Alors que l'IA, la souveraineté et la responsabilité au niveau du conseil d'administration se rejoignent autour de la question de l'identité, RSA Agent ID permet la finance, le secteur public et les secteurs réglementés à trouver et enregistrer des agents, justifier l'autorité à l'origine de chaque action importante, et la mettre en œuvre là où ils le souhaitent.
San Francisco, Californie, le 29 septembre 2026 : Lors de la conférence « The AI Conference » à San Francisco, RSA, la référence en matière de normes d'identité pour les organismes publics, le secteur financier et les organisations à haut niveau de sécurité, a annoncé aujourd'hui Identifiant d'agent RSA, la plateforme de sécurité axée sur l'identité des agents destinée aux secteurs fortement réglementés. RSA Agent ID identifie, sécurise et gère les agents d'IA tout au long de leur cycle de vie, permettant ainsi aux organisations soumises à une réglementation de repérer et d'enregistrer ces agents, de justifier l'autorité à l'origine de chaque action ayant des conséquences, et de les exécuter là où elles le souhaitent.
Trois forces sont en train de redéfinir le mode de fonctionnement des organisations, et elles se manifestent simultanément. L’IA transforme le travail et met les agents en production plus rapidement que les équipes de sécurité ne peuvent les suivre, tout en rendant les attaques moins coûteuses, plus rapides et plus difficiles à détecter. Les entreprises et les États reprennent le contrôle de leurs données et des décisions prises en leur nom. De plus, la sécurité n’est plus uniquement du ressort des services informatiques, mais relève désormais de la responsabilité du conseil d’administration. Chacune de ces forces se résume en fin de compte à la question de l’identité : c’est l’identité qui détermine ce qu’un agent peut faire, où commence et où finit le contrôle, et où les attaquants frappent.
Les agents sont des identités. Ils détiennent des identifiants, disposent de droits d’accès et interagissent avec les systèmes d’enregistrement ; pourtant, la plupart des organisations sont incapables de dire quels agents sont en activité, à qui ils appartiennent, ni si quelqu’un peut les arrêter. D’ici 2028, Gartner prévoit qu’une entreprise type du classement Global Fortune 500 exploitera environ 150 000 agents d’IA, contre moins de 15 en 2025, alors que seules 13% des organisations estiment disposer d’une gouvernance adéquate en matière d’agents. Ce risque en forte croissance fait grimper les coûts : IBM a constaté que les incidents impliquant une “ IA fantôme ” coûtaient en moyenne $670 000 de plus que les incidents standard. Gartner a désigné la supervision de l’IA agentique comme sa principale tendance en matière de cybersécurité pour 2026.
La réponse du marché a principalement consisté à « livrer d’abord, corriger ensuite » : stocker les données à proximité, puis renvoyer la décision vers le cloud du fournisseur lui-même. Ce compromis peut convenir aux acheteurs qui privilégient la commodité. Il ne convient toutefois pas aux institutions qui soutiennent le système financier, aux gouvernements et aux infrastructures critiques sur lesquelles repose le monde. Les agents d’une banque ont accès aux systèmes centraux et aux données clients. Les agents gouvernementaux peuvent consulter des informations à accès restreint ou classifiées. Pour ces organisations, les inspecteurs et les régulateurs se demandent déjà à qui appartient chaque agent et comment son accès est contrôlé : les agences fédérales américaines ont adopté 59 réglementations liées à l’IA en 2024, soit plus du double de l’année précédente. La plupart des solutions de sécurité basées sur les agents n’ont pas été conçues pour ces conditions. RSA Agent ID, lui, l’a été.
RSA Agent ID apporte une sécurité d'identité au niveau des agents à la plateforme RSA Unified Identity Platform, celle-même qui assure déjà la sécurité des identités des collaborateurs. Disponible sous forme de modules autonomes ou d'un système interconnecté, cette solution sécurise les agents IA tout au long de leur cycle de vie :
- Identifiant de l'agent RSA Discover identifie les agents et les serveurs MCP, connus ou inconnus, autorisés ou clandestins, à travers vos sources d’identité, de cloud, de terminaux et de passerelles, et enregistre chacun d’entre eux en tant qu’identité à part entière, avec un propriétaire désigné, un niveau de risque et un état de cycle de vie, en lien avec le fournisseur d’identité que vous utilisez déjà.
