Accueil Rubrik contrôle les agents IA au moment où ils passent à l’action

Rubrik contrôle les agents IA au moment où ils passent à l’action

Avec Agent Identity, Rubrik veut remplacer les identifiants statiques par des autorisations temporaires et ciblées, vérifiées à chaque appel d’outil. La solution doit empêcher qu’un agent autonome exploite des privilèges trop étendus ou agisse en dehors des règles définies par l’entreprise.

Rubrik présente Agent Identity, une nouvelle composante de Rubrik Agent Cloud destinée à sécuriser les actions réalisées par les agents IA. La solution surveille les agents et les serveurs reposant sur le Model Context Protocol, puis contrôle leurs autorisations au moment précis où ils sollicitent un outil ou une ressource. Cette approche répond à une limite des modèles d’accès traditionnels. Les agents agissent fréquemment au nom d’un collaborateur en utilisant des identifiants et des permissions initialement conçus pour des utilisateurs humains. Ils peuvent ainsi disposer de droits plus larges que ceux nécessaires à la tâche qui leur a été confiée.

« Les agents ne se contentent plus de synthétiser des informations. Ils agissent désormais au nom des collaborateurs, en utilisant les modèles d’accès conçus à l’origine pour les humains », explique Dev Rishi, General Manager of AI chez Rubrik.

Vérifier l’identité, la requête et la politique

Rubrik Agent Identity analyse chaque appel d’outil MCP avant son exécution. Le framework SAGE évalue le sens de la requête, vérifie sa conformité avec les politiques de sécurité et authentifie l’identité de l’agent. Lorsque l’action est autorisée, la solution lui attribue un jeton d’accès temporaire et limité au besoin immédiat. L’agent ne conserve donc pas durablement des privilèges qui pourraient être utilisés pour d’autres opérations.

Toute requête non conforme est bloquée avant son exécution. Rubrik veut ainsi déplacer le contrôle au plus près de l’action, plutôt que de s’appuyer uniquement sur une autorisation accordée au début d’une session.

Étendre les identités d’entreprise aux agents autonomes

Agent Identity s’intègre nativement à Okta et Microsoft Entra ID. Les entreprises peuvent ainsi appliquer leurs mécanismes d’identité existants aux agents sans créer un nouvel annuaire séparé.La MCP Gateway fournit de son côté un point de contrôle commun pour protéger les serveurs MCP et les API de l’entreprise. Elle permet de centraliser la visibilité sur les connexions, les autorisations et les activités réalisées. Cette gouvernance repose sur trois principes définis par Rubrik : Gouverner, Contrôler et Démontrer. L’objectif est de rendre chaque agent identifiable, chaque action vérifiable et chaque permission proportionnée à la tâche exécutée.

La sécurité des agents ne repose alors plus uniquement sur leur comportement attendu. Elle dépend de la capacité de l’entreprise à décider, au moment de l’action, si l’agent dispose réellement du droit nécessaire pour l’exécuter.