Okta réunit 12 acteurs tech pour sécuriser les agents IA en entreprise

Share

Okta a annoncé le 23 septembre 2026, lors de sa conférence Oktane à Las Vegas, la création du Blueprint Alliance, une coalition de douze fournisseurs technologiques visant à établir un cadre ouvert pour sécuriser les agents d’IA en entreprise. Cette initiative intervient alors que Gartner estime à plus de 150 000 le nombre d’agents IA que compteront, en moyenne, les entreprises du Fortune 500 d’ici 2028, face à une gouvernance encore lacunaire.

🔑 En bref

  • Coalition de 12 acteurs tech lancée par Okta le 23 septembre 2026 à Oktane (Las Vegas)
  • Cadre structuré autour de 4 questions clés : localisation, capacités, actions, réponse
  • Gartner prévoit +150 000 agents IA par entreprise Fortune 500 d’ici 2028
  • Seulement 13 % des organisations déclarent disposer d’une gouvernance adaptée

Une coalition de douze acteurs pour normaliser la sécurité des agents IA

Le Blueprint Alliance regroupe douze fournisseurs technologiques couvrant l’ensemble de la pile d’identité, de cloud et de sécurité. Aux côtés d’Okta, fondateur et animateur du projet, figurent Amazon Web Services (AWS), CrowdStrike, Databricks, Docker, Google Cloud, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz et Zscaler. GE Appliances et World Central Kitchen complètent le dispositif en tant que conseillers stratégiques, apportant une perspective opérationnelle issue respectivement de l’industrie et de l’aide humanitaire.

L’alliance prolonge un premier blueprint publié par Okta en mars 2026, qui ne posait que trois questions de gouvernance. La version 2026 enrichit ce socle d’une quatrième dimension : la capacité de réaction face à un comportement anormal. Les premiers comptes rendus de l’événement ne mentionnaient que quatre membres ; la communication officielle a depuis élargi le périmètre à l’ensemble des douze entreprises et confirmé la composition définitive.

Quatre questions structurantes et six principes communs

Le cadre proposé par le Blueprint Alliance vise à répondre à quatre interrogations que toute organisation déployant des agents d’IA doit pouvoir résoudre de manière systématique :

  • Où se trouvent mes agents ? — inventaire et découverte dans des environnements multi-cloud et multi-fournisseurs
  • Que peuvent-ils faire ? — cartographie fine des permissions accordées à chaque agent
  • Que font-ils concrètement ? — observabilité en temps réel des actions exécutées
  • Comment dois-je réagir en cas de comportement anormal ? — capacité de confinement instantané et réversible

Ces questions se traduisent en six principes directeurs partagés par l’ensemble des membres. Chaque agent doit être traité comme une identité de premier ordre, au même titre qu’un utilisateur humain. Les droits d’accès doivent être limités à la tâche spécifique assignée, sans privilège permanent. La délégation d’autorité doit être traçable afin de savoir qui autorise une action donnée. Le comportement à l’exécution doit être surveillé en continu. La contenance d’un agent doit pouvoir être instantanée et réversible. Enfin, la gouvernance doit s’adapter à la vitesse à laquelle l’IA évolue.

Évolution du cadre depuis mars 2026

VersionDateQuestions couvertesÉvolutions clés
Blueprint initialMars 2026Localisation, capacités, actionsCadre à trois dimensions, publié par Okta seul
Blueprint AllianceSeptembre 2026+ Réponse en cas d’incidentAjout de la dimension confinement, coalition intersectorielle

De nouveaux outils intégrés à la plateforme Okta for AI Agents

En parallèle du lancement de l’alliance, Okta a présenté plusieurs évolutions de sa plateforme Okta for AI Agents. L’Agent Gateway agit comme un intermédiaire qui applique les politiques et journalise les interactions en temps réel, garantissant que les règles sont effectivement appliquées au moment de l’exécution. Le Shadow AI Agent Discovery for Endpoints détecte les agents non gérés installés sur les postes des collaborateurs, comblant ainsi l’angle mort laissé par les agents créés en dehors des processus officiels. Enfin, le kill switch permet de révoquer instantanément les jetons actifs et de mettre fin aux sessions lors de la désactivation d’un agent.

