuvent appliquer des contrôles et des politiques précis au moment exact où un agent tente d’accéder à des données sensibles ou de déléguer une tâche à un autre agent. Resource Access Certifications for AI Agents aide à maintenir un accès approprié en réexaminant et en ajustant continuellement les autorisations. 

« Les entreprises déploient des agents d’IA dans des workflows à plus forte valeur ajoutée, mais aussi plus complexes, qui nécessitent un accès approfondi à des ressources sensibles et une collaboration avec d’autres agents, explique Ely Kahn, Chief Product Officer, Okta. Grâce à ces innovations d’Okta for AI Agents, chaque connexion d’agent peut être évaluée et autorisée en temps réel, puis validée en continu à mesure que les projets évoluent ou que le périmètre d’un agent change. Cette gouvernance continue sera essentielle pour aider nos clients à continuer de développer leur entreprise agentique sécurisée. »

Avec les autres fonctionnalités d'Okta for AI Agents, les entreprises peuvent découvrir et enregistrer des agents en tant qu’identités à part entière, appliquer le principe du moindre privilège, gérer le cycle de vie des agents et désactiver l’accès pour stopper les agents non autorisés. En tant que plateforme indépendante et neutre vis-à-vis des fournisseurs, Okta permet aux entreprises de gérer des agents issus de n’importe quel fournisseur. 

Sécuriser l’accès des agents aux outils de l’entreprise avec Agent Gateway

Tous les types d’agents d’IA se connectent aux outils des entreprises, mais le principal défi en matière de sécurité provient des agents tiers, car 76 % des applications d’IA sont achetées et non développées en interne. Une partie du code de ces agents est difficile à modifier pour le faire fonctionner avec le système d’identité de l’entreprise, si bien que les équipes IT s’appuient souvent sur l’attribution d’identifiants statiques pour les connecter aux applications de l’entreprise. Le résultat : un large accès, aucune attribution d’utilisateur et aucune piste d’audit. 

Agent Gateway permet à Okta de s’intercaler entre les agents et les systèmes auxquels ils accèdent, sans modification du code. Contrairement aux gateways API et MCP traditionnelles qui se contentent de router le trafic réseau, la passerelle d’Okta est conçue nativement autour de l’identité. Cela signifie que lorsqu’un agent appelle un outil, la gateway valide l’identité de l’agent ainsi que celle de la personne utilisatrice, vérifie les règles qui s’appliquent à cet agent, puis délivre un identifiant temporaire à l’exécution.

Il fonctionne avec tout agent capable de se connecter à un serveur MCP externe, y compris des agents de développement locaux comme Claude Code et GitHub Copilot, des agents SaaS comme Salesforce Agentforce, ainsi que des agents issus de plateformes de création comme Amazon Bedrock AgentCore. Parmi les avantages :

  • Prévenir le vol d’identifiants et les injections de prompts : isolez les identifiants en aval au sein d’Okta afin qu’ils restent inaccessibles à l’agent d’IA, ce qui contribue à éviter que des injections de prompts ou des compromissions de modèles n’entraînent l’exfiltration des identifiants.

  • Désactiver les agents non autorisés : révoquez l’accès d’un agent non autorisé au niveau de la gateway, en bloquant toute nouvelle connexion, sans obliger à renouveler les identifiants ni causer d’interruption pour les autres agents.

  • Réduire les risques de non-conformité : consignez les connexions avec l’identité de l’agent, la personne utilisatrice à l’origine de la demande et le résultat de la transaction, afin de fournir une piste d’audit complète.

Activation des workflows multi-agents grâce à Agent-to-Agent Connections

Les agents ne se connectent pas seulement à des outils ; ils se connectent de plus en plus à d’autres agents. Les workflows multi-agents permettent à un agent d’invoquer de manière autonome des agents secondaires, par exemple lorsqu’un agent commercial déclenche un agent financier. Cela crée des connexions complexes machine-to-machine qui dépassent les limites traditionnelles de la sécurité. 

Agent‑to‑Agent Connections permet de créer des workflows multi‑agents en sécurisant le transfert entre les agents. Qu’un workflow soit lancé par une personne ou par un agent autonome, il vérifie que les connexions sont autorisées, traçables et peuvent être rattachées à la personne initiatrice.

