Les identités de machines dépassent désormais celles des humains dans des proportions stupéfiantes de 82 contre 1. Ce déséquilibre, confirmé par une étude de CyberArk fin 2025, submerge les systèmes d'Identity and Access Management (IAM) existants. Ces systèmes, conçus pour les utilisateurs humains, peinent à gérer l'explosion des agents d'IA et autres identités de machines.
Cette augmentation est récente et rapide. Les utilisateurs de Microsoft Copilot Studio ont créé plus d'un million d'agents d'IA en un seul trimestre de 2025, soit une augmentation de 130 %. Ces agents d'IA ne se contentent pas de s'authentifier ; ils agissent, ce qui rend leur gouvernance essentielle. Les dépenses de ServiceNow en matière d'acquisitions de sécurité, qui s'élèvent à 11,6 milliards de dollars en 2025, soulignent l'importance croissante de l'identité en tant que cœur de la gestion des risques liés à l'IA.
Cette surcharge d'identités de machines crée d'importantes vulnérabilités en matière de sécurité. Gartner prévoit que d'ici 2028, 25 % des violations de données d'entreprise proviendront d'une utilisation abusive d'agents d'IA. Le problème découle de la lenteur de l'IAM dans le cloud, de la complexité des audits de sécurité et de la pression exercée pour privilégier la rapidité dans le développement. Les développeurs créent souvent des agents fantômes et des comptes sur-autorisés en conséquence.
Les architectures IAM traditionnelles, notamment Active Directory, LDAP et les premières solutions PAM, n'ont pas été conçues pour cette échelle. Elles traitaient les machines comme des exceptions, et non comme la règle. Cette approche centrée sur l'humain n'est plus viable dans un monde axé sur l'IA.
Il faut s'attendre à une évolution rapide des stratégies IAM. L'accent sera mis sur les solutions de sécurité natives de l'IA, capables de gérer et de gouverner les identités de machines à grande échelle. L'industrie doit privilégier la précision à la rapidité afin de prévenir l'utilisation abusive généralisée des agents d'IA et de sécuriser l'avenir de l'IA en entreprise.
Discussion
Join the conversation
Be the first to comment