InfiniteFlow - stock.adobe.com

Okta lance des outils de gestion du cycle de vie des agents d'IA

Okta vient d'enrichir sa proposition de services agentiques, vieille d'un an, avec de nouvelles capacités pour gérer en toute sécurité les cycles de vie des agents.

« Où sont mes agents ? », « que peuvent-ils faire ? », « que sont-ils en train de faire ? » et « comment y répondre ? ». Pour répondre à ces question, Okta est devenu le dernier d'une série d'éditeurs de cybersécurité à lancer de nouvelles capacités d'administration et de suivi des agents d'intelligence artificielle (IA).

Le spécialiste de la gestion des identités et des accès (IAM) vient ainsi de lever le voile sur une série d'innovations qui s'appuient collectivement sur une vision esquissée pour la première fois l'année dernière lors de l'événement Oktane 2025 d'Okta, où le PDG Todd McKinnon a fièrement proclamé que la sécurité de l'IA et la sécurité des identités devenaient indiscernables.

Alors que les clients d'Okta se sont rendus une fois de plus à Las Vegas, Nevada, pour Oktane 2026 suite à une série de mésaventures médiatisées au cours desquelles des agents sont devenus hors de contrôle, Okta for AI Agents est amélioré pour mieux gérer le risque agentique tout en donnant aux agents suffisamment d'accès pour accomplir des tâches appropriées, mais en garantissant que les humains conservent une visibilité et un contrôle.

Okta a invité les participants à la conférence à envisager un scénario dans lequel un employé lie un agent IA à ses outils quotidiens pour travailler plus rapidement, mais lui accorde involontairement un accès approuvé à des systèmes sensibles. Ensuite, lorsqu'il quitte l'entreprise, l'agent devient effectivement un orphelin, « non géré et inconnu », continuant de fonctionner en arrière-plan.

Okta for AI Agents vise à éliminer le risque associé à ce type de scénario, en apportant une gouvernance centralisée et une gestion de bout en bout du cycle de vie des agents, une application des politiques en temps réel, et, si tout le reste échoue, un interrupteur d'urgence.

« Le défi auquel sont confrontées les entreprises est que le même accès qui rend les agents puissants les rend également dangereux », a expliqué Ric Smith, président des produits et de la technologie chez Okta : « depuis plus d'une décennie, Okta modernise continuellement la manière dont la main-d'œuvre s'authentifie et se connecte à chaque application qu'elle utilise. Cette même discipline s'étend aux agents IA. Notre objectif est de donner aux entreprises la visibilité et l'assurance en temps réel dont elles ont besoin pour transformer les agents IA d'un risque de sécurité non géré en un avantage concurrentiel massif ».

Des réponses à quatre questions

Dans cette perspective, la solution vise à apporter des réponses à quatre questions clés :

  • Où sont mes agents ? La découverte d'agents IA fantômes pour les points d'extrémité révèlera les agents non gérés fonctionnant sur les appareils des employés avant qu'ils ne deviennent des angles morts. 
  • Que peuvent-ils faire ? L'authentification unique des agents (SSO) apportera un accès multi-applications à tous les clients d'Okta SSO, leur permettant d'échanger des clés non expirantes contre des jetons à courte durée de vie et gérés par l'identité afin de réduire la fatigue du consentement ; les connexions agent-à-agent établiront un règlement sur les agents qui peuvent appeler d'autres agents, ce à quoi ils peuvent accéder, et permettront d'auditer le processus de transfert ; le module Configuration Designer cartographiera visuellement les connexions agent-ressource afin que les transferts soient gérés, définis et auditables ; et les certifications d'accès aux ressources examineront les connexions des agents pour prévenir les permissions permanentes ou excessives. 
  • Que sont-ils en train de faire ? La passerelle d'agents prendra résidence dans le chemin d'exécution entre les agents et les appels d'outils pour appliquer les politiques et enregistrer les interactions en temps réel. 
  • Comment y répondre ? Les capacités d'interrupteur d'urgence intégrées à la passerelle d'agents permettront aux humains de couper l'accès si quelque chose ne va pas. La désactivation d'un agent à la passerelle révoquera tous les jetons actifs détenus par un agent compromis et interrompra chaque session active.

