Aller au contenu principal
Sécurité · Outil ·

Un seul mauvais prompt a paralysé le Salesforce d'une entreprise : Jim Taylor (RSA) sur l'identité des agents et les 4 000 agents d'IA fantômes en entreprise

RSA a dévoilé RSA Agent ID, une plateforme de sécurité des identités d'agents IA destinée aux secteurs réglementés (finance, administration, santé, infrastructures critiques), lors de The AI Conference à San Francisco. Jim Taylor, président et directeur produit et stratégie de l'éditeur, explique que les agents ne ressemblent pas à des comptes de service : ils sont dynamiques, accumulent permissions et accès, et exécutent une tâche mal formulée sans se soucier des conséquences. La plateforme comprend trois modules, utilisables séparément ou ensemble sur la RSA Unified Identity Platform. Discover analyse en temps réel terminaux, réseau et applications, notamment via des connecteurs vers CrowdStrike et Zscaler, pour repérer agents et serveurs MCP, autorisés ou non, et les enregistre comme identités à part entière avec un propriétaire nommé, un niveau de risque et un état de cycle de vie, en lien avec Microsoft Entra ID, Okta ou AWS IAM. Secure est une passerelle IA/MCP qui vérifie chaque appel d'outil selon la politique, jusqu'au niveau des arguments : autorisation, refus, ou escalade vers le propriétaire pour les actions à haut risque, avec approbation par un canal authentifié hors bande et inaccessible aux agents. Govern journalise chaque action et associe les preuves à dix référentiels réglementaires, en les transmettant au SIEM du client.

2 min de lecturePertinence 54

Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie

Source

Résumé et traduction réalisés par Le Fil IA à partir de MarkTechPost. Lire l'article original →

L'enjeu est d'abord de visibilité. Selon Gartner, une entreprise du Fortune 500 pourrait exploiter environ 150 000 agents IA d'ici 2028, contre moins de 15 en 2025, alors que seules 13 % des organisations estiment disposer de la gouvernance adaptée. Une banque internationale de taille moyenne affirmait n'avoir aucun agent, la politique interne les interdisant ; l'audit d'RSA en a trouvé plus de 4 000. Selon IBM, les incidents liés à l'IA fantôme coûtent en moyenne 670 000 dollars de plus que les incidents classiques. Le risque n'exige pas d'attaquant : dans un exemple cité par Taylor, un employé du service client a demandé à un agent de « récupérer toutes les données » de Salesforce pour produire des graphiques de santé client. L'agent a commencé à télécharger toute la base, les défenses de Salesforce y ont vu une attaque par déni de service, et l'instance de l'entreprise a été coupée. L'employé n'avait rien fait de mal.

Ce contexte explique l'approche défendue par RSA. Les employés créent des agents pour tenir une échéance, puis plus personne ne contrôle leurs permissions ni ne les désactive. Taylor estime que chaque agent doit être rattaché à une identité humaine, et que les régulateurs exigeront de savoir quelle politique existait au moment d'un incident, qui l'avait approuvée et quelles actions ont eu lieu, dans des journaux infalsifiables. Il rejette le modèle du « humain dans la boucle », jugeant qu'une centaine de demandes d'approbation par jour invite simplement à répondre oui et constitue une autre forme de déni de service. RSA propose plutôt une « assurance humaine » : un moteur de risque note chaque action selon l'utilisateur (comportement attendu ou non) et la nature de l'action (lecture, écriture ou autre), afin de ne solliciter les humains que lorsque c'est nécessaire.

Impact France / UEChamp produit par Le Fil IA

Les entreprises et administrations françaises et européennes déployant des agents IA pourraient s'appuyer sur ce type de gouvernance des identités pour répondre aux exigences de traçabilité de l'AI Act et de la directive NIS2.

À lire ensuite

01NTT DATA AIVista et Snowflake : l'identité seule ne suffit pas à sécuriser les agents IA en entreprise40VentureBeat AISécurité 02La faille de sécurité d'un agent IA ayant détourné le DNS d'une entreprise : il peut proposer un changement, mais pas l'approuver55VentureBeat AISécurité 03L'écart de sécurité des agents : 54% des entreprises ont déjà subi un incident lié à l'IA, et la plupart laissent encore les agents partager des identifiants44VentureBeat AISécurité 
Dossier · Agents IASuivi en continu par Le Fil IASuivre ce sujet →

Le brief du matin

L'essentiel de l'IA chaque jour. Gratuit, désinscription en un clic.

Recevez l'essentiel de l'IA chaque jour

Gratuit · 1 email le matin, l'essentiel de l'IA · désinscription en un clic

Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.