← Retour au blog
AiEnviron 8 min de lecture

79 % des entreprises utilisent des agents IA. Deux pour cent peuvent les gouverner.

Publié le 7 oct. 2026
79 % des entreprises utilisent des agents IA. Deux pour cent peuvent les gouverner.

Le 6 octobre, quatre entreprises distinctes ont lancé des produits visant la même lacune. Ce timing n'est pas une coïncidence, et cette lacune est en soi l'histoire.

Le rapport Horizons of Identity Security de SailPoint lui-même donne les chiffres sans détour : 79 % des entreprises exécutent déjà des agents IA en production, et seulement 2 % ont déployé des outils de sécurité des identités conçus spécifiquement pour les gouverner. Au Royaume-Uni, les entreprises ajoutent jusqu'à 10 000 agents IA et identités machine par mois. Personne ne passe en revue ce volume d'accès à la main.

Lisez les deux chiffres ensemble et la forme du problème devient claire. L'industrie a d'abord construit la capacité, puis les contrôles, ce qui est l'ordre normal pour une infrastructure, mais un ordre dangereux quand la capacité peut prendre des actions irréversibles. Un agent auquel on a accordé un identifiant et un objectif peut déplacer des données, dépenser de l'argent et modifier des systèmes sans que personne n'approuve chaque étape. La fenêtre entre « nous avons déployé ceci » et « nous pouvons rendre compte de ce qu'il a fait » est la fenêtre où les incidents se produisent.

Le chiffre de 2 % est aussi généreux avec lui-même. Avoir un outil déployé n'est pas la même chose qu'avoir mis en œuvre une gouvernance. La plupart de ces organisations sont encore dans la phase où l'outil produit un tableau de bord que personne ne lit.

Ce qui a été lancé le même jour

SailPoint a annoncé Autonomous Agents lors de sa conférence Navigate 2026 à Austin. Trois catégories d'agents qui surveillent les actions à l'exécution, appliquent les politiques et ajustent les privilèges au juste nécessaire sans qu'un humain intervienne à chaque étape. À leurs côtés, Autonomous Identity Security Posture Management utilise le contexte d'identité en direct de la plateforme SailPoint Atlas pour faire continuellement apparaître les expositions sur chaque type d'identité et déclencher des remédiations en temps réel, remplaçant l'examen périodique des accès qui est obsolète dès qu'il se termine.

La version étendue d'Agentic Fabric cartographie toute la surface d'agents IA d'une organisation, en ajoutant la découverte de l'IA fantôme, des contrôles d'autorisation à l'exécution et un interrupteur d'arrêt instantané capable de révoquer l'accès d'un seul agent sans perturber tout le reste. Le Zero Standing Privilege arrive via un provisionnement juste-à-temps : l'accès est accordé pour une tâche précise et retiré lorsque la tâche se termine. SailPoint applique le même modèle aux personnes, aux comptes de service et aux agents IA.

Le directeur technique de l'entreprise, Chandra Gnanasambandam, a énoncé clairement la contrainte de conception : l'idée qu'un administrateur examinera et approuvera les accès d'un groupe d'agents autonomes effectuant 10 000 appels d'outils par seconde n'est pas dépassée, c'est une illusion. Le seul moyen de gouverner des machines autonomes, soutient-il, est une défense machine autonome.

AppViewX a lancé le même jour Agent Identity Security : un agent Guardian léger côté endpoint qui découvre les agents IA approuvés et fantômes, une passerelle MCP pour gouverner les serveurs fantômes, et son propre Agent Kill Switch capable de mettre fin à un agent automatiquement ou à la demande. Il ajoute une nomenclature IA étendue, le suivi des coûts et des contrôles d'alignement par rapport à OWASP, MITRE ATLAS, RGPD et NIST AI RMF.

PRE Security a lancé AgentGuard, qui traite chaque agent comme une identité persistante dotée d'une mission, d'un historique comportemental et d'un schéma d'activité attendu. Au lieu d'inspecter des invites isolées, il évalue si un agent est toujours dans sa mission et ce qu'il va probablement faire ensuite. Dans une démonstration, AgentGuard a observé un agent de comptes fournisseurs dériver de son flux de travail normal, vers l'accès à un magasin d'identifiants, l'énumération de données sensibles et la tentative d'un transfert externe. Chaque action semblait légitime. Ensemble, elles décrivaient une exfiltration en cours, et le transfert a été bloqué avant que les données ne quittent l'environnement.

