Nouvelles innovations Okta for AI Agents

Une visibilité renforcée sur le comportement des agents, des connexions sécurisées durant l’exécution et une gouvernance continue
De nouvelles fonctionnalités permettent aux entreprises de déployer rapidement des agents IA avec des mécanismes intégrés de sécurité et de contrôle de niveau entreprise
Okta a lancé une série de nouvelles fonctionnalités Okta for AI Agents destinées à aider les organisations à maîtriser les risques tout au long du cycle de vie des agents, en leur accordant les accès nécessaires pour atteindre leurs objectifs métiers tout en maintenant la visibilité et le contrôle*.

En étendant la détection du Shadow AI aux terminaux, en configurant visuellement les connexions des agents et en élargissant le Kill Switch afin de révoquer les jetons actifs au niveau de l’Agent Gateway, Okta fournit une visibilité temps réel, plus de sécurité durant l’exécution et une gouvernance continue sur l’ensemble du cycle de vie des agents d’IA agentique.

« Accélérer le déploiement des agents IA ne doit pas se faire au détriment du contrôle. Okta for AI Agents nous apporte les capacités de gouvernance nécessaires pour déployer ces agents à l’échelle de l’entreprise, accélérer l’innovation tout en éliminant les angles morts en matière de sécurité », déclare Ryan Barnes, Director of IT chez MJS Packaging.

Des solutions éprouvées de gestion des identités étendues aux agents IA

Dans les environnements B2B, B2C et au sein des écosystèmes partenaires, le cadre de référence d’une entreprise sécurisée à l’ère de l’IA agentique permet de tirer parti des bénéfices de l’IA tout en maîtrisant ses risques, et apporte des réponses à quatre questions essentielles : où sont mes agents ? Que peuvent-ils faire ? Que font-ils réellement ? Et comment dois-je réagir ?
Okta for AI Agents et l’ensemble des innovations annoncées aujourd’hui offrent aux clients une première étape vers ce cadre de référence. Concrètement, un collaborateur peut connecter un assistant d’IA aux outils qu’il utilise quotidiennement pour gagner en efficacité, lui accordant involontairement un accès non approuvé à des systèmes sensibles. Plus problématique encore, lorsque ce collaborateur quitte l’entreprise, l’agent orphelin peut continuer à fonctionner en arrière-plan, sans gouvernance et à l’insu de l’organisation. Avec Okta for AI Agents, les organisations bénéficient d’une gouvernance centralisée de leurs agents, avec une gestion de bout en bout du cycle de vie, l’application des politiques durant l’exécution et un Kill Switch instantané permettant de révoquer les accès dès qu’un problème survient.

« Le défi auquel sont confrontées les entreprises tient au fait que les mêmes accès qui rendent les agents puissants peuvent à la fois les rendre dangereux », explique Ric Smith, President of Products and Technology chez Okta. « Depuis plus de dix ans, Okta fait évoluer en permanence la manière dont les collaborateurs s’authentifient et se connectent à l’ensemble des applications qu’ils utilisent. Nous appliquons désormais cette même approche aux agents d’IA. Notre objectif est de fournir aux entreprises la visibilité et les garanties de sécurité à l’exécution dont elles ont besoin pour transformer les agents IA, aujourd’hui un risque de sécurité difficile à maîtriser, en avantage concurrentiel majeur. »

Où sont mes agents ?

Dans les entreprises, les collaborateurs déploient de plus en plus leurs propres agents : développeurs, équipes marketing, designers et, plus largement, toute personne disposant d’un ordinateur portable. Parallèlement, les entreprises intègrent des agents autonomes directement dans leurs expériences numériques destinées aux clients. Okta intègre déjà les agents dans Universal Directory, qui constitue une source de référence centralisée. Les agents connus peuvent être enregistrés directement ou importés depuis des plateformes telles qu’AWS Bedrock ou Salesforce Agentforce. Les agents « shadow » qui interagissent avec les applications via le navigateur peuvent également être détectés et enregistrés.
Okta étend désormais la détection des agents shadow directement aux terminaux :
• Okta for AI Agents : Shadow AI Agent Discovery for Endpoints — identifie les agents non gérés exécutés sur les appareils des collaborateurs avant qu’ils ne deviennent des angles morts en matière de sécurité.

Que peuvent-ils faire ?

Les agents se connectent à des applications, à des serveurs MCP et à d’autres agents. Lorsque ces connexions ne peuvent pas être inspectées ou contrôlées, elles peuvent rapidement devenir une porte d’entrée pour une compromission. Okta gouverne déjà les connexions établies par les agents via Resource Connections, en contrôlant à la fois les données auxquelles ils peuvent accéder et la manière dont ils y accèdent. En fonction des ressources auxquelles l’agent doit accéder, les administrateurs peuvent configurer différents types de connexions : serveurs d’autorisation, identifiants stockés dans un coffre-fort, comptes de service, applications SaaS ou serveurs MCP.
Okta étend désormais cette gouvernance des connexions avec :

• Agent SSO — étend Cross App Access à l’ensemble des clients SSO, leur permettant de remplacer les clés d’accès à durée de validité illimitée par des jetons à courte durée de vie, gouvernés par l’identité, afin de réduire la fatigue liée aux demandes de consentement des utilisateurs.

• Okta for AI Agents : Agent-to-Agent Connections — définit les règles déterminant quels agents peuvent appeler d’autres agents, ce à quoi chacun d’eux peut accéder et permet de conserver une trace auditable de chaque transfert entre agents.

• Okta for AI Agents : Configuration Designer — fournit une représentation visuelle des connexions entre les agents et les ressources afin que chaque transfert soit gouverné, limité au périmètre nécessaire et auditable.
• Resource Access Certifications — permet de revoir régulièrement les connexions des agents afin de contribuer à prévenir le maintien de permissions permanentes ou excessives.

