Aller au contenu principal
Sécurité · Actu ·

L'application des permissions par les agents autonomes dans les entreprises : deux tiers du temps, mais isolation des agents a risque dans moins d'un cas sur cinq

Une enquête de VentureBeat, menée dans le cadre de sa série Pulse Research auprès de 116 entreprises de plus de 100 salariés, dresse un état des lieux de la sécurité des agents d'intelligence artificielle en entreprise. Selon les résultats, 53% des organisations exploitent déjà des systèmes d'IA agentique en production et 27% supplémentaires en sont au stade pilote. Les incidents suivent la même trajectoire : 53% des entreprises ont déjà connu un événement de sécurité lié à un agent, dont 19% un incident confirmé et 38% un quasi-incident détecté à temps. Côté contrôles, 65% appliquent des permissions restreintes en temps réel et 56% surveillent et journalisent l'activité de leurs agents, mais seulement 18% isolent leurs agents les plus à risque dans des environnements cloisonnés. Parmi les entreprises ayant des agents en production, l'isolement n'est appliqué que dans 21% des cas, et seulement 8% combinent permissions restreintes et isolement. Sur l'identité, 49% attribuent à chaque agent une identité propre et gérée, mais 63% signalent un partage d'identifiants quelque part dans leur parc, et seulement 29% n'en ont aucun. Les outils utilisés restent très majoritairement fournis par les hyperscalers eux-mêmes : les garde-fous d'OpenAI (44%), Microsoft Azure (42%), les contrôles d'Anthropic pour agents gérés (37%) et Google Cloud (31%) arrivent en tête, et 92% des entreprises citant leur couche de sécurité principale désignent un outil natif d'un fournisseur de cloud ou de modèle.

3 min de lecturePertinence 57
Source

Résumé et traduction réalisés par Le Fil IA à partir de VentureBeat AI. Lire l'article original →

Ce fossé entre surveillance et confinement est le résultat central de l'étude. Les entreprises ont bâti les dispositifs qui observent et limitent les permissions des agents, mais pas celui qui borne les dégâts quand ces protections échouent, un ordre inversé du point de vue de la défense en profondeur : l'observation dit ce qui s'est passé, les permissions tentent de l'empêcher, mais seul l'isolement limite l'ampleur des dommages une fois la prévention contournée. Cette faiblesse pèse d'autant plus lourd que l'autonomie des agents augmente et qu'ils touchent des systèmes et des données toujours plus sensibles. Le partage persistant d'identifiants dans près des deux tiers des parcs favorise la propagation d'une compromission d'un agent à l'autre. Conséquence directe, la confiance recule : autant d'entreprises (30%) jugent désormais que les attaquants équipés d'IA ont une longueur d'avance sur leurs défenses que l'inverse.

Cette situation s'inscrit dans une dépendance croissante des entreprises aux outils de sécurité fournis directement par les grands fournisseurs de cloud et de modèles plutôt qu'à des solutions tierces spécialisées, ce qui interroge sur la diversité réelle des dispositifs de défense en place. Malgré une satisfaction au plus haut de la série (4,29 sur 5), l'intention de changement atteint elle aussi un record : 74% des entreprises prévoient d'adopter, d'ajouter ou de remplacer leurs outils de sécurité pour agents dans les douze prochains mois. Ce paradoxe, des entreprises plus satisfaites que jamais mais plus déterminées que jamais à changer, traduit la prise de conscience qu'un écosystème bâti à la hâte autour des garde-fous d'OpenAI, Microsoft, Anthropic et Google ne couvre pas tout le cycle de vie de la sécurité des agents, de l'identité jusqu'à l'isolement. À mesure que les agents autonomes se généralisent dans des fonctions critiques, la pression devrait s'accentuer sur les éditeurs spécialisés pour combler ce vide, en particulier sur l'isolement en environnement cloisonné, aujourd'hui le maillon le plus faible alors qu'il constitue le dernier rempart contre un agent compromis.

Impact France / UEChamp produit par Le Fil IA

Pas d'impact direct sur la France/UE

À lire ensuite

01Google DeepMind s'interroge sur les risques liés aux interactions entre des millions d'agents autonomes48MIT Technology ReviewSécurité 02« Des clés API partagées exposent les agents IA dans 69 % des entreprises, selon une étude de VentureBeat »44VentureBeat AISécurité 03Les agents IA gèrent dossiers médicaux et inspections d'usines : l'IAM en entreprise n'était pas conçu pour eux49VentureBeat AISécurité 
Dossier · MicrosoftSuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.