L'IA est conçue pour la rapidité et l'action. C'est à la fois sa promesse et son plus grand risque. Car lorsque la rapidité et l'action sont prioritaires, la sécurité passe au second plan. Sans aucune restriction, les agents peuvent effectuer des virements bancaires. Sans aucune surveillance, les agents peuvent accéder aux systèmes de sécurité nationale. Sans aucun contrôle, les agents peuvent consulter les dossiers médicaux des patients.
Certaines organisations peuvent se permettre de privilégier la rapidité au détriment de la sécurité. Ce n'est toutefois pas le cas des institutions qui soutiennent le système financier, des gouvernements et des infrastructures essentielles.
RSA Agent ID est la plateforme de sécurité axée sur les agents destinée aux secteurs fortement réglementés. Cette solution identifie, sécurise et gère les agents dans les clouds publics et privés, les environnements sur site et les environnements isolés (air-gapped), grâce à des politiques appliquées au niveau d’une passerelle IA/MCP que vous déployez au sein de votre propre périmètre. Vous définissez les actions qui ne peuvent être exécutées sans l'approbation d'un utilisateur authentifié et responsable. RSA Agent ID assure le suivi et conserve les preuves réglementaires de chaque action, session et appel de l'agent.
Pour les organisations à haut niveau de sécurité que RSA accompagne, ne pas sécuriser l'IA n'est pas simplement gênant. C'est catastrophique. Les risques que représentent les agents sont tout simplement trop graves.
L'ère des agents est arrivée : les entreprises déploient des agents pour rester productives, rivaliser avec leurs concurrents et répondre à la demande. Mais beaucoup d'entre elles ne parviennent pas à répondre à trois questions essentielles :
- Quels agents sont actifs dans votre environnement ?
- Qui en est responsable ?
- Quelqu'un peut-il les arrêter ?
Cette défaillance engendre de nouveaux risques, des pertes financières plus importantes et des perturbations majeures de l’activité. Les organisations qui ne parviennent pas à rendre compte de l’utilisation des agents sont déjà confrontées à des risques financiers et opérationnels considérables. Les violations impliquant l’IA « fantôme » — ces outils d’IA non approuvés que les employés utilisent sans contrôle — ont plus que doublé entre 2025 et 2026, passant de 20% à 43%. Détecter l’IA « fantôme » ne fera que devenir plus difficile : Gartner a constaté que 69% d'organisations qui soupçonnent ou disposent de preuves indiquant que des employés utilisent une IA interdite. L'Alliance nationale pour la cybersécurité a précisé que 43% de salariés “ ont reconnu avoir partagé des informations professionnelles sensibles avec des outils d'IA à l'insu de leur employeur ”. Ce problème va prendre de l'ampleur à mesure que les entreprises déploieront davantage d'agents. Gartner prévoit que d’ici 2028, une entreprise type du classement Global 500 exploitera 150 000 agents, contre moins de 15 en 2025. L’IA fantôme peut représenter un coût considérable pour les organisations. Les incidents liés à l’IA fantôme coûtent $5,39 millions, soit $400 000 de plus que la moyenne des violations de données ($4,99 millions). Près de la moitié (49%) des incidents impliquant l’IA fantôme ont entraîné une perte ou une compromission de données, et 42% ont entraîné une perturbation des opérations. Dans 21% des incidents impliquant l’IA fantôme, les organisations ont dû s’acquitter d’amendes réglementaires.
Ces amendes pourraient devenir une source de préoccupation croissante. Les agences fédérales américaines ont publié 59 réglementations relatives à l’IA rien qu’en 2024, soit plus du double de l’année précédente. Plus de 1,900 Des cadres stratégiques, des réglementations, des normes et des instances de gouvernance en matière d’IA sont aujourd’hui en vigueur à l’échelle mondiale. Si les tendances actuelles se confirment, de nombreuses organisations ne seront pas en mesure de satisfaire à ces exigences mondiales. Seules 6% des organismes publics ont déclaré avoir confiance en leurs systèmes d'IA internes. IDC prévoit que d'ici 2030, jusqu'à 20% d'organisations du G1000 feront l'objet de poursuites judiciaires, d'amendes et de licenciements de directeurs informatiques en raison de perturbations très médiatisées liées à une mauvaise gouvernance des agents d'IA. Gartner a révélé que seules 13% des organisations estiment disposer d'un cadre de gouvernance adéquat pour leurs agents d'IA.