Que font-ils réellement ?

Aujourd’hui, la plupart des organisations qui exécutent des agents d’IA ne sont pas en mesure de dire, en temps réel, ce que ces agents font réellement. Or, une simple requête malveillante ou mal formulée peut leur faire exposer beaucoup plus d’informations qu’ils ne devraient en avoir accès. Okta fournit déjà une piste d’audit durable en enregistrant les événements liés aux agents dans le System Log et en les transmettant directement aux solutions SIEM.
Aujourd’hui, Okta s’appuie sur cette base pour étendre la visibilité directement au chemin d’exécution grâce à des mécanismes d’application des politiques en temps réel :
• Okta for AI Agents : Agent Gateway — s’intercale dans le chemin d’exécution entre l’agent et l’appel à un outil, applique les politiques de sécurité adéquats et journalise chaque interaction durant l’exécution.

Comment réagir ?

Même un agent correctement géré peut être un agent compromis. Lorsqu’un tel incident survient, les équipes doivent pouvoir interrompre instantanément son accès. Okta fournit déjà aux administrateurs un mécanisme d’arrêt manuel : la désactivation d’un agent depuis la console d’administration bloque immédiatement l’établissement de nouvelles sessions.

• Okta prévoit désormais d’étendre les capacités de Kill Switch à l’Agent Gateway d’Okta. Pour les agents connectés à l’Agent Gateway, chaque action de l’agent transite déjà par cette passerelle, ce qui en fait un point d’application idéal pour couper les accès dès qu’un problème survient. Lorsqu’un agent est désactivé au niveau de la passerelle, tous les jetons actifs détenus par celui-ci peuvent être révoqués et les sessions en cours interrompues.

Désormais, l’ensemble des workflows de l’entreprise impliquent l’IA, qu’il s’agisse du code source ou des interactions avec les clients. À mesure que ces derniers prennent en charge une part croissante des tâches au sein des organisations, l’identité ne peut plus se limiter à protéger le périmètre. Elle doit gouverner la manière dont chaque agent se connecte, agit et est désactivé lorsqu’un problème survient.
Okta fournit aux organisations un socle d’identité unifié pour l’ensemble des agents qu’elles utilisent, afin de leur permettre d’innover rapidement sans perdre le contrôle.

L’Alliance Blueprint pour une entreprise sécurisée à l’ère de l’IA agentique

Okta annonce également la Blueprint Alliance https://www.okta.com/newsroom/press-releases/industry-leaders-form-the-blueprint-alliance/ , une coalition intersectorielle créée pour aider les organisations à gérer leur stack agentique comme un système unifié et gouverné.
Les membres fondateurs de l’Alliance se sont accordés sur un ensemble commun de principes pour sécuriser les agents IA : considérer chaque agent comme une identité à part entière, limiter les accès à la tâche à accomplir plutôt que d’accorder des accès permanents, assurer la traçabilité des délégations, surveiller en continu les comportements durant l’exécution, permettre un confinement instantané et réversible, et faire évoluer la gouvernance au rythme de l’IA.

Okta for AI Agents et l’ensemble des innovations annoncées aujourd’hui constituent la contribution d’Okta à ce cadre de référence.
Pour en savoir plus sur les solutions d’Okta en matière d’identité pour l’IA et découvrir le framework de la Blueprint Alliance, rendez-vous sur le site d’Okta consacré à l’IA.
https://www.okta.com/solutions/secure-ai/

Disponibilité

• Agent SSO, Agent-to-Agent Connections et Resource Access Certifications sont disponibles dès aujourd’hui en disponibilité générale (GA).

• Agent Gateway et Shadow AI Agent Discovery for Endpoints devraient être disponibles en disponibilité générale au troisième trimestre (T3).

• Configuration Designer et l’extension des capacités de Kill Switch à la couche d’exécution (runtime) devraient être disponibles en disponibilité générale au quatrième trimestre (T4).

Toute mention dans cet article de solutions, fonctionnalités, caractéristiques, certifications, autorisations ou attestations qui ne sont pas actuellement généralement disponibles ou qui n’ont pas encore été obtenues peut ne pas être livrée ou obtenue dans les délais prévus, voire ne pas l’être du tout. Nous n’assumons aucune obligation de livrer ces éléments et vous ne devez pas vous y fier pour prendre vos décisions d’achat.

* Certaines fonctionnalités ne sont pas encore disponibles. Voir la section « Disponibilité » pour plus de détails sur le calendrier prévisionnel.

À propos d’Okta

Okta, Inc. est The World’s Identity Company™. Nous sécurisons l’identité des IA, des machines et des humains afin que chacun puisse utiliser n’importe quelle technologie en toute sécurité. Nos solutions permettent aux entreprises et aux développeurs de protéger leurs agents IA, utilisateurs, collaborateurs et partenaires tout en renforçant la sécurité, l’efficacité et l’innovation. Découvrez pourquoi les plus grandes organisations mondiales font confiance à Okta pour l’authentification, l’autorisation et bien plus encore sur okta.fr

Articles similaires

Produits

28 septembre 2026

Nouvelles innovations Okta for AI Agents

Une visibilité renforcée sur le comportement des agents, des connexions sécurisées durant (…)

Produits

24 septembre 2026

Bitdefender lance une solution pour repérer les usages IA à risque

Bitdefender lance la solution GravityZone AI Visibility and Control pour sécuriser les usages de (…)

Produits

23 septembre 2026

VAST Data et CrowdStrike sécurisent les données utilisées par l’IA

VAST Data et CrowdStrike ont annoncé une intégration de leurs technologies pour sécuriser les (…)