Ces fonctionnalités répondent à deux préoccupations centrales : les agents qui obtiennent des droits excessifs par défaut et ceux qui restent actifs après le départ d’un collaborateur ou un changement de périmètre, sans supervision persistante.

Interopérabilité : les normes ouvertes comme ciment de l’alliance

Le Blueprint Alliance mise sur l’interopérabilité entre les produits de ses membres via un ensemble de normes ouvertes, présentées comme le socle technique de l’architecture de référence :

  • Model Context Protocol (MCP) — standard d’échange de contexte entre agents et outils
  • Open Cybersecurity Schema Framework (OCSF) — schéma commun pour les événements de sécurité
  • Shared Signals Framework (SSF) — partage de signaux entre plans de contrôle
  • Continuous Access Evaluation Profile (CAEP) — évaluation continue des droits d’accès

L’objectif est qu’un signal de menace détecté par un moniteur d’exécution déclenche automatiquement des actions correctives sur l’ensemble des plans de contrôle connectés, sans intervention manuelle. Les membres prévoient de publier régulièrement les résultats des tests d’interopérabilité et des intégrations de référence pour faciliter l’adoption dans les environnements multi-fournisseurs.

Réactions des dirigeants et angles morts persistants

L’annonce a été accompagnée de plusieurs prises de position de la part des dirigeants d’Okta et de ses partenaires. Charlotte Wylie, senior vice-présidente et deputy chief security officer chez Okta, a résumé la logique d’alliance en évoquant la nécessité de « galvaniser l’industrie » plutôt que de chercher une solution propriétaire.

« Plutôt que d’essayer de résoudre ce problème seul, il y a une prise de conscience que nous devons galvaniser l’industrie pour répondre à la demande de nos clients à une vitesse à laquelle ils s’efforcent de courir. »

Charlotte Wylie, SVP et deputy CSO, Okta

Du côté des conseillers stratégiques, Mandar Deo, chief digital technology officer de GE Appliances, a insisté sur l’importance d’une gouvernance adaptée aux environnements industriels complexes, où les agents interviennent sur des chaînes de valeur physiques. Brian Stoll, CTO de World Central Kitchen, a souligné pour sa part que la gouvernance doit être « aussi dynamique que les agents eux-mêmes », sous peine de devenir un goulot d’étranglement opérationnel dans les missions d’urgence.

Cependant, plusieurs absences notables subsistent. Le consortium ne comprend ni les principaux créateurs de modèles d’IA comme OpenAI ou Anthropic, ni Microsoft (Entra), bien qu’Okta maintienne des partenariats actifs avec ces acteurs. Eric Kelleher, président et COO d’Okta, a reconnu que la phase actuelle se concentre sur la gouvernance côté entreprise et que l’alliance pourrait évoluer pour intégrer d’autres participants. Pour les partenaires de canal et les fournisseurs de services gérés, l’enjeu sera désormais de transformer ces normes communes en contrôles opérationnels déployables dans des environnements hétérogènes.


Conclusion : un cadre prometteur, une adoption à construire

Le Blueprint Alliance pose les bonnes questions et réunit les bons profils pour aborder la gouvernance des agents d’IA à l’échelle de l’entreprise. Le passage du blueprint à un standard effectif dépendra de la publication rapide de tests d’interopérabilité, de l’élargissement de la coalition aux créateurs de modèles, et de l’adhésion des directions sécurité souvent submergées par la vélocité de déploiement des agents. Le scénario optimiste verrait ces normes devenir une couche commune, à l’image de ce qu’ont représenté SAML ou OAuth pour la fédération d’identités. Le scénario pessimiste, lui, consisterait en une fragmentation durable entre les frameworks propriétaires de chaque fournisseur cloud, faute de gouvernance partagée.

Sources

Cet article est publié à titre informatif et éducatif. Il ne constitue en aucun cas un conseil en investissement. Faites vos propres recherches (DYOR) avant toute décision.

Avertissement : ce contenu est fourni à titre d’information uniquement et ne constitue pas un conseil en investissement. Les cryptomonnaies sont très volatiles : vous pouvez perdre tout votre capital. Faites toujours vos propres recherches. Mentions légales
Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles