Aller au contenu principal
SécuritéVentureBeat AI · 2 min de lecture

NTT DATA AIVista et Snowflake : l'identité seule ne suffit pas à sécuriser les agents IA en entreprise

Source originale ↗·

Une étude de VentureBeat publiée en juin 2026 révèle que 69% des entreprises font encore tourner des agents d'intelligence artificielle qui partagent les mêmes identifiants d'accès, une pratique associée à un taux plus élevé d'incidents de sécurité. Lors de la conférence VB Transform 2026, Mukesh Karki, directeur technique de NTT DATA AIVista, et Mayank Upadhyay, responsable sécurité et confiance chez Snowflake, ont expliqué que corriger la gestion des identités ne suffit pas. Selon eux, les entreprises doivent aussi mettre en place une autorisation au niveau de chaque action et des journaux d'audit infalsifiables pour chaque interaction avec un agent. Karki souligne que ces organisations doivent pouvoir prouver à leurs auditeurs, de façon inviolable, que leurs enregistrements reflètent bien ce que les agents ont réellement fait, cette preuve constituant selon lui leur licence d'exploiter dans un cadre réglementé. Upadhyay pointe le problème central : contrairement à un logiciel classique où un humain déclenche une action prévisible, un agent autonome se reconfigure en permanence et explore différentes pistes, ce qui multiplie les effets secondaires imprévus s'il dispose de trop de droits. Utiliser une seule clé API partagée aggrave le risque, car l'agent hérite alors de l'ensemble des permissions de tous les utilisateurs, tout en rendant impossible l'identification du responsable en cas de problème.

Pour les secteurs très réglementés comme l'assurance, la santé ou la finance, où travaillent la plupart des clients de Karki, des identifiants restreints ne représentent qu'un minimum. Un agent non correctement cadré ne peut tout simplement pas être déployé. Karki distingue deux niveaux de contraintes : celles liées à la juridiction dans laquelle l'agent opère, et celles propres aux règles internes de l'organisation. Il cite l'exemple d'un agent de traitement de sinistres, soumis à des règles différentes selon qu'il opère dans l'État de Washington ou en Californie, chaque dossier étant unique. Les identifiants restreints ne suffisent donc pas : l'autorisation doit être décidée au moment même de l'action, selon des règles précises. Cette exigence de gouvernance touche directement la capacité des entreprises à industrialiser le déploiement d'agents autonomes à grande échelle, un enjeu commercial et réglementaire majeur pour 2026.

L'analogie avec l'employé humain, souvent utilisée pour penser la gouvernance des agents, montre ses limites : un employé vedette dans une organisation ne l'est pas forcément ailleurs, faute de connaître le contexte local, et il est impossible de mener une vérification d'antécédents pour des centaines d'agents par salarié. Upadhyay propose plutôt de traiter les agents comme des stagiaires, bien intentionnés mais nécessitant une surveillance constante le temps d'établir la confiance. Chez Snowflake, les administrateurs peuvent imposer des restrictions globales, comme des opérations en lecture seule, tandis que les développeurs affinent ensuite les permissions à chaque lancement de session, dans le cadre d'une approche de gouvernance à plusieurs niveaux.

Dans nos dossiers

Cet article vous a été utile ?

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.

À lire aussi

Snowflake lance Cortex AI Gateway pour contrôler les agents IA et éviter les dérapages de coûts en entreprise
1VentureBeat AI 

Snowflake lance Cortex AI Gateway pour contrôler les agents IA et éviter les dérapages de coûts en entreprise

