Pour que les agents d’IA produisent de meilleurs résultats, ils doivent raisonner, agir et se connecter sur différents fournisseurs de modèles, plateformes de données, applications SaaS, réseaux et infrastructures. Cette pile agentique interconnectée exige que les fournisseurs collaborent pour combler une faille de l’identité, où les agents non autorisés se multiplient, les identifiants franchissent les limites de confiance et les agents agissent au-delà de leur périmètre prévu. Cette faille ne fera que s’accentuer : Gartner prévoit qu’en 2028, une entreprise moyenne du Fortune 500 comptera plus de 150 000 agents en activité, alors qu’à peine 13 % des entreprises estiment disposer d’une gouvernance adaptée des agents d’IA.
Aujourd’hui, Okta, en collaboration avec Amazon Web Services (AWS), CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz et Zscaler, a annoncé la création de la Blueprint Alliance, une coalition intersectorielle créée pour aider les entreprises à exploiter leur pile agentique comme un système unifié et gouverné.
Les membres fondateurs de l’Alliance se sont accordés sur un ensemble de principes communs pour sécuriser les agents d’IA : considérer chaque agent comme une identité à part entière, limiter l’accès à la tâche plutôt que d’accorder un accès permanent, rendre la délégation traçable, surveiller en continu le comportement à l’exécution, permettre un confinement instantané et réversible, et veiller à ce que la gouvernance évolue au rythme de l’IA.
Guidée par ces principes, l’Alliance a fait évoluer et enrichi le plan d’action pour l’entreprise agentique sécurisée, présenté pour la première fois en mars 2026, pour en faire une architecture de référence ouverte et multi-fournisseurs. Elle offre aux entreprises une méthode standardisée pour relever quatre défis majeurs : Où sont mes agents ? Que peuvent-ils faire ? Que font-ils ? Comment réagir ?
En tant que conseillers stratégiques, GE Appliances et World Central Kitchen aideront l’Alliance à affiner et valider l’approche de sécurisation de l’IA.
« Les agents d’IA ont le potentiel de transformer le secteur industriel en accélérant la résolution des problèmes, en améliorant la qualité et en renforçant la collaboration sur l’ensemble de la chaîne de valeur. Pour exploiter pleinement cette valeur à grande échelle, il est essentiel de mettre en place une gouvernance rigoureuse, d’obtenir une visibilité claire sur les environnements dans lesquels les agents interviennent, sur les ressources auxquelles ils peuvent accéder et sur la manière dont ils prennent leurs décisions », explique Mandar Deo, Chief Digital Technology Officer chez GE Appliances. « En tant que conseiller stratégique auprès de la Blueprint Alliance, GE Appliances apporte une expertise concrète du secteur industriel afin de contribuer à définir et valider une architecture sécurisée et évolutive, capable de fonctionner sur différents environnements industriels complexes, tout en préservant la responsabilité, la confiance et le contrôle humain. »
« Afin de répondre aux besoins technologiques urgents liés à la gestion des catastrophes à l’échelle mondiale, World Central Kitchen adopte les avantages dynamiques de la technologie agentique », confie Brian Stoll, CTO chez World Central Kitchen. « Pour y parvenir de manière responsable, il est nécessaire de mettre en place une gouvernance aussi dynamique que les agents eux-mêmes. Nous sommes impatients de participer à la Blueprint Alliance précisément pour cette raison : contribuer à définir des principes, des workflows et des outils pour la découverte agentique, la gestion de la propriété, le contrôle à l’exécution et l’observabilité. Sans oublier des nuits plus sereines pour le CTO. »
Quatre défis majeurs à relever pour toute entreprise agentique sécurisée
Les efforts menés sur la sécurité des modèles et l’intégrité de la chaîne logistique constituent des bases essentielles pour sécuriser les agents, et cette architecture les complète en traitant la couche de gouvernance une fois les agents déployés. Elle protège différents types d’agents, des agents dédiés aux collaborateurs et collaboratrices jusqu’aux agents en contact avec les clients et partenaires, qui opèrent au-delà des frontières de l’entreprise et accèdent à diverses ressources.