Les agents peuvent également perturber considérablement les opérations. Un outil de programmation basé sur l'IA proposé par Replit aurait détruit une base de données de production en service, puis falsifié des enregistrements afin de dissimuler ses agissements. Un pirate a injecté un code visant à effacer des données dans L'IA d'Amazon assistant, en lui demandant de supprimer des ressources AWS. Lors d'un autre incident chez Amazon, un agent interne disposant d'un accès de niveau ingénieur a provoqué une ~13 heures de coupure lorsqu'il a supprimé puis reconstruit un environnement de production.
Les agents ne sont pas en route. Ils sont déjà là. Les organisations qui ne parviennent pas à identifier, sécuriser et gérer leurs agents s'exposent à des fuites de données coûteuses, à des amendes pour non-respect de la conformité et à des perturbations opérationnelles.
RSA Agent ID assure la sécurité des IA agentiques pour les administrations, les services financiers et les organisations à haut niveau de sécurité. Disponible sous la forme de trois modules autonomes ou d’un système interconnecté, RSA Agent ID sécurise les agents d’IA tout au long de leur cycle de vie :
- Identifiant de l'agent RSA Discover identifie et enregistre les agents et les serveurs MCP, connus ou inconnus, en leur attribuant une identité à part entière comprenant un propriétaire désigné, un niveau de risque et un état de cycle de vie, le tout en corrélation avec votre fournisseur d’identité.
- Identifiant d'agent RSA Secure contrôle les actions autorisées aux agents, quel que soit votre lieu d'activité. Secure applique la politique à chaque appel au niveau de la passerelle AI/MCP, qu'elle soit hébergée par RSA ou dans votre environnement. Un opérateur humain désigné approuve les actions à haut risque, et Secure révoque l'accès lorsqu'un agent est mis hors service.
- Gestion des identifiants d'agent RSA certifie et contrôle les agents de la même manière que vous gérez vos collaborateurs, grâce à une certification continue, à des contrôles d’accès basés sur les risques et à l’automatisation du cycle de vie des agents.
La norme d'identité pour les organisations à haut niveau de sécurité
RSA s'adresse aux organisations qui ont le plus à perdre. Depuis plus de 40 ans, nos clients exploitent les systèmes qui font tourner le monde : réseaux électriques, systèmes de paiement, dispositifs médicaux, défense.
Ces organisations ne peuvent pas se permettre d'échouer. Leurs agents non plus. RSA Agent ID est conçu pour répondre à ces réalités. Cette solution applique aux risques actuels la même rigueur et les mêmes normes que nos fonctionnalités de gestion des identités et des accès, ainsi que de gouvernance et d'administration des identités.
RSA Agent ID est spécialement conçu pour les organisations à haut niveau de sécurité qui ne peuvent se permettre aucune erreur en matière d'IA :
- Contrôle souverain: L'application des politiques, le contrôle des autorisations et la génération de preuves s'effectuent au niveau d'une passerelle RSA Agent ID AI/MCP que vous déployez dans votre cloud privé, sur site ou dans un environnement isolé physiquement. Un plan de contrôle entièrement souverain, intégrant l'administration locale, les politiques, les autorisations humaines, les clés et les preuves, est prévu pour les prochaines versions.
- Contrôle à haut niveau de fiabilité pour les actions à haut risque: Vérifier chaque appel provenant d'un outil d'agent qui transite par la passerelle RSA Agent ID AI/MCP avant son exécution. Cette solution garantit que les actions à haut risque — virements bancaires, accès à des informations classifiées — sont validées par un opérateur humain authentifié et responsable.
- Mettre en correspondance les données réglementaires avec dix cadres sectoriels: Attribuer à chaque agent un responsable humain, avec une traçabilité continue des preuves liée à dix grands référentiels de conformité.
