Rubrik relève le défi de la sécurité des agents IA
Rubrik
Okta
Microsoft
Une enquête de Zero Labs auprès de plus de 1 600 répondants révèle que 86 % des responsables informatiques et de cybersécurité pensent que les agents IA dépasseront les capacités de protection de leur organisation dans l'année à venir, tandis que seulement 23 % ont une visibilité complète sur les agents actifs. En réponse, le spécialiste de la sécurité des données Rubrik annonce Agent Identity, une solution pour gérer l'accès et les autorisations des agents IA, intégrée à Agent Cloud.
Selon une étude de Zero Labs portant sur plus de 1 600 répondants, 86 % des responsables informatiques et de cybersécurité estiment que les agents IA dépasseront les capacités de protection de leur organisation dans les douze prochains mois, tandis que seulement 23 % déclarent avoir une visibilité complète sur les agents actifs dans leur environnement. Dans ce contexte, le spécialiste de la sécurité des données Rubrik annonce Agent Identity, une solution conçue pour gérer les accès et les permissions des agents IA. Intégrée à Agent Cloud, la technologie vise à fournir un cadre de contrôle pour les agents capables d'interagir avec les systèmes d'information et d'exécuter des actions de manière autonome. Dev Rishi, directeur général de l'IA chez Rubrik, explique que les agents ne se contentent plus de synthétiser des informations mais agissent au nom des employés, en utilisant des modèles d'accès initialement conçus pour les humains, et que les identifiants statiques n'ont jamais été destinés à des acteurs autonomes. La solution s'appuie sur les plateformes d'identité existantes, avec des intégrations annoncées avec Okta et Microsoft Entra ID. Agent Identity donne aux agents IA leur propre identité, comparable à celle des utilisateurs humains ou des applications, pour déterminer les actions qu'un agent est autorisé à effectuer et dans quelles conditions. Il peut identifier et surveiller les agents IA et les serveurs utilisant le protocole de contexte de modèle (MCP), accorder des permissions temporaires via des mécanismes d'accès juste-à-temps (JIT), contrôler les appels d'outils effectués par les agents, appliquer des politiques de sécurité avant l'exécution des actions et suivre les activités. Techniquement, il sécurise chaque appel d'outil MCP en analysant les demandes via le cadre SAGE et en les vérifiant par rapport aux politiques de sécurité de l'entreprise, puis authentifie l'identité de l'agent à l'aide de jetons d'accès temporaires. Si une action viole les règles, elle peut être bloquée avant son exécution. La plateforme comprend également Agent Rewind, une fonctionnalité permettant d'annuler certaines actions effectuées par des agents autonomes, répondant ainsi aux préoccupations des équipes de sécurité concernant les conséquences opérationnelles des erreurs ou des comportements inattendus des agents IA. Selon l'étude de Zero Labs, 88 % des responsables informatiques et de cybersécurité s'inquiètent de respecter leurs objectifs de temps de récupération (RTO) face aux menaces de l'IA agentique.
Source: Le Monde Informatique — IA —
original
