La sécurité des identités détermine désormais dans quelle mesure les agents d’intelligence artificielle peuvent accéder aux systèmes et agir en toute sécurité dans les flux de travail de l’entreprise.
À mesure que les agents d’IA se connectent aux applications et exécutent des tâches, les entreprises doivent les traiter comme des identités gouvernées plutôt que comme des outils logiciels ordinaires. La stratégie d'Okta reflète ce changement en étendant les contrôles établis pour les utilisateurs humains aux identités non humaines. Le défi immédiat consiste à définir l'autorité d'un agent avant qu'elle puisse affecter des données sensibles ou des opérations commerciales, selon Krista Case, analyste principale et responsable de la cyber-résilience et de la sécurité chez theCUBE Research.
« Les agents d'IA transforment l'identité d'un problème d'accès en un problème d'exécution, obligeant les entreprises à déterminer ce qu'un agent est autorisé à faire, au nom de qui, dans quelles conditions et pour combien de temps », a déclaré Case. « Cela fait de l'identité un point de contrôle critique entre le raisonnement probabiliste de l'IA et l'exécution déterministe de l'entreprise. »
Rejoignez theCUBE le 24 septembre alors que Case s'entretient avec des experts du secteur d'Okta et d'autres sociétés pour une diffusion exclusive de l'événement Oktane d'Okta, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils expliqueront pourquoi les contrôles d’identité doivent régir ce à quoi les agents d’IA peuvent accéder et faire. (* Divulgation ci-dessous.)
La sécurité de l’identité doit tenir compte d’une action autonome
Les systèmes d'identité traditionnels ont été conçus autour d'employés dont les rôles, les autorisations et les départs pouvaient être gérés via des processus familiers. Les agents d’IA compliquent ce modèle car ils peuvent fonctionner sur plusieurs systèmes et invoquer des outils sans implication humaine directe à chaque étape. Okta étend sa plateforme d'identité pour aider les entreprises à appliquer des contrôles cohérents d'authentification, d'autorisation et de gouvernance à ces agents. Chaque agent a donc besoin de sa propre identité, d’une autorité définie et de limites exécutoires.
« L'entreprise agentique forcera l'architecture des identités à évoluer au-delà d'un modèle centré sur l'humain », a expliqué Case. « Les identités uniques, l'accès au moindre privilège et la gouvernance du cycle de vie sont le point de départ. Préserver la responsabilité pendant que les agents raisonnent à travers les systèmes, invoquent des outils et agissent de manière autonome est le problème le plus difficile. La couche d'identité fera partie du tissu de gouvernance qui relie l'intention humaine à l'action de la machine. »
Les entreprises ont également besoin d'une visibilité continue sur ce que les agents accèdent et modifient, a ajouté Case. Les autorisations statiques peuvent devenir dangereuses lorsque la tâche assignée à un agent, le contexte opérationnel ou l'autorité déléguée changent. L'autorisation dynamique peut limiter cette exposition, tandis que la protection contre les menaces d'identité peut aider à détecter l'utilisation abusive des informations d'identification, les accès excessifs et les tentatives d'élévation des privilèges dans les environnements cloud et hybrides.
« L'identité deviendra l'un des plans de contrôle les plus importants dans l'entreprise dirigée par les agents », a déclaré Case. « À mesure que les agents deviennent plus autonomes, les entreprises auront besoin d’une autorisation dynamique liée au contexte commercial, d’une autorité et d’une intention déléguées, ainsi que de la capacité de reconstruire non seulement ce qu’un agent a fait, mais aussi pourquoi il a été autorisé à le faire. »
Diffusion en direct de l'événement TheCUBE
Ne manquez pas la couverture par theCUBE de l'événement Oktane d'Okta le 24 septembre. De plus, vous pourrez regarder le contenu exclusif de theCUBE à la demande après l'événement en direct.
Comment regarder les interviews du CUBE
Nous vous proposons différentes manières de regarder la couverture par theCUBE de l'événement Oktane d'Okta, y compris le site Web dédié et la chaîne YouTube de theCUBE. Vous pouvez également obtenir toute la couverture des événements de cette année sur SiliconANGLE.
Podcasts LeCUBE
Le « theCUBE Pod » de SiliconANGLE est disponible sur les podcasts Apple, Spotify et YouTube, dont vous pouvez profiter lors de vos déplacements. Au cours de chaque podcast, John Furrier et Dave Vellante de SiliconANGLE présentent les plus grandes tendances de la technologie d'entreprise – de l'IA et du cloud à la réglementation et à la culture du lieu de travail – avec un contexte et une analyse exclusifs.
SiliconANGLE produit également notre programme hebdomadaire « Breaking Analysis », dans lequel Dave Vellante examine les principales actualités en matière de technologie d'entreprise, combinant les informations de theCUBE avec les données de dépenses d'Enterprise Technology Research, disponibles sur les podcasts Apple, Spotify et YouTube.
Invités
Lors de l'événement Oktane d'Okta le 24 septembre, theCUBE explorera comment la gouvernance des identités aide les entreprises à faire en sorte que les agents IA participent de manière fiable aux flux de travail de l'entreprise. Les analystes discuteront avec des dirigeants d'Okta et d'autres leaders du secteur du contrôle des données et des systèmes auxquels ces agents peuvent accéder et des actions qu'ils peuvent effectuer.
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Oktane d'Okta. Ni Okta, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)