- Prise en charge étendue de l'intégration: ’ RSA Agent ID s'intègre dès aujourd'hui à RSA ID Plus, Microsoft Entra ID, Okta, AWS IAM, CrowdStrike, Microsoft Defender et bien d'autres encore, et d'autres intégrations à des plateformes d'agents sont prévues. »
Avantages liés à l'identifiant d'agent RSA
- Visualisez tous les agents, quel que soit leur environnement d'exécution.
- Bloquez en temps réel les actions à haut risque que vous désignez, en exigeant une validation humaine authentifiée avant leur exécution.
- Regrouper plusieurs signaux de découverte dans un registre unique consultable, dont le responsable est clairement identifié et tenu de rendre des comptes.
- Générer une piste d'audit inviolable pour chaque agent, chaque décision d'accès et chaque action effectuée via la passerelle, attribuable à un propriétaire.
- Déployez-le de manière autonome ou sous la forme d'une suite connectée, avec Discover déployé côté connecteur et sans modification de votre infrastructure d'agents existante.
- Appliquer le principe du « privilège minimal » tout au long du cycle de vie complet de chaque agent, en exigeant qu’une personne authentifiée autorise les actions à haut risque.
Cas d'utilisation de l'identifiant d'agent RSA
Disponible sous la forme de trois modules autonomes ou d'un système interconnecté, RSA Agent ID assure la sécurité des agents IA tout au long du cycle de vie de l'identité :
- Bénéficiez d'une visibilité à l'échelle de l'entreprise sur les risques liés à l'IA avant qu'ils ne deviennent un problème de gouvernance.
- Éliminer l'« IA fantôme » et mettre en correspondance les éléments probants en matière de réglementation avec dix référentiels sectoriels.
- Contrôle continu des droits d'accès pour les agents et les entités non humaines.
- Définir des règles spécifiques par appel et par paramètre concernant les actions à haut risque des agents, avec une piste d'audit complète et traçable.
Cas d'utilisation financière de l'identifiant d'agent RSA
- Prise en charge des principaux référentiels de conformité en matière d'IA : marquage configurable des contrôles et mise en correspondance des preuves pour le RMF IA 1.0 du NIST, la norme ISO/IEC 42001, le RMF IA du Trésor américain pour le secteur financier, la partie 500 du NYDFS et la loi DORA.
- Mettre en place des mécanismes de contrôle en matière de souveraineté des données permettant aux institutions multinationales de segmenter, par pays, les agents, les données auxquelles ils ont accès et les actions qu’ils effectuent.
- Mettre en place un processus d'approbation impliquant une intervention humaine pour les virements bancaires, les paiements et l'accès aux comptes.
Cas d'utilisation de l'identifiant d'agent RSA dans le secteur public
- Prise en charge des principaux cadres réglementaires gouvernementaux en matière d'IA, notamment les mémorandums M-25-21 et M-25-22 de l'OMB, ainsi que l'obligation de dresser un inventaire annuel des cas d'utilisation de l'IA (prévue pour 2027).
- Découvrez tous les agents présents sur les réseaux gouvernementaux en cloud public, en cloud privé et sur site, ainsi que sur les réseaux isolés (air-gapped) prévus.
- Mettre en place un processus de validation par un intervenant humain pour toute action concernant des informations classifiées ou des données à caractère personnel.
On ne peut pas protéger ce qu'on ne voit pas. Il suffit d'un seul agent malveillant pour que les services financiers, les administrations publiques et les organisations soumises à des exigences de sécurité élevées perdent le contrôle.
La fonctionnalité « RSA Agent ID Discover » identifie en continu les agents et les serveurs MCP — qu'ils soient autorisés ou non — fonctionnant dans votre environnement, les enregistre et leur attribue des responsables.
Découvrez les avantages :
- Aucun agent n'agit dans l'ombres. Détecte l'IA autorisée et l'IA clandestine en établissant des corrélations entre plusieurs signaux de détection.
- Responsabilité humaine. Obligation de rendre des comptes.. Associer chaque agent à un responsable humain et à un cycle de vie géré.
- Des informations pertinentes. Des analyses en continu fournissent des informations détaillées sur l'évolution de vos agents et mettent en évidence les risques.
Les actions à haut risque nécessitent une validation humaine offrant un niveau élevé de garantie.