En couvrant ce périmètre, l’architecture offre aux entreprises un point de contrôle agentique Zero Trust et aux responsables technologiques une solution concrète pour faire évoluer les déploiements agentiques en toute sécurité, tout en répondant à quatre défis majeurs :
Où sont mes agents ? Les entreprises ne peuvent pas assurer la gouvernance ou la protection d’agents dont elles ignorent l’existence.
Développement, découverte et identité des agents d’IA : détecter et répertorier chaque agent, qu’il s’agisse d’agents développés en interne, d’agents SaaS importés, d’agents tiers ou de Shadow AI non gérée. Enregistrer chaque agent en tant qu’identité distincte et vérifiée, associée à une personne responsable ou à une équipe opérationnelle.
Gestion de la posture de sécurité des agents d’IA : évaluer en continu chaque agent afin d’identifier les vulnérabilités et les erreurs de configuration, puis enregistrer chaque agent validé en tant qu’identité distincte et vérifiée, associée à une personne responsable ou à une équipe opérationnelle.
Que peuvent-ils faire ? Une fois qu’un agent dispose d’une identité vérifiée, il a besoin de limites explicites avant d’être autorisé à agir.
Politiques d’accès : limitez l’accès à la tâche plutôt que d’octroyer des privilèges permanents, et veillez à ce que la délégation reste traçable de bout en bout lorsque les agents créent des sous-agents et agissent au nom des personnes.
Gouvernance : alignez les droits d’accès sur le principe du moindre privilège grâce à des évaluations automatisées des accès, à la séparation des tâches et à une gestion rigoureuse des arrivées, mobilités et départs appliquée au périmètre des agents, à la propriété et aux versions des modèles.
Que font-ils ? La visibilité et l’identité sont inefficaces sans surveillance en ligne des agents à l’exécution.
Autorisation et surveillance à l’exécution : appliquer les politiques d’accès en temps réel via des passerelles placées sur le chemin d’exécution, et observer en continu le comportement des agents pendant la session afin de détecter toute fuite de données, injection de prompt ou activité anormale.
Accès aux ressources : suivez en continu et protégez la cible en aval qu’un agent peut atteindre, des serveurs MCP et applications SaaS aux data stores et systèmes de paiement, afin de connaître l’impact potentiel d’un agent.
Comment répondre ? Lorsque la surveillance détecte une menace, l’entreprise a besoin de contrôles automatisés et précis permettant d’arrêter un agent immédiatement et de le rétablir lorsque cela est approprié.
Réponse et application : utilisez les signaux de risque pour neutraliser une menace grâce à un confinement ciblé, une limitation du débit, la révocation de token, la clôture de session ou la mise en quarantaine du réseau, sans perturber l’écosystème dans son ensemble.
Récupération d’accès : restaurez un agent isolé via une nouvelle attestation et une réinscription progressive, en vérifiant que la réintégration est volontaire, documentée et traçable.
Tous ces piliers reposent sur les éléments fondamentaux du contexte d’exécution et des signaux de risque, qui sont alimentés en continu par la télémétrie, la journalisation et l’observabilité à l’exécution. Ensemble, ces éléments forment le tissu relationnel permettant aux systèmes de détecter les profils de risque et de coordonner la réponse.
Les membres de l’alliance s’engagent à renforcer l’interopérabilité
L’Alliance continuera de faire évoluer l’architecture, en la traduisant en un engagement concret et opérationnel sur l’ensemble de la pile agentique :
Partage de signaux entre fournisseurs : les membres fondateurs développent et testent l’interopérabilité sur la base de standards ouverts, notamment MCP, OCSF, SSF et CAEP, afin de garantir qu’un signal de menace détecté par un outil de surveillance à l’exécution déclenche une action en temps réel sur l’ensemble des points de contrôle connectés.
Publication d’intégrations de référence : les membres fondateurs publieront régulièrement des résultats conjoints d’interopérabilité ainsi que des intégrations de référence afin de constituer le lien essentiel d’un écosystème de sécurité multi-fournisseurs.
Citations de membres
« AWS a rejoint la Blueprint Alliance en tant que membre fondateur afin d’offrir aux clients une approche unifiée pour visualiser, gouverner et accorder leur confiance aux agents qu’ils déploient dans leur entreprise. » – Chet Kapoor, VP Sécurité, Recherche et Observabilité, AWS
« L’IA transforme l’entreprise, et la sécurité doit constituer le socle de tout ce qui suivra. Aucune technologie ni aucun fournisseur ne peut sécuriser à lui seul l’ère agentique. CrowdStrike met à profit son expertise en matière de sécurisation de l’entreprise agentique au sein de la Blueprint Alliance afin de promouvoir une architecture ouverte et interopérable, permettant aux entreprises de déployer et d’exploiter des agents d’IA de manière sécurisée et à grande échelle. » – Daniel Bernard, Chief Business Officer, CrowdStrike
« La sécurisation des agents d’IA nécessite une gouvernance sur l’ensemble de l’environnement de l’IA. Databricks a rejoint la Blueprint Alliance afin d’apporter cette approche ouverte et multi-fournisseurs grâce à Unity Catalog et Unity Gateway, offrant ainsi aux entreprises un contrôle unifié sur les données, les modèles, les agents et les outils dans n’importe quel cloud, quel que soit l’environnement d’exécution. Nous partageons les enseignements tirés de la création du Framework de sécurité IA de Databricks et nous sommes impatients de contribuer à la transformation des principes communs de l’Alliance en standards interopérables. » – David Meyer, SVP Product, Databricks
« Docker a l’immense fierté de faire partie des membres fondateurs de la Blueprint Alliance et l’honneur de s’associer à de nombreuses entreprises partageant notre vision d’un avenir agentique plus sûr. Cet avenir repose sur la capacité des responsables de l’ensemble du secteur à unir leurs efforts pour élaborer une approche de référence que les entreprises pourront utiliser afin d’étendre la confiance au-delà du modèle, jusque dans les environnements où les agents s’exécutent. Nous sommes impatients de collaborer avec Okta et les autres membres fondateurs afin de transformer ce modèle commun en une véritable interopérabilité, pour que la sécurité, l’isolation et la gouvernance suivent toujours le rythme des agents qu’elles sont conçues pour protéger. » – Tushar Jain, CTO, Docker, Inc.
« Alors que les agents d’IA se déploient rapidement dans leurs environnements, les entreprises ont besoin de la flexibilité nécessaire pour connecter les meilleures solutions d’identité, de sécurité et d’exécution sur des ensembles technologiques hétérogènes. Google Cloud propose une plateforme d’agents complète et intégrée, ainsi que des fonctionnalités de sécurité avancées, conçues dans une démarche durable en faveur d’architectures ouvertes et interopérables, offrant aux clients une totale liberté de choix. Nous sommes heureux de collaborer avec Okta et la Blueprint Alliance afin de définir des standards ouverts qui font progresser la gouvernance Zero Trust, la délégation traçable et une protection fluide sur l’ensemble du cycle de vie des agents. » – Abhi Sawant, VP of Engineering, Platform Security, Google Cloud
« Nous avons rejoint la Blueprint Alliance, car une architecture partagée est plus résiliente que tout ce qu’une entreprise pourrait concevoir seule, et chaque progrès profite à toutes et tous. Nous sommes ravis de contribuer à la construction de cette architecture aux côtés d’autres leaders du secteur, afin que chaque entreprise puisse déployer des agents en toute confiance. » – Igor Andriushchenko, responsable de la sécurité chez Lovable
« À mesure que les entreprises développent leurs opérations agentiques, elles déploient des agents sur différents modèles, plateformes et fournisseurs, et c’est précisément pour cette raison que la sécurité doit reposer sur une architecture partagée, et non sur une simple fonctionnalité proposée par un fournisseur unique. Agent Fabric est conçu comme le point de contrôle IA pour cette réalité multi-fournisseurs, offrant aux clients une méthode cohérente pour gouverner chaque agent qu’ils exécutent, en temps réel, au fur et à mesure de son action, sur l’ensemble de leur entreprise agentique. Rejoindre la Blueprint Alliance permet à Salesforce d’apporter ce même engagement en faveur de l’ouverture à la sécurité, en partageant des bonnes pratiques avec Okta et les autres membres fondateurs afin de créer le standard de gouvernance d’exécution dont le secteur a besoin. » – Andrew Comstock, SVP & GM, MuleSoft
« Le plan d’action a été conçu parce que nos clients avaient besoin d’une architecture cohérente pour sécuriser les agents, d’une architecture qui gouverne l’identité, l’accès et l’exécution sur l’ensemble de la pile sans restreindre l’autonomie qui rend les agents utiles. Pour y parvenir, il a fallu que les membres fondateurs de la Blueprint Alliance s’accordent sur une approche commune, au lieu que chaque fournisseur tente de résoudre le problème de manière isolée. Nous sommes heureux d’avoir contribué à ces travaux et nous nous réjouissons de voir le secteur s’appuyer sur cette architecture pour développer et tester de nouvelles solutions, tout en participant à la sécurisation de l’avenir de l’IA. » – Steven Tamm, SVP of Ecosystem, Okta
« L’avenir de l’IA en entreprise repose sur la confiance, et la confiance ne peut exister sans des standards de sécurité communs. À mesure que les agents d’IA agissent de plus en plus au nom des personnes dans les entreprises, le secteur a besoin d’une approche commune de l’identité, de la gouvernance et de la protection à l’exécution. En tant que membre fondateur de la Blueprint Alliance, nous sommes fiers de collaborer avec les leaders du secteur afin de définir l’architecture qui permettra de sécuriser l’espace de travail agentique. » – Ryan Kalember, Chief Strategy Officer, Proofpoint
« Protéger l’entreprise agentique nécessite plus que des contrôles d’identité. Il faut une gouvernance, une orchestration et la capacité de retracer chaque décision et chaque action prises par un agent. La Blueprint Alliance réunit l’ensemble de la pile technologique pour répondre aux questions essentielles que se posent toutes les entreprises : où sont mes agents ? Que peuvent-ils faire ? Que font-ils ? ServiceNow se réjouit de collaborer avec Okta et nos partenaires pour concrétiser ce standard, afin que les entreprises puissent déployer l’IA à grande échelle en toute confiance et en toute sécurité. » — Bhakti Pitre, VP, AI Platform Security and Governance, ServiceNow
« À mesure que les entreprises déploient des agents d’IA, les équipes ont besoin d’une visibilité complète et d’un contexte clair pour faire évoluer l’IA en toute sécurité. En rejoignant la Blueprint Alliance, nous simplifions la gestion des risques liés à l’IA pour les clients, sans freiner l’innovation. La collaboration au sein de l’écosystème permet aux équipes de défense de réagir à la vitesse des machines. » – Oron Noah, VP of Product, Extensibility & Partnerships, Wiz
« L’avenir de l’IA est agentique, et sa sécurisation commence par le Zero Trust. En collaborant avec la Blueprint Alliance, Zscaler contribue à élaborer un framework concret pour contrôler la manière dont les agents d’IA se connectent, agissent et accèdent aux données sur différents environnements d’entreprise modernes. » – Raveesh Chugh, VP of Strategic Technology Partnerships, Zscaler
Plus d’informations
Le plan d’action pour l’entreprise agentique sécurisée est disponible en téléchargement sur le site web de la Blueprint Alliance.
De nouveaux membres de la Blueprint Alliance seront ajoutés au fil du temps afin de continuer à affiner et à faire évoluer l’architecture de référence du plan d’action.
À propos d’Okta
Okta, Inc. – The World’s Identity Company™ – protège les identités humaines, machines et d’IA afin que chacun puisse utiliser n’importe quelle technologie en toute sécurité. Nos solutions d’identité client et collaborateur permettent aux entreprises et aux développeurs de protéger leurs agents d’IA, utilisateurs, collaborateurs et partenaires tout en renforçant la sécurité, en améliorant l’efficacité et en stimulant l’innovation. Découvrez pourquoi les plus grandes marques au monde font confiance à Okta pour l’authentification, l’autorisation et bien plus encore sur okta.com/fr.