Netwrix 1Secure offre une visibilité unifiée sur les données et l’identité - gratuit pendant 14 jours avec un accès complet.Commencez un essai gratuit

Centre de ressourcesBlog

Gouvernez l'agent IA comme l'identité qu'il est

Gouvernez l'agent IA comme l'identité qu'il est

Oct 6, 2026

Les agents IA sont des identités non humaines. Ils détiennent des identifiants, disposent de permissions et agissent sur les systèmes jour et nuit, généralement avec un accès permanent que personne ne revoit. La brèche Salesloft Drift a touché plus de 700 organisations via exactement ce type de jeton surdimensionné et sans expiration, sans aucune injection de prompt. Les contrôles existent déjà : inventorier chaque agent, le limiter au moindre privilège, faire expirer son accès, le revoir régulièrement et détecter tout abus.

Lorsqu'une entreprise embauche une personne, celle-ci suit un processus. Les RH créent un compte, la sécurité le limite à un rôle, les accès sont revus régulièrement et, le dernier jour, quelqu'un les révoque. Du moins, c'est ainsi que cela devrait se passer, mais la réalité est différente. La main-d'œuvre machine désormais présente dans toute l'entreprise n'a jamais suivi rien de tout cela, même en théorie. Les comptes de service, les clés d'API, les jetons OAuth et les agents IA construits par-dessus ont été mis en place pour que quelque chose fonctionne, dotés de l'accès qui facilitait la tâche, puis laissés en marche. Selon l'Identity Security Landscape 2026 de Palo Alto Networks, une enquête menée auprès de 2 930 décideurs en sécurité, les identités machine sont 109 fois plus nombreuses que les employés humains, et 79 sur 109 sont des agents IA.

Si l'on met de côté le bruit médiatique autour de l'IA qui attaque l'IA, il reste un agent IA qui est une identité non humaine. Il détient des identifiants, reçoit des permissions et effectue des actions sur les systèmes. C'est quelque chose que les équipes de sécurité savent déjà gouverner.

Le secteur y répond comme il répond à tout ce qui contient « IA » dans son nom : en proposant une nouvelle catégorie. De nouveaux outils, de nouvelles équipes et de nouvelles lignes budgétaires pour la « sécurité de l'IA » et la « sécurité agentique ». Le RSSI est pressé d'acheter une plateforme de sécurité de l'IA, et les rapports qui alimentent cette pression sont explicites : la Cloud Security Alliance, dans une enquête de 2024 auprès de 818 professionnels, a constaté que seuls 15 % se disent très confiants dans leur capacité à arrêter une attaque impliquant ces identités.

Mais allégeons cette pression : vous êtes plus avancé que la panique ne le laisse penser. Vous disposez déjà d'un guide pour une identité qui détient des identifiants, possède des permissions et agit sur les systèmes. Vous l'inventoriez, la limitez au moindre privilège, faites expirer ses accès permanents, la revoyez et détectez quand elle est utilisée abusivement. La tâche consiste à étendre cette discipline à la main-d'œuvre machine, comme elle couvre déjà les personnes.

Pour MITRE ATT&CK, une attaque basée sur l'IA reste une attaque sur l'identité

L'incident Salesloft Drift résume toute l'affaire en un seul événement. Entre le 8 et le 18 août 2025, le groupe d'intrusion suivi sous le nom UNC6395 a touché plus de 700 organisations, dont Cloudflare, Palo Alto Networks, Zscaler et Proofpoint, via les jetons OAuth et d'actualisation émis pour une intégration de chatbot IA. Google Threat Intelligence Group et Mandiant n'ont trouvé aucune vulnérabilité de la plateforme Salesforce à l'origine. Il n'y a eu ni injection de prompt ni empoisonnement de modèle. En termes MITRE ATT&CK, il s'agissait de Valid Accounts (T1078) et d'abus de jetons d'accès d'application (T1550.001) : la même attaque d'identité dont le secteur se défend depuis dix ans, dirigée cette fois contre une identité non humaine dotée d'identifiants permanents, surdimensionnés et sans expiration.

Un agent IA n'a pas besoin d'être jailbreaké pour vous compromettre. Il lui suffit de conserver les identifiants permanents que vous lui avez remis. La technologie la plus avancée du bâtiment peut échouer de la manière la plus ancienne qui soit.

Gouvernez les agents IA comme vous gouvernez les comptes privilégiés

Commencez par le contrôle auquel la plupart des équipes pensent. L'authentification multifacteur protège une connexion, mais une identité machine qui détient un jeton d'actualisation ne se connecte jamais plus. Elle génère en continu et discrètement de nouveaux jetons d'accès. La MFA n'a aucune prise sur cette classe d'attaque. Ce qui gouverne une identité machine, c'est l'expiration, la limitation de portée et l'émission juste-à-temps.

