Comment Axonius a conçu des agents IA multi-tenant sécurisés sur Bedrock AgentCore
Axonius, plateforme de gestion des actifs numériques destinée aux équipes sécurité et IT, a déployé ses premiers agents d'intelligence artificielle sur Amazon Bedrock AgentCore, le service de la filiale d'Amazon dédié à la création et à l'exécution d'agents IA à grande échelle. L'entreprise agrège des données issues de plus de 1 400 systèmes différents pour offrir une source de vérité unique aux organisations clientes, réduisant jusqu'à 50 % la charge manuelle liée à la sécurité, à l'audit et à la conformité. Son infrastructure SaaS, hébergée sur AWS, gère des centaines d'environnements clients totalement isolés les uns des autres. Le premier agent IA déployé par Axonius analyse l'état de grands environnements d'entreprise, croise des millions de points de données provenant de dizaines de sources d'intégration simultanées, et repère les failles et les risques de sécurité. Objectif affiché : permettre à des analystes juniors de mener des analyses complexes sans mobiliser des heures de travail d'analystes seniors.
Résumé et traduction réalisés par Le Fil IA à partir de AWS ML Blog. Lire l'article original →
Cette évolution illustre un défi désormais central pour les éditeurs de logiciels qui vendent leurs services en mode SaaS et veulent y ajouter des agents IA : gérer non seulement la sécurité, la scalabilité et les coûts à l'échelle globale, mais aussi au niveau de chaque client. Amazon distingue trois architectures possibles pour répartir les agents entre locataires d'une plateforme multi-tenant : le modèle en silo, où chaque client dispose de ressources dédiées, y compris un agent propre ; le modèle en pool, où un même agent sert plusieurs clients en isolant les sessions individuelles ; et un modèle hybride combinant les deux. Pour une entreprise comme Axonius, qui manipule des données sensibles d'entreprises clientes, l'enjeu du cloisonnement strict entre locataires est capital, tout comme la maîtrise fine des coûts, les appels aux modèles pouvant rapidement devenir onéreux à grande échelle et devant être suivis client par client pour calibrer les futures offres tarifaires.
Axonius a choisi de conserver son modèle de déploiement existant, en silo, où chaque client dispose d'un environnement dédié au sein d'un Virtual Private Cloud (VPC) Amazon distinct, comprenant équilibreurs de charge, bases de données et infrastructure de calcul propres. L'entreprise a dû intégrer l'identité et l'authentification de ses nouveaux agents IA au module existant, hébergé sur des instances Amazon EC2 allouées à chaque client, sans perturber le fonctionnement du service en place. Cette approche témoigne d'une tendance plus large chez les éditeurs SaaS : plutôt que de repenser entièrement leur architecture pour l'IA agentique, ils cherchent à la greffer sur leurs dispositifs de sécurité et de gestion multi-locataires déjà éprouvés, un enjeu qu'Amazon Bedrock AgentCore entend justement faciliter pour l'ensemble de son écosystème de partenaires technologiques.
Pas d'impact direct sur la France/UE