Un certain nombre de ces améliorations, notamment le SSO pour agents, les connexions agent-à-agent et les certifications d'accès aux ressources, sont déjà disponibles publiquement, tandis que toutes les autres devraient être lancées d'ici la fin du quatrième trimestre.

Plan directeur pour une pile agentique sécurisée

Parallèlement, Okta s'est associé à un groupe de fournisseurs, dont Amazon Web Services (AWS), CrowdStrike, Databricks, Docker, Google Cloud, Proofpoint, Salesforce, ServiceNow, Wiz et Zscaler, pour former une coalition interindustrielle – la Blueprint Alliance – qui vise à aider les clients à faire fonctionner des piles agentiques comme des systèmes uniques et gouvernés.

Les membres fondateurs de la coalition proposent de s'aligner sur un ensemble de principes partagés – ou plan directeur – pour sécuriser les agents IA, où chaque agent est traité comme une identité de « première classe », dont l'accès est défini par les tâches, la délégation est traçable, le comportement en temps réel est soumis à une surveillance continue, le confinement est instantané et réversible, et la gouvernance est adaptable à l'évolution rapide de l'IA.

Les mêmes quatre grandes questions au cœur des améliorations technologiques d'Okta se trouvent également au cœur du plan directeur, l'objectif ultime étant un plan de contrôle agentique sans confiance qui donne aux leaders IT un moyen de déployer des agents de manière sûre et sécurisée.

Selon Steven Tamm, vice-président senior de l'écosystème chez Okta, le fournisseur a initié ce plan directeur parce qu'il constatait que les clients auraient besoin d'une architecture cohérente pour sécuriser les agents, en gérant l'identité, l'accès et l'exécution sur l'ensemble de la pile, sans exclure l'autonomie qui rend les agents utiles en premier lieu.

« Y parvenir a nécessité que les membres fondateurs de la Blueprint Alliance s'alignent sur une approche commune plutôt que chaque fournisseur ne la résolve seul. Nous sommes heureux d'avoir contribué à ce travail, et nous attendons avec impatience que l'industrie le construise et le teste pendant que nous aidons à sécuriser l'avenir de l'IA », a déclaré Steven Tamm.

Le géant domestique des équipements GE Appliances et l'organisation caritative World Central Kitchen ont tous deux adhéré pour servir de conseillers stratégiques et aider l'alliance à affiner et à valider les approches pour sécuriser l'IA agentique à mesure qu'elle continue de se développer à l'avenir.

« Les agents IA ont le potentiel de transformer la fabrication en accélérant la résolution de problèmes, en améliorant la qualité et en renforçant la collaboration tout au long de la chaîne de valeur. Débloquer cette valeur à grande échelle nécessite une gouvernance solide, une visibilité claire sur l'endroit où les agents opèrent, ce qu'ils peuvent accéder et comment ils prennent des décisions », selon Mandar Deo, conseiller principal en technologie numérique chez GE.

Et de revendiquer que « GE Appliances apporte une perspective de fabrication dans le monde réel pour aider à façonner et à valider une architecture sécurisée et évolutive qui peut fonctionner dans des environnements industriels complexes – tout en maintenant la responsabilité, la confiance et les contrôles humains ».

De son côté, Brian Stoll, directeur de la technologie chez World Central Kitchen – qui a été créée par le chef cuisinier et restaurateur célèbre José Andrés – indique que, « afin de répondre aux exigences technologiques urgentes de la réponse aux catastrophes à l'échelle mondiale, World Central Kitchen adopte les avantages dynamiques de la technologie agentique ».

Selon lui, « le faire de manière responsable nécessite d'établir une gouvernance aussi dynamique que les agents eux-mêmes ». Et de se déclarer « impatient de participer à la Blueprint Alliance pour cette raison exacte : aider à établir des principes, des processus et des outils pour la découverte, la propriété, le contrôle en temps réel et l'observabilité des agents – sans parler d'une meilleure nuit de sommeil pour le CTO ».

Pour approfondir sur Gestion des accès (MFA, FIDO, SSO, SAML, IDaaS, CIAM)