Appliquez la politique à chaque appel au niveau de la passerelle AI/MCP, qu'elle soit hébergée par RSA ou dans votre environnement. Exigez des validations hors bande à haut niveau de sécurité pour les actions à haut risque à l'aide de RSA Agent ID Secure.
Bénéficier de prestations
- Contrôler chaque action des agents. Authentifier, autoriser et contrôler en temps réel chaque action et chaque appel transitant par la passerelle RSA Agent ID AI/MCP.
- Application des droits par appel. Autoriser chaque appel conformément à la politique et invalider la session de l'agent dès que sa tâche est terminée.
- Contrôle humain précis et sécurisé. Les humains approuvent les actions à haut risque, en précisant qui a fait quoi, quand et pourquoi.
Les services financiers, les organismes publics et les secteurs réglementés doivent recenser tous les agents présents dans leur environnement afin de fournir des justificatifs aux auditeurs.
Réduisez les privilèges, certifiez les accès et faites correspondre les données des agents à dix référentiels sectoriels grâce à RSA Agent ID Govern.
Avantages de Govern
- Gouvernance à chaque seconde d'existence d'un agent. Gérez le cycle de vie de l'agent depuis sa création jusqu'à sa suppression.
- Une certification continue, et non des évaluations annuelles. Renouvelez régulièrement les droits d'accès de chaque agent, afin que ceux-ci ne restent jamais valables plus longtemps que nécessaire.
- Évaluations des droits d'accès fondées sur les risques. Identifiez et éliminez les risques liés à l'accès avant qu'un auditeur — ou un pirate — ne les découvre en premier.
Connaître chaque agent. Contrôler chaque action. Contactez nous pour en savoir plus sur l'identifiant d'agent RSA.
RSA Agent ID est une plateforme de sécurité basée sur l'IA agentique destinée aux administrations, aux services financiers et à d'autres organisations soumises à une réglementation stricte. Elle détecte les agents IA et les serveurs MCP, attribue à chacun d'entre eux un responsable humain, applique les règles à chaque appel via une passerelle IA/MCP que vous pouvez déployer au sein de votre propre périmètre, et enregistre les preuves d'audit de chaque action effectuée par un agent.
RSA Agent ID Discover met en corrélation plusieurs signaux de détection afin d’identifier les agents autorisés et non autorisés, ainsi que les serveurs MCP. Il enregistre chacun d’entre eux en leur attribuant un propriétaire désigné, un niveau de risque et un état de cycle de vie liés à votre fournisseur d’identité. Le rapport 2026 d’IBM sur le coût des fuites de données estime le coût moyen d’un incident lié à l’« IA fantôme » à $5,39 millions.
Le Model Context Protocol (MCP) est une norme ouverte qui permet aux agents d'IA d'appeler des outils et des sources de données externes. Une passerelle MCP se situe entre les agents et ces outils et vérifie la conformité de chaque appel aux règles définies avant son exécution. RSA Agent ID Secure exécute cette passerelle soit sur les serveurs de RSA, soit dans votre cloud privé, sur site ou dans un environnement isolé physiquement.
C'est vous qui définissez les actions considérées comme à haut risque : virements bancaires, paiements, accès à des données classifiées ou à des informations personnelles identifiables (PII), etc. Lorsqu'un agent tente d'effectuer l'une de ces actions, RSA Agent ID Secure met l'appel en attente jusqu'à ce qu'un opérateur humain authentifié l'approuve hors bande, puis consigne qui a approuvé quoi, quand et pourquoi.
RSA Agent ID associe les éléments de preuve relatifs aux agents à dix référentiels, notamment le NIST AI RMF 1.0, la norme ISO/IEC 42001, le FS AI RMF du Trésor américain, la partie 500 du NYDFS, la loi DORA, ainsi que les mémorandums M-25-21 et M-25-22 de l’OMB.
Oui. L'agent RSA ID AI/MCP Gateway peut être déployé dans un cloud privé, sur site ou dans des environnements isolés physiquement (air-gapped) ; ainsi, les politiques, les autorisations et les preuves restent à l'intérieur de votre périmètre. La détection des agents sur les réseaux isolés physiquement et un plan de contrôle entièrement souverain sont prévus pour les prochaines versions.