Les équipes de sécurité bénéficient d’une visibilité sur la manière dont les agents collaborent au sein de l’entreprise, tandis que les équipes de développement peuvent concevoir et faire évoluer des architectures multi-agents sans avoir à créer une logique d’autorisation personnalisée pour chaque connexion entre agents. Parmi les avantages :

  • Empêcher les déplacements latéraux non autorisés : définir et appliquer des règles de connexion précises, en spécifiant exactement quels agents sont autorisés à solliciter d’autres agents. 

  • Appliquer le principe du moindre privilège : délivrer des tokens temporaires d’exécution qui limitent l’accès de chaque agent uniquement aux données et systèmes nécessaires à sa mission. 

  • Accélérer la préparation aux audits : intégrer la chaîne de traçabilité complète directement dans le token, afin de fournir une preuve de délégation pour la conformité, les audits et une résolution rapide des incidents.

« Notre tissu d’IA repose sur le principe que chaque agent d’IA doit disposer d’une identité de confiance, tout comme chaque collaborateur », a déclaré Shawn Fogarty, directeur informatique chez LogicMonitor. « L’identité constitue le socle d’une IA sécurisée à l’échelle de l’entreprise, et Agent-to-Agent Connections d’Okta permet à nos agents d’IA de s’authentifier, de collaborer et d’agir de manière sécurisée au nom des utilisateurs et utilisatrices, tout en offrant la visibilité et la gouvernance exigées par les entreprises. » Cela nous donne la confiance nécessaire pour déployer l’IA à l’échelle de l’entreprise tout en préservant la confiance, la sécurité et la conformité attendues par nos clients et clientes.

Prévenir l’accumulation excessive de droits grâce à Resource Access Certifications for AI Agents

Si les contrôles appliqués à l’exécution peuvent encadrer les connexions des agents à un instant donné, ils ne répondent pas à la question de savoir si un agent doit continuer à disposer d’un accès de façon durable. Lorsque des projets prennent fin ou que le champ d’application des agents évolue, les autorisations sont rarement révoquées, laissant derrière elles une trace à haut risque de connexions oubliées et de privilèges non réexaminés.

Ce problème s’aggrave à mesure que ces connexions se multiplient, rendant la supervision manuelle et une vraie gouvernance de plus en plus difficiles. En réalité, 84 % des entreprises doutent de leur capacité à réussir un audit de conformité axé sur le comportement des agents ou les contrôles d’accès.

Resource Access Certifications for AI Agents participe à vérifier l’ajustement des connexions des agents au fil du temps afin d’éviter les autorisations permanentes et excessives. Il gère l’accès des agents aux ressources de l’entreprise sur différentes plateformes, comblant les lacunes de gouvernance laissées par les solutions d’identité traditionnelles et les outils propriétaires qui ne couvrent que leur propre écosystème. Parmi les avantages :

  • Visibilité unifiée : les utilisateurs humains et les agents d’IA sont affichés côte à côte, permettant aux entreprises de certifier l’ensemble des identités accédant à leurs systèmes.

  • Correction automatisée de l’accumulation excessive de privilèges : révoquer automatiquement les connexions obsolètes afin de réduire l’exposition aux risques, d’alléger la charge opérationnelle liée aux vérifications manuelles et de diminuer les coûts.

  • Conformité prête pour l’audit : consignez les décisions de certification avec des horodatages et des attributions pour indiquer qui a autorisé l’accès, en fournissant des rapports prêts pour l’audit. 

Ces fonctionnalités aident les entreprises à répondre à deux piliers essentiels du plan d’action pour l’entreprise agentique sécurisée en donnant un meilleur contrôle sur les connexions possibles des agents et sur les actions qu’ils peuvent effectuer. 

* Disponibilité :

  • Les clients peuvent dès à présent demander l’accès à la version de recherche d’Agent Gateway. 

  • Agent-to-Agent Connections est disponible en version GA. 

  • Resource Access Certifications for AI Agents est disponible en version Early Access. 

En savoir plus sur la manière dont Okta for AI Agents aide à sécuriser l’entreprise agentique et savoir comment vous inscrire pour Agent Gateway

* Tous les produits, fonctions, fonctionnalités, certifications, autorisations ou attestations mentionnés dans cet article qui ne sont pas encore disponibles en version GA ou n’ont pas encore été distribués pourraient être distribués à une date ultérieure à la date annoncée, ou annulés. Nous déclinons toute obligation de les distribuer et recommandons aux clients de ne pas se baser sur ces plans pour prendre leur décision d’achat.

À propos d'Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Découvrez notre newsletter sur l'identité

Image de la newsletter Okta