- Identifiant d'agent RSA Secure applique votre politique à chaque appel au niveau d’une passerelle IA/MCP hébergée par RSA ou déployée dans votre propre environnement, selon le choix effectué pour chaque passerelle. La solution garantit une autorisation réellement sécurisée, en exigeant qu’un opérateur identifié et authentifié approuve les actions à haut risque hors bande à l’aide d’un identifiant résistant au phishing. L’accès est révoqué lorsqu’un agent est mis hors service.
- Gestion des identifiants d'agent RSA certifie et contrôle les agents de la même manière que les organisations gèrent leur personnel, grâce à une certification continue, à des contrôles d'accès basés sur les risques et à l'automatisation du cycle de vie des agents.
Contrôle souverain
RSA Agent ID offre un contrôle souverain aux organisations à haut niveau de sécurité. La passerelle AI/MCP fonctionne dans le cloud, en mode hybride ou sur site, selon le choix effectué pour chaque passerelle ; lorsque vous hébergez la passerelle, la décision relative à la politique pour chaque appel est prise au sein de votre environnement. Les données des locataires restent dans la région que vous sélectionnez, aux États-Unis ou dans l’Union européenne, et les preuves d’application sont générées là où la passerelle s’exécute, puis transmises à votre SIEM. Les organisations gèrent leurs agents indépendamment de tout écosystème d’identité spécifique, tout en conservant le fournisseur d’identité qu’elles utilisent déjà. Une version entièrement isolée (air-gapped) et autogérée est prévue pour 2027.
Ce contrôle souverain s'étend désormais aux identités humaines et aux identités d'agents. En mars, RSA annoncée RSA ID Plus Sovereign Deployment, la prochaine étape dans l'évolution de RSA ID Plus, la plateforme de gestion des identités et des accès (IAM) la plus sécurisée du marché. RSA ID Plus Sovereign Deployment a introduit une fonctionnalité de “ déploiement partout ” qui permet aux organisations de moderniser leur infrastructure d’identité tout en respectant les normes les plus strictes en matière de sécurité, de disponibilité et de conformité réglementaire, que ce soit dans des configurations de cloud privé, multicloud, sur site ou en mode « air-gapped ».
Nandini V, chef de produit chez RSA, abordera la question des contrôles souverains dont les secteurs réglementés ont besoin pour sécuriser leurs agents lors de la conférence « The AI Conference », le 30 septembre à 13 h 45 dans la salle 1. Dans un nouveau livre blanc, Concevoir une identité agentique pour les organisations à haut niveau de sécurité, RSA explique en détail comment les organisations à haut niveau de sécurité doivent concevoir l'identité des agents afin de protéger les informations sensibles, d'assurer la continuité des opérations et de se conformer aux exigences réglementaires.
Assurer l'avenir de l'ère des agents
“ Trois forces s’exercent simultanément sur nos clients : une IA qui évolue plus vite que les équipes chargées de la surveiller, une exigence impérative de garder le contrôle des données et des décisions au niveau national, et des conseils d’administration désormais directement responsables des résultats en matière de sécurité ”, a déclaré Greg Nelson, PDG de RSA. “ Pour les pouvoirs publics, les services financiers et les infrastructures critiques, une mauvaise gestion de la sécurité des agents n’est pas simplement gênante, elle est catastrophique. L’espoir ne permettra pas de contrôler les agents, mais RSA Agent ID le fera. RSA Agent ID soumet les agents à la même discipline d’identité que celle que RSA applique depuis des décennies à l’accès humain, et il maintient le contrôle là où il doit être : entre les mains du client, dans son propre environnement. ”
“ Les agents ont contourné tous les processus conçus pour les personnes : pas d’enregistrement, pas de propriétaire, pas de responsabilité ”, a déclaré Jim Taylor, président et directeur des produits et de la stratégie chez RSA. “ Pour sécuriser les agents, les organisations doivent sécuriser leurs identités. RSA Agent ID identifie tous les agents présents dans votre environnement, qu’ils soient connus ou inconnus, attribue à chacun une identité de premier ordre avec un propriétaire désigné, valide l’autorité derrière chaque action ayant des conséquences, et fournit aux auditeurs des preuves qu’ils savent déjà interpréter. Il s’agit de la même norme d’identité rigoureuse qui sécurise les organisations les plus exigeantes au monde, appliquée à un nouveau type d’acteur. ”