Snowflake a dévoilé mardi Cortex AI Gateway, une nouvelle couche de contrôle centralisée destinée à encadrer la manière dont les agents d'intelligence artificielle, y compris ceux développés par des concurrents comme Claude Code d'Anthropic ou Cursor, accèdent aux données, outils et modèles des entreprises. L'annonce s'accompagne d'un premier ensemble d'intégrations de sécurité avec cinq fournisseurs d'identité habituellement concurrents entre eux : 1Password, Aembit, Linx Security, SailPoint et Saviynt, réunis autour d'un modèle de confiance commun pour les agents autonomes. Cortex AI Gateway, qui entrera bientôt en préversion publique, prend en charge plus de 100 serveurs MCP (Model Context Protocol) et gouverne aussi bien les agents internes de Snowflake, comme CoWork et CoCo, que les agents tiers construits sur d'autres plateformes. Mayank Upadhyay, directeur de la sécurité et de la confiance chez Snowflake, a présenté cette initiative comme une alternative aux écosystèmes fermés : selon lui, si chaque éditeur construit son propre jardin clos d'agents, les entreprises ne feraient que recréer la fragmentation qu'elles cherchent à éliminer depuis des années. Cette annonce marque une évolution stratégique pour Snowflake, qui ne se positionne plus seulement comme un entrepôt de données d'entreprise, mais comme le plan de contrôle décidant de ce que les agents IA sont autorisés à faire avec ces données. L'enjeu est de taille : Nancy Wang, directrice technique de 1Password, a décrit le risque très concret de donner à un agent les identifiants d'un administrateur système, lui conférant de fait un accès total capable d'être détourné par une injection de prompt malveillante, avec des journaux d'audit qui deviennent inexploitables puisqu'ils ne distinguent plus une action humaine d'une dérive automatisée. Pour elle, la solution passe par une identité propre à chaque agent, distincte de celle de l'utilisateur qu'il représente. Cette approche pourrait rassurer les directions informatiques et de sécurité encore réticentes à déployer des agents autonomes à grande échelle dans leurs environnements sensibles. Le lancement s'inscrit dans un contexte où la sécurité des modèles de langage repose historiquement sur l'hypothèse qu'un humain se trouve derrière chaque requête d'accès, un postulat que les agents agissant à vitesse machine rendent obsolète. Selon Upadhyay, l'IA ne crée pas de failles inédites mais révèle des angles morts déjà présents dans les architectures existantes, désormais amplifiés par des agents capables de combiner des accès entre systèmes jamais censés être exercés ensemble. Cortex AI Gateway s'annonce ainsi comme un test de la capacité de l'industrie à construire une interopérabilité sécurisée entre agents, plutôt que de multiplier les silos technologiques, une problématique appelée à s'intensifier à mesure que les entreprises généralisent l'adoption d'agents autonomes.

💬 Snowflake ne vend plus du stockage, il vend le droit de dire "non" à un agent IA, et c'est exactement ça qui manquait. Bon, sur le papier ça a l'air de la plomberie chiante, mais Nancy Wang a raison sur un point : filer les creds admin à un agent, c'est le vrai risque, pas le modèle en lui-même. Retenez la phrase d'Upadhyay : l'IA ne crée pas de failles, elle éclaire celles qu'on avait déjà, et ça va coûter cher aux boîtes qui découvrent ça trop tard.

SécuritéActu
1 source
L'écart de sécurité des agents : 54% des entreprises ont déjà subi un incident lié à l'IA, et la plupart laissent encore les agents partager des identifiants
2VentureBeat AI 

L'écart de sécurité des agents : 54% des entreprises ont déjà subi un incident lié à l'IA, et la plupart laissent encore les agents partager des identifiants