L'exposition, c'est le privilège permanent, et c'est une propriété de gouvernance que vous pouvez mesurer dès aujourd'hui. Le Rapport 2026 de Netwrix sur la sécurité des données et des identités a constaté que 76 % des organisations ne gouvernent ni ne surveillent entièrement les identités non humaines (NHI). L'enquête 2026 de Teleport auprès de 205 responsables de la sécurité a révélé que 70 % accordent aux systèmes d'IA un accès supérieur à celui dont un humain aurait besoin pour la même tâche, et le rapport The Silent Rollback de JumpCloud a chiffré à 49 % la part des organisations qui s'appuient sur des clés et des jetons statiques et sans expiration pour leurs agents. Ce sont les chiffres d'une identité non gouvernée à l'échelle des machines, et l'écart de gouvernance est précisément ce que cible un attaquant.

Ces identités échappent aussi au guide conçu pour les humains, car ce guide a été écrit pour des humains. Elles fonctionnent jour et nuit, donc aucune plage horaire anormale ne ressort jamais. Le départ est rare lui aussi : la Cloud Security Alliance a constaté que seules 20 % des organisations disposent d'un processus formel pour révoquer des identifiants tels que les clés d'API. Le remède est le plus banal : rotation, accès juste-à-temps, revues d'accès périodiques et détection des menaces sur les identités, appliqués à une population discrètement exemptée des quatre.

Reste la question qu'un RSSI se pose déjà pour tout humain privilégié : à quoi cette identité pourrait-elle accéder si son identifiant se retrouvait dès maintenant entre de mauvaises mains ? C'est une question de rayon d'impact, et le rayon d'impact est fonction de l'accès. La discipline pour y répondre est déjà dans la maison, mais elle n'a jamais été tournée vers les bots.

Mais il y a d'autres points de vigilance

Il existe des problèmes inédits propres aux agents, et la gouvernance des identités ne les résout pas. L'injection de prompt est réelle. Tout comme le problème du député confus (confused deputy), où un agent disposant d'un accès légitime est manipulé pour en faire un mauvais usage, et l'enchaînement autonome d'actions entre systèmes. Ceux-ci relèvent d'une couche défensive distincte, et quiconque prétend que le moindre privilège les résout exagère. L'affirmation plus modeste est celle qui tient : la couche identité et accès du risque lié aux agents (c'est-à-dire qui est l'agent, à quoi il peut accéder, pendant combien de temps et si cet accès est utilisé abusivement) est une discipline que le secteur applique déjà ailleurs. La défense contre l'injection de prompt est la frontière où il vaut la peine d'investir. L'exposition qui franchit la porte cette année est plus banale. C'est un identifiant permanent qui n'expire jamais, sur une identité que personne ne revoit.

Votre portefeuille de sécurité des identités doit inclure et couvrir les agents

Le cycle de vie de l'agent correspond parfaitement aux contrôles qui couvrent déjà l'ensemble de la structure d'identité. Gouverner et revoir les identités non humaines au même titre que les humaines relève de la gouvernance des identités, le travail de Netwrix Identity Manager. Supprimer leurs privilèges permanents et délivrer des accès limités et juste-à-temps relève de la gestion des accès privilégiés, gérée par Netwrix Privilege Secure. Et lorsqu'une identité valide est pilotée par de mauvaises mains, la prendre sur le fait relève de la détection et de la réponse aux menaces sur les identités, où se situe Netwrix Threat Manager. Un éditeur spécialisé qui vend un outil autonome de gestion des identités non humaines construit précisément le programme parallèle dont on a dit au marché qu'il avait besoin. L'alternative consiste à appliquer une seule discipline d'identité aux humains et aux machines, et à la laisser couvrir aussi les agents.

La main-d'œuvre machine est embauchée sans intégration et n'est jamais retirée du service. Elle détient plus de clés que les humains à ses côtés et travaille jour et nuit, agissant là où personne ne regarde. Traitez chaque agent pour ce qu'il est, une identité dotée d'un accès, et la porte par laquelle UNC6395 est passé chez plus de 700 organisations devient une porte que vous pouvez fermer avec les contrôles déjà présents dans votre dispositif.

Partager sur

En savoir plus

À propos de l'auteur

Image de dirk schrader

Dirk Schrader

Vice-président de la Recherche en Sécurité

Dirk Schrader est un Resident CISO (EMEA) et VP of Security Research chez Netwrix. Fort d'une expérience de 25 ans dans la sécurité informatique avec des certifications telles que CISSP (ISC²) et CISM (ISACA), il œuvre pour promouvoir la cyber résilience comme approche moderne pour faire face aux menaces cybernétiques. Dirk a travaillé sur des projets de cybersécurité dans le monde entier, commençant par des rôles techniques et de support au début de sa carrière, puis évoluant vers des postes de vente, marketing et gestion de produit chez de grandes multinationales ainsi que dans de petites startups. Il a publié de nombreux articles sur la nécessité de s'attaquer à la gestion des changements et des vulnérabilités pour atteindre la cyber résilience.