“ L’IA recèle un potentiel énorme pour améliorer la productivité et créer de la valeur au sein des institutions réglementées, mais elle doit être déployée de manière responsable ”, a déclaré Roy Singh, conseiller en IA chez RSA et PDG de Korza, une société d’ingénierie spécialisée dans l’IA qui s’est associée à RSA pour le développement d’Agent ID. “ Les organisations ne peuvent pas se contenter d’externaliser la gouvernance et l’autorisation des agents à un fournisseur de services cloud ; elles doivent conserver le contrôle sur ce que leurs agents sont autorisés à faire. Ces décisions doivent être prises au sein même de l’environnement de l’organisation, avec une personne désignée comme responsable des actions qui entraînent des conséquences réelles. Alors que les gouvernements et les régulateurs exercent un contrôle accru sur les données, les infrastructures et la prise de décision, les institutions financières, les organismes publics et autres organisations réglementées devraient exiger le même niveau de contrôle sur leur IA. ”
AVANTAGES LIÉS À L'IDENTIFIANT D'AGENT RSA
RSA Agent ID permet aux organisations soumises à une réglementation d'identifier, de contrôler et de gérer les agents d'IA opérant dans leur environnement :
- Choisissez où l'Agent ID s'exécute : la passerelle AI/MCP peut fonctionner dans le cloud, en mode hybride ou sur site, selon le choix effectué pour chaque passerelle, et la décision s'exécute là où la passerelle s'exécute.
- Autorité humaine vérifiable : aucune action à haut risque n'est entreprise sans l'intervention d'une personne identifiée et authentifiée, et chaque action régie peut être rattachée à la personne qui l'a autorisée.
- Données réglementaires : chaque action soumise à la réglementation est enregistrée et mise en correspondance avec dix référentiels sectoriels, générés là où Gateway est déployé, puis transmises en continu vers votre SIEM.
- Indépendance vis-à-vis des fournisseurs d'identité : gérez les agents indépendamment de tout écosystème d'identité particulier, sur le fournisseur d'identité que vous utilisez déjà.
CAS D'UTILISATION DE L'IDENTIFIANT D'AGENT RSA
- Découvrez quels agents sont en cours d'exécution sur vos sources d'identité, de cloud, de terminaux et de passerelles, qu'elles soient connues ou inconnues, avant que cela ne devienne un problème de gouvernance.
- Remplacer « shadow AI » par un registre unique d'agents, chacun ayant un propriétaire désigné.
- Limitez les actions autorisées aux agents afin que les autorisations ne dépassent jamais ce qui a été explicitement accordé.
- Définir une politique pour chaque appel, au niveau de l'outil et des arguments, avec un enregistrement attribuable à chaque appel pour chaque action régie.
DISPONIBILITÉ
RSA Agent ID Discover and Secure sera disponible au grand public le 16 novembre 2026. RSA Agent ID Govern sera disponible au grand public au cours du premier semestre 2027.
RESSOURCES RELATIVES À L'IDENTIFIANT D'AGENT RSA
- Identifiant d'agent RSA
- Téléchargez le livre blanc, Conception d'une stratégie d'identité pour les organisations à haut niveau de sécurité
- Présentation de la solution RSA Agent ID
- Lisez l'article de blog de Greg Nelson, PDG de RSA
À PROPOS DE RSA
RSA est la norme d'identité pour les agences gouvernementales, la finance et les organisations de haute sécurité. RSA fournit l'intelligence de l'identité, l'authentification, l'accès, la gouvernance et les capacités de cycle de vie nécessaires pour prévenir les menaces, sécuriser l'accès, maintenir les opérations et dépasser la conformité. Plus de 9 000 organisations soucieuses de la sécurité font confiance à RSA pour gérer plus de 60 millions d'identités dans des environnements sur site, hybrides et multicloud. Pour plus d'informations, visitez notre site Web à l'adresse suivante Contacter les ventes, trouver un partenaire, ou En savoir plus sur RSA.
CONTACT
teamrsa@axicom.com