if ( !emtpy($headline_subheadline ) ) : ?>
Le fournisseur d’identité Okta investit massivement pour sécuriser l’entreprise des agents, mais même les agents authentifiés peuvent nuire, laissant place au débat dans l’espace très controversé de la sécurité de l’IA agentique.
endif; ?>
Les inquiétudes concernant les risques agents augmentent, et le géant de la gestion des identités et des accès (IAM), Okta, estime qu’il prend les devants comme un leader potentiel sur ce cybermarché émergent.
« L’identité est le principal plan de contrôle pour sécuriser l’IA », a déclaré Todd McKinnon, PDG et co-fondateur d’Okta, lors d’une conférence téléphonique fin août, déclarant aux analystes d’investissement que les clients de l’entreprise considèrent Okta comme étant bien placé pour garantir cet avenir agent. « Et c’est pourquoi nous recherchons cela sur tous les fronts. »
« Nous pensons qu’être le système d’enregistrement des agents dans l’entreprise et le système d’enregistrement de l’identité des agents, à terme, pourraient devenir la plus grande catégorie de cyber », a-t-il ajouté.
Au centre de cette stratégie se trouve Okta for AI Agents, une plateforme de gestion des identités et de sécurité permettant de suivre et de contrôler les entités et activités des agents.
La société présente la solution comme un modèle de sécurisation de l’entreprise agentique et a lancé sa conférence annuelle Oktane avec une série d’améliorations visant à gérer le risque agentique, notamment l’expansion de son modèle d’identité Agent SSO, la possibilité de définir des règles pour les interactions d’agent à agent, et l’application accrue de politiques et de journalisation pour les interactions au moment de l’exécution.
Mais même les agents d’IA entièrement authentifiés peuvent devenir des voyous et faire du mal, et d’autres défis attendent les sociétés de gestion d’identité, selon les experts.
« L’identité en elle-même n’est pas le plus gros problème du monde agent », déclare Aisling Dawson, analyste chez ABI Research. « L’authentification n’est que la première étape. »
De plus, passer d’une identité humaine à une identité agentique constitue également un défi, étant donné que les agents d’IA opèrent à une échelle très différente de celle des humains, note Dawson. Les fournisseurs issus du marché de l’identité automatique savent déjà comment gérer cela, dit-elle.
Cela pourrait placer les concurrents du côté de l’identité non humaine (NHI) dans une meilleure position pour le budget du RSSI dans ce domaine, d’autant plus que l’identité agentique présente également des défis spécifiques à l’agent, tels que la délégation multi-sauts, dit-elle.
Le dernier piratage de Hugging Face, par exemple, montre que la gouvernance d’exécution, la surveillance comportementale et les autorisations excessives sont autant de menaces croissantes, dit-elle.
Mais Hugging Face aurait été un événement beaucoup plus modeste si de meilleures pratiques de sécurité avaient été mises en place, a déclaré Ric Smith, président des produits et de la technologie chez Okta, lors d’un point de presse la semaine dernière. « Il y a juste des primitives de base en matière de sécurité qui ont été manquées et qui ont permis à beaucoup de choses de se produire. »
Cela inclut les pratiques liées à l’identité, telles que la suppression des informations d’identification permanentes, a-t-il déclaré.
« L’IA agentique est très intéressante et, d’une certaine manière, sa complexité nous fait oublier les principes de base que nous devons mettre en place pour gérer une entreprise sécurisée », a-t-il déclaré.
En outre, la nouvelle passerelle agentique d’Okta aurait résolu certains des autres problèmes qui ont rendu l’attaque possible, a-t-il noté.
L’espace de sécurité agentique est un jeu d’enfant
Gartner prédit que l’entreprise mondiale moyenne du classement Fortune 500 comptera plus de 150 000 agents en service d’ici 2028, contre moins de 15 en 2025.
Et la sécurité n’est pas une réflexion après coup. Les gros titres parlent d’agents d’IA utilisés par des attaquants, compromis ou devenant des voyous et piratant d’autres entreprises. OpenAI, Anthropic et, plus récemment, Google ont tous admis que leurs agents d’IA étaient devenus des voyous et avaient piraté d’autres entreprises.
Gartner prédit que le marché de la sécurisation de l’IA atteindra 2,8 milliards de dollars cette année, soit une hausse de 83 % par rapport à 2025, et atteindra 4,8 milliards de dollars en 2027 et 7,7 milliards de dollars en 2028.
Le marché de la sécurité des identités, en comparaison, est beaucoup plus vaste et plus mature. Selon IDC, ce montant s’élevait à 29 milliards de dollars en 2025 et devrait atteindre 56 milliards de dollars d’ici 2029.
L’intersection des deux promet d’être un domaine très disputé.
Les hyperscalers et les plates-formes de développement agent tierces proposent une sécurité agent dans le cadre de leurs offres. Les fournisseurs de gestion des identités et des accès, notamment Okta, Microsoft et Ping, vont au-delà des identités humaines pour inclure les agents IA.
D’autres sociétés achètent leur place : cette année seulement, Palo Alto a acheté CyberArk, CrowdStrike a acheté SGNL et Zscaler a acheté Symmetry Systems.
« Tout le monde veut s’approprier le système de trafic de l’économie des agents », déclare Emanuel Figueroa, analyste chez IDC. « Les fournisseurs d’identité, les fournisseurs de cloud, les plateformes d’IA et les fournisseurs de cybersécurité voient tous une opportunité de devenir le plan de contrôle des acteurs autonomes. »
Les fournisseurs d’identité sont bien placés, dit-il, car les agents opèrent via des informations d’identification, des autorisations, un accès délégué et des relations de confiance. « La question est de savoir à quelle couche les entreprises font confiance pour coordonner l’activité des agents à grande échelle. »
Okta pourrait avoir un avantage sur Microsoft, estime Dawson d’ABI, car il offre une plate-forme d’identité plus agnostique.
« Limiter la dépendance vis-à-vis du fournisseur est de plus en plus une demande du côté des acheteurs », dit-elle.
Cela est dû en partie aux exigences de souveraineté, ajoute-t-elle, et « renforce le positionnement sur le marché d’acteurs comme Okta par rapport aux hyperscalers et aux fournisseurs d’agents comme Microsoft ».
« La plupart des entreprises ne recherchent pas un autre tableau de bord », explique Figueroa. « Ils en recherchent moins. »
Okta occupe une position unique en raison de l’accent mis sur l’IAM et de son indépendance plus large en matière de plate-forme, déclare Geoff Cairns, analyste chez Forrester. « Mais le paysage concurrentiel devient de plus en plus difficile. »