Une sphère de laiton polie suspendue au-dessus d'un labyrinthe d'ardoise sombre, laissant une faible traînée lumineuse qui se divise vers le bord de la plaque

Hack The Box a présenté AI Range Enterprise Edition, qui s'attaque à l'autre moitié du problème : les organisations ajoutent des agents après qu'ils ont réussi un benchmark fournisseur, puis ne les testent jamais face au travail réel qu'ils devront gérer en continu. L'offre permet aux équipes de sécurité d'évaluer si leurs agents peuvent remplir les rôles assignés à mesure que les modèles, les données et les menaces changent.

Ce dernier produit pointe une lacune subtile que les autres n'abordent pas. Les outils de gouvernance supposent que vous savez ce qu'un agent devrait faire. Les outils de compétence demandent s'il peut faire le travail tout court. Un agent parfaitement gouverné dans sa mission assignée mais incapable de l'accomplir de manière fiable reste un problème, simplement plus discret. L'industrie a été inhabituellement disposée à accepter les performances de benchmark comme preuve de préparation à la production, et HTB facture ce scepticisme.

Pourquoi la couche de gouvernance est arrivée d'un seul coup

La gouvernance des agents a cessé d'être théorique lorsque les agents ont commencé à détenir des identifiants. Un agent capable d'appeler des API, d'interroger des bases de données et d'exécuter des commandes est une identité non humaine dotée de privilèges réels, et les outils d'identité conçus pour les employés n'ont jamais été pensés pour une population qui croît de milliers par mois et agit à la vitesse de la machine.

Le mode de défaillance qui unit les quatre produits est le même. Une action individuelle d'un agent semble correcte. Une séquence d'actions ne l'est pas. Les filtres de prompts, qui demandent si une entrée donnée est dangereuse, ne peuvent pas voir cette forme. L'analyse comportementale le peut, et c'est pourquoi la formulation de PRE — AgentGuard demande si un agent devient dangereux plutôt si un prompt est dangereux — est la question la plus utile.

Il y a un signal commercial brutal sous le signal technique. Le secteur de l'assurance se prépare à des sinistres visant les dirigeants à cause de l'IA dans le cadre des polices de responsabilité des dirigeants et administrateurs (D&O), partant du principe que les dommages causés par un agent dévoyé relèvent d'une défaillance de gouvernance plutôt que d'un accident. Quand les assureurs commenceront à tarifer la supervision des agents, « nous avons un document de politique » cessera d'être une réponse.

La partie que personne n'a résolue

Quatre fournisseurs qui livrent des interrupteurs d'arrêt constituent un progrès. C'est aussi quatre réponses à une question qui a encore besoin d'un standard : en quoi consiste réellement l'identité d'un agent, et qui valide lorsqu'elle change ?

Aujourd'hui, chaque plateforme définit une identité d'agent selon ses propres termes. SailPoint la traite comme une identité gouvernée aux côtés des humains et des comptes de service. AppViewX la traite comme une entité découvrable depuis un endpoint avec une nomenclature. PRE la traite comme une trajectoire comportementale avec une mission. Ce sont trois primitives différentes portant le même mot, et une entreprise qui exécute des agents interagissant avec les trois fournisseurs constatera que les classifications ne concordent pas. Il n'existe pas encore d'équivalent de la poignée de main SAML pour l'identité des agents, ni d'attestation portable disant « cet agent est bien ce qu'il prétend être et est autorisé pour ce périmètre » d'une manière qu'une autre plateforme peut vérifier.

SailPoint vise les conformités FedRAMP High, PCI DSS 4.0 et EU Sovereign Cloud tout en ouvrant un centre de données en Corée du Sud. C'est un pari que les acheteurs réglementés voudront que la gouvernance des agents s'inscrive dans leur périmètre de conformité existant. C'est un pari raisonnable. Mais le chiffre de 2 % ne va pas bouger parce que de meilleurs outils existent. Il bougera lorsque laisser un agent sans gouvernance deviendra ce qui met une entreprise en difficulté. Vu l'orientation du marché de l'assurance, le calendrier ressemble moins à une question qu'à une inévitabilité.

Articles associés