Une enquête VentureBeat Pulse Research menée en juin 2026 auprès de 107 entreprises de plus de 100 salariés révèle un écart préoccupant entre l'autonomie accordée aux agents IA et les dispositifs censés les encadrer. Plus de la moitié des organisations interrogées, 54%, ont déjà connu un incident de sécurité confirmé impliquant un agent IA (18%) ou un quasi-incident évité de justesse (36%). Seules 32% des entreprises attribuent à chaque agent une identité propre et délimitée : dans les autres cas, les agents partagent des identifiants, souvent des clés API communes ou des comptes de service humains. Autre lacune structurelle, seules 30% des entreprises isolent leurs agents les plus sensibles dans des environnements cloisonnés (sandboxes). L'échantillon est composé à 45% de décideurs finaux pour les achats IA et 30% de prescripteurs, avec une majorité d'entreprises de taille moyenne, entre 101 et 1000 salariés, et les secteurs technologie, industrie, commerce de détail et santé en tête. Ce partage massif d'identifiants pose un risque concret : un seul agent compromis ou disposant de permissions excessives peut compromettre l'ensemble du système auquel il a accès, faute de cloisonnement. Le paradoxe mis en lumière par l'étude est que les entreprises se disent pourtant satisfaites de leurs outils actuels, avec une note moyenne de 4,2 sur 5, alors même que leur arsenal de sécurité repose presque exclusivement sur les dispositifs fournis par les grands fournisseurs de modèles et les hyperscalers : les garde-fous d'OpenAI (utilisés par 51% des répondants), les contrôles cloud de Google et Microsoft, ou encore les outils de gestion d'agents d'Anthropic, tandis que les solutions spécialisées en sécurité des agents restent marginales. Les budgets consacrés à cette protection demeurent une fraction mineure des dépenses de sécurité globales, et seul un tiers des entreprises estime que ses défenses ont une longueur d'avance sur les attaquants exploitant l'IA. Signe de cette insatisfaction latente, une nette majorité prévoit de changer d'outils dans l'année à venir. Cette situation illustre la vitesse à laquelle les agents IA autonomes se sont déployés dans les entreprises, bien plus rapidement que les dispositifs d'identité, d'isolement et de contrôle nécessaires pour les sécuriser. L'enquête, qui s'appuie sur une vague unique et non sur un suivi mensuel, doit être lue comme un signal directionnel plutôt qu'une mesure de précision, les données provenant d'un échantillon auto-sélectionné. Elle révèle néanmoins une dynamique de fond : les entreprises empruntent des outils de sécurité conçus à l'origine pour d'autres usages, faute d'alternatives spécialisées matures, tout en sachant qu'elles devront réviser cette approche à mesure que les agents gagnent en autonomie et que les risques associés, du vol d'identifiants à la propagation en chaîne d'une compromission, deviennent plus tangibles.

UELes entreprises européennes déployant des agents IA sont exposées aux mêmes lacunes de gestion d'identifiants et d'isolement, sans données chiffrées spécifiques sur leur situation dans cette enquête.

SécuritéActu
1 source
L'écart de sécurité des agents IA : 54% des entreprises ont déjà subi un incident lié à un agent, et la plupart laissent encore les agents partager des identifiants
3VentureBeat AI 

L'écart de sécurité des agents IA : 54% des entreprises ont déjà subi un incident lié à un agent, et la plupart laissent encore les agents partager des identifiants

Une enquête menée par VentureBeat auprès de 107 entreprises de plus de 100 salariés, réalisée en juin 2026 dans le cadre de sa série Pulse Research, révèle un décalage préoccupant entre l'autonomie accordée aux agents d'intelligence artificielle en entreprise et les mécanismes censés les encadrer. Plus de la moitié des organisations interrogées, soit 54%, ont déjà connu un incident de sécurité confirmé lié à un agent IA (18%) ou un incident évité de justesse (36%). Seules 32% des entreprises attribuent à chaque agent une identité propre et gérée individuellement ; les autres laissent leurs agents partager des identifiants, souvent via des clés API communes ou des comptes de service humains. Seules 30% isolent leurs agents les plus sensibles dans des environnements cloisonnés de type bac à sable. La pile de sécurité utilisée reste largement empruntée aux fournisseurs de modèles et aux géants du cloud : les garde-fous d'OpenAI sont cités par 51% des répondants, devant les contrôles cloud de Google et Microsoft et les dispositifs de gestion d'agents d'Anthropic, tandis que les solutions spécialisées en sécurité des agents restent marginales. Cette faiblesse structurelle autour de la gestion des identités n'est pas anodine : quand plusieurs agents partagent les mêmes identifiants, la compromission ou le mauvais paramétrage d'un seul d'entre eux peut affecter l'ensemble du système, avec un rayon d'impact difficile à contenir en l'absence de cloisonnement. Or les budgets consacrés à la sécurité des agents restent une portion marginale des dépenses de sécurité globales, et seul un tiers des entreprises estime que ses défenses actuelles ont une longueur d'avance sur des attaquants eux-mêmes assistés par l'IA. Paradoxalement, la satisfaction à l'égard des outils en place reste élevée, avec une note moyenne de 4,2 sur 5, alors même qu'une nette majorité des entreprises prévoit de changer d'outils dans l'année. Les entreprises se disent donc satisfaites de dispositifs qu'elles s'apprêtent, dans le même temps, à remplacer. L'échantillon de l'étude est composé à 45% de décideurs finaux pour les achats liés à l'IA et à 30% de personnes influentes dans ce processus, avec une majorité de managers (43%). Les entreprises de taille intermédiaire dominent l'échantillon, notamment celles comptant entre 251 et 1 000 salariés (42%) et entre 101 et 250 salariés (25%). Les secteurs technologique (23%), manufacturier (15%), du commerce de détail (14%) et de la santé (13%) sont les plus représentés. S'agissant d'une vague unique et non d'un suivi pluri-mensuel, les résultats doivent être lus comme un signal directionnel plutôt que comme une mesure de précision, dans un contexte où le déploiement d'agents autonomes en entreprise progresse plus vite que les garde-fous censés les sécuriser.

💬 Ce chiffre de 54% d'incidents, c'est la preuve qu'on déploie des agents plus vite qu'on sait les sécuriser. Le vrai signal, c'est ce partage d'identifiants : quand deux tiers des boîtes filent la même clé API à tous leurs agents, un seul agent compromis peut tout faire sauter, sans cloisonnement pour limiter la casse. Et cette histoire de satisfaction à 4,2/5 alors qu'une majorité veut changer d'outil dans l'année, ça résume bien le truc : on se rassure avec des pansements qu'on sait déjà insuffisants.

SécuritéActu
1 source
Le PDG d'Okta mise sur l'identité des agents IA
4The Verge AI 

Le PDG d'Okta mise sur l'identité des agents IA

Todd McKinnon, co-fondateur et PDG d'Okta, a accordé une interview approfondie au podcast Decoder de The Verge pour expliquer comment il réoriente sa stratégie face à l'essor de l'IA. Okta, valorisée à 14 milliards de dollars, est l'une des principales plateformes de gestion des identités et de la sécurité en entreprise, ce système qui oblige les employés à se reconnecter plusieurs fois par jour avant chaque réunion. Lors du dernier appel aux investisseurs, McKinnon a admis être « paranoïaque » face à ce que l'industrie appelle désormais la « SaaSpocalypse » : la menace que les entreprises construisent elles-mêmes leurs outils grâce au vibe-coding et aux LLMs, plutôt que de payer des abonnements SaaS coûteux à des acteurs comme Okta. L'enjeu est considérable. Si des milliers d'entreprises clientes décident de développer en interne ce qu'Okta leur vend, le modèle économique de tout un pan du secteur logiciel est remis en cause. Mais McKinnon identifie une opportunité stratégique précisément là où la menace est la plus forte : la gestion des identités des agents IA. Là où Okta gérait jusqu'ici les accès des humains, employés, sous-traitants, partenaires, il faut désormais faire de même pour les agents autonomes déployés au sein des organisations. Ces agents accèdent à des données sensibles, exécutent des tâches critiques, et peuvent agir au nom d'un utilisateur avec ses propres identifiants. La question de sécurité est immédiate : que se passe-t-il quand un employé achète un Mac Mini, y transfère ses credentials, et laisse un agent IA faire ce qu'il veut avec eux ? McKinnon propose d'intégrer un « kill switch » au niveau de l'agent, un mécanisme d'interruption d'urgence, mais reconnaît que l'identité d'un agent se situe quelque part entre celle d'une personne et celle d'un système informatique classique, un espace conceptuel encore largement à définir. Le contexte est celui d'une mutation structurelle de l'industrie logicielle. L'émergence d'outils comme OpenClaw, une plateforme d'agents IA qui s'est accompagnée de nombreuses failles de sécurité, illustre l'urgence du problème. Les entreprises commencent à déployer des équipes hybrides, mélangeant salariés humains et agents autonomes, sans cadre clair pour gouverner les droits d'accès de ces derniers. Okta, qui a construit sa position dominante sur la gestion des identités humaines, ambitionne de devenir la référence pour cette nouvelle couche d'identité machine. McKinnon mise sur cette transition pour transformer la menace existentielle de la SaaSpocalypse en avantage compétitif, à condition de se réinventer assez vite.

UELes entreprises européennes déployant des agents IA autonomes font face au même vide de gouvernance sur les droits d'accès, sans cadre réglementaire ni standard technique établi pour gérer les identités machine.

SécuritéOpinion
1 source

Recevez l'essentiel de l'IA chaque jour

Une sélection éditoriale quotidienne, sans bruit. Directement dans votre boîte mail.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic