Le paysage à double menace de la sécurité de l’IA en entreprise devient de plus en plus important. Les mêmes agents autonomes qui transforment la productivité de la main-d’œuvre élargissent également la surface d’attaque – et la plupart des organisations ne disposent d’aucun cadre de gouvernance pour gérer l’un ou l’autre de ces risques.
En fait, l’écart entre l’adoption et la gouvernance est devenu le risque de sécurité déterminant du moment technologique actuel. La plupart des entreprises ne disposent pas encore d'un cadre de confiance et de gouvernance pour les agents fonctionnant dans leurs propres systèmes, selon Bryan Palma (photo), président et directeur général de KnowBe4 Inc. La solution commence par traiter les agents de la même manière que KnowBe4 traitait autrefois les humains – comme des actifs non formés qui doivent être compris avant de pouvoir être sécurisés, a-t-il ajouté.
« (Les agents) n'ont pas été formés, ils ne le savent pas. Considérez-les comme des élèves d'une école primaire ; ils ne savent pas qu'il existe des personnes malveillantes qui peuvent les orienter mal ou vouloir qu'ils téléchargent des logiciels malveillants », a déclaré Palma. « Nous travaillons très dur en ce moment pour nous assurer que, d'une part, nous pouvons inventorier les agents. Deuxièmement, il s'agit d'identifier ce que font ces agents – à quoi ont-ils accès ? Ce qui crée la confiance, c'est la transparence. Si je sais ce que vous faites, alors je suis plus en mesure de me sentir bien. »
Palma s'est entretenue avec Scott Hebner au KB4-CON 2026, lors d'une diffusion exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont expliqué comment KnowBe4 étend sa plateforme de gestion des risques humains à la sécurité de l'IA agentique et comment le paysage à double menace remodèle la stratégie de cybersécurité des entreprises. (* Divulgation ci-dessous.)
Un paysage à double menace exige à la fois l’attaque et la défense
Les entreprises découvrent que les mêmes agents d’IA qui stimulent la productivité peuvent tout aussi facilement devenir des responsabilités entre les mains de mauvais acteurs – une dynamique qui définit le paysage émergent de la double menace. KnowBe4 répond avec une stratégie de plate-forme à double face : AIDA, sa suite d'agents de défense contre l'intelligence artificielle, automatise et personnalise la formation de sensibilisation à la sécurité pour les employés humains, tandis que son nouveau gestionnaire de risques d'agent aide les organisations à inventorier, cartographier et gouverner les agents d'IA déjà opérationnels dans leurs environnements, a noté Palma.
« Ce que nous faisons là-bas, c'est aider les entreprises à dresser un inventaire des agents présents dans leur environnement », a-t-il déclaré. « Nous voulons nous assurer que nos clients sont capables d'identifier ces agents, puis nous cartographions les processus qu'ils utilisent, à quoi ils se connectent – un système de messagerie, un système financier – pour garantir la transparence envers les utilisateurs. La dernière étape consiste à contribuer à la mise en place d'une politique et de garde-fous sur ce que les agents peuvent et ne peuvent pas faire. «
KnowBe4 s'appuie sur plus de 15 ans de données comportementales auprès de plus de 100 millions d'utilisateurs dans 70 000 organisations pour former ses modèles, un différenciateur qui donne à AIDA des capacités que les concurrents ne peuvent pas facilement reproduire, a expliqué Palma. Selon le rapport KnowBe4 « State of Human Risk » 2025, 45 % des responsables de la cybersécurité citent les menaces basées sur l'IA en constante évolution comme leur plus grand défi. Sur la seule plateforme AIDA, les clients constatent déjà une baisse des scores de risque individuel d'environ quatre points par rapport aux programmes administrés manuellement, a ajouté Palma.
La société étend également son écosystème pour couvrir la gamme complète des grands modèles de langage utilisés par ses clients – en commençant par Microsoft Copilot, puis en passant à Gemini, Claude et ChatGPT – afin que la gestion des risques des agents soit multi-LLM par conception, selon Palma. Même si la dynamique du chat et de la souris en matière de cybersécurité n’a pas changé, la surface d’attaque s’est considérablement élargie.
« Les agents augmentent la surface d'attaque, et vous allez malheureusement entendre parler de beaucoup d'attaques au cours de la prochaine année où les agents ont été vulnérables et ont provoqué de mauvaises choses dans les entreprises et les organisations », a-t-il déclaré. « L’ensemble du concept de déploiement d’agents est incroyablement important et productif… mais une énorme surface d’attaque (qui vient avec), et vous feriez mieux de croire que les méchants vont s’en prendre à cela. »
Voici l'interview vidéo complète, faisant partie de la couverture par SiliconANGLE et theCUBE de KB4-CON 2026 :
(* Divulgation : TheCUBE est un partenaire média payant pour l'événement KB4-CON 2026. Ni KnowBe4, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)