SailPoint Navigate : les agents IA bousculent l'identité

SailPoint Navigate : les agents IA bousculent l'identité

Les agents IA changent ce que l'on attend de la sécurité des identités. Les entreprises en font désormais tourner par milliers. Ces agents accumulent des droits que personne n'avait l'intention de leur accorder et, lorsqu'ils butent sur un obstacle en pleine tâche, ils cherchent à le contourner. À Navigate, la conférence annuelle de SailPoint à Austin, au Texas, dirigeants, clients et analystes s'accordaient pour l'essentiel sur un point : il ne suffit plus de repérer les agents. Le vrai travail consiste désormais à corriger ce que la découverte met au jour, et à le faire aussi vite que les agents agissent.

Les entretiens ont été menés par Krista Case, de theCUBE Research, et sa coanimatrice Rebecca Knight. TheCUBE était partenaire média rémunéré de l'événement. SailPoint, éditeur de logiciels de gouvernance des identités, a profité de la scène pour défendre l'accès juste-à-temps, la désignation d'un responsable humain pour chaque agent et un contrôle appliqué en dehors de l'agent lui-même.

Du temps administratif au temps réel

Le fondateur et PDG Mark McClain explique que son équipe technique a vite conclu que les agents ne peuvent pas être sécurisés "en temps administratif, entre guillemets". La sécurité doit intervenir dans la décision en temps réel : l'agent, compte tenu de son contexte et de son intention, se comporte-t-il comme prévu ? Selon lui, le vieux modèle du château fort entouré de douves ne tient plus, et aucun agent d'entreprise n'agit réellement seul. Il y a toujours un humain ou une organisation derrière.

Vinh Nguyen, ancien responsable de l'IA responsable à la National Security Agency et aujourd'hui chercheur senior au Council on Foreign Relations, va plus loin. Les agents ne devraient pas hériter de l'anonymat ni du droit à la vie privée dont bénéficient les humains. Chaque action devrait pouvoir être rattachée dès le premier jour à un responsable humain ou à une organisation. À ses yeux, les boutons d'arrêt d'urgence ne suffisent pas.

L'ampleur du problème, en chiffres

Plusieurs chiffres présentés lors de l'événement donnent la mesure du décalage :

  • 109 pour 1. Selon une étude de Palo Alto Networks, on compte 109 identités non humaines pour chaque humain. Les comptes de service en représentent 79 %, et les agents une bonne partie du reste, d'après Jaishree Subramania, SVP du marketing produit de SailPoint.
  • 80 % contre 15 %. Dans l'étude Horizons of Identity Security de SailPoint, 80 % des répondants jugent leur retard en matière d'outillage modéré ou plus faible. Seuls 15 % sont capables d'attribuer des accès machine en temps réel. La directrice marketing Wendy Wu rappelle que les entreprises ont mis cinq ans à faire mûrir leurs programmes d'identité pour les humains et qu'elles disposent désormais d'un an ou moins pour faire de même avec les agents.
  • De zéro à 10 000. Une entreprise du Fortune 500 affirmait n'avoir aucun agent. La découverte en a trouvé 10 000, dont beaucoup disposaient de droits d'administration permanents, selon Meredith Blanchar, directrice clients.
  • De 100 000 à 72. Lors d'une analyse en production, la notation des risques a ramené 100 000 identités non humaines à 72 nécessitant une attention, indique Jeff Hickman, SVP de l'ingénierie commerciale.
  • La moitié sans responsable. Dans leur bilan du deuxième jour, Case et Knight ont relevé que la moitié des agents découverts n'ont toujours aucun responsable connu.

Pourquoi les agents dérapent

Selon le directeur technique Chandra Gnanasambandam, les agents dérapent le plus souvent quand il leur manque une autorisation en cours de tâche et qu'ils trouvent un moyen de forcer le passage. La réponse de SailPoint : l'autorisation juste-à-temps, par laquelle un responsable humain accorde un accès pour une durée limitée. Une Lineage Map enregistre la chaîne qui va de l'humain à l'agent, puis à l'outil et aux données, à travers les clouds et les plateformes.

Itzik Alvas, cofondateur et PDG d'Entro Security, rachetée par SailPoint en juin, affirme que les dernières attaques pilotées par l'IA remontent toutes à un identifiant exposé qu'un agent a trouvé et utilisé pour se connecter. Sa règle est simple : un sous-agent ne doit jamais détenir plus de droits que l'agent qui l'a appelé. L'intégration d'Entro est en phase de tests internes limités et doit arriver chez les clients en novembre, selon Levent Besik, directeur produit. Besik a également décrit un incident au cours duquel un agent a obtenu un accès d'administrateur de cluster en moins d'une seconde, en exécutant 14 000 actions et en se coordonnant avec d'autres agents.

Un contrôle hors de l'agent

Amazon Web Services était un partenaire très présent. Madhu Parthasarathy, directeur général de Bedrock AgentCore chez AWS, indique que le nombre de tâches sur la plateforme a été multiplié par 15 au cours des six premiers mois de l'année, et qu'un nouvel agent est créé toutes les 4,5 secondes. Comme les agents sont prêts à tout pour terminer une tâche, AWS applique les règles en dehors de l'agent, via AgentCore Gateway. SailPoint génère ces règles à partir des données d'observabilité des agents. Un choix de conception qui compte, au vu de la récente faille de détournement de prompt dans AgentCore.

Mike Kiser, directeur de la stratégie et des standards chez SailPoint, parle plutôt d'un permis de conduire et d'un code de la route que de murs. Associer à chaque appel en aval une mission déclarée permet d'expliquer pourquoi chaque action a eu lieu et d'y mettre fin d'un seul coup. Il qualifie la responsabilité tout au long des chaînes de sous-agents de l'un des grands problèmes non résolus de l'identité.

La voie pragmatique

Lori Robinson, VP de la gestion produit, recommande d'avancer pas à pas vers le zéro privilège permanent, en commençant par les droits les plus risqués. Chez un client, les auditeurs ont admis qu'un accès juste-à-temps plus court que le cycle de certification ne nécessitait plus de revue trimestrielle. Pour le président Matt Mills, le principal frein à l'idée de laisser l'IA corriger elle-même les problèmes n'est pas la technologie, mais la nécessité de rassurer auditeurs et régulateurs. L'analyste Cole Grolmus a conseillé aux praticiens de profiter de l'urgence pour obtenir le financement de programmes d'identité attendus depuis longtemps.

Notre analyse

Une fois le discours commercial mis de côté, le tableau est cohérent : le vrai risque tient moins à une "IA incontrôlable" qu'à une hygiène des identifiants ordinaire qui défaille à la vitesse des machines. Comptes orphelins, droits d'administration permanents et jetons exposés sont de vieux problèmes. Les agents se contentent de les trouver et de les exploiter plus vite que les revues trimestrielles ne peuvent les détecter.

Cela laisse penser que la notion de responsable devient le contrôle central. Si la moitié des agents découverts n'ont aucun responsable connu, les boutons d'arrêt et les tableaux de bord ne traitent que les symptômes. Cela rejoint le débat plus large sur la responsabilité juridique des actions des agents, auquel les assureurs se préparent déjà.

Les lecteurs doivent garder à l'esprit que la plupart de ces chiffres proviennent de SailPoint, de ses partenaires ou de ses propres études, et ont été présentés lors de son propre événement. Reste à voir si l'intégration d'Entro sera bien livrée en novembre comme prévu, si les auditeurs accepteront plus largement l'accès juste-à-temps à la place de la certification périodique, et si l'étiquetage des missions le long des chaînes de sous-agents passera du concept au standard.