Avec Agent Identity, Rubrik ajoute une dimension de traçabilité à la gouvernance des agents autonomes. L’objectif est de permettre aux entreprises de savoir quels agents agissent dans leur environnement et de démontrer que leurs opérations respectent les politiques définies.
À mesure que les agents IA interviennent directement dans les applications et les systèmes de l’entreprise, leur gouvernance ne peut plus se limiter à leur donner ou retirer un accès. Les organisations doivent également pouvoir comprendre ce qu’ils ont fait et démontrer que leurs actions respectent les règles de sécurité. Rubrik répond à cet enjeu avec Agent Identity, une nouvelle composante de Rubrik Agent Cloud annoncée lors de Black Hat. La solution repose sur trois principes : Gouverner, Contrôler et Démontrer.
Cette dernière dimension prend de l’importance avec l’autonomie croissante accordée aux agents. Selon Rubrik Zero Labs, seuls 23 % des responsables IT et cybersécurité disposent aujourd’hui d’une visibilité complète sur les agents actifs dans leur organisation.
Relier l’action à une identité
Rubrik Agent Identity associe les activités des agents à leur identité et aux politiques qui leur sont appliquées. La plateforme supervise également les serveurs reposant sur le Model Context Protocol, qui permettent aux agents d’interagir avec les outils et les ressources de l’entreprise. L’objectif est d’éviter qu’une action réalisée de manière autonome devienne difficile à attribuer ou à expliquer après coup.
Agent Identity s’intègre pour cela avec Okta et Microsoft Entra ID afin d’étendre aux agents les identités déjà utilisées dans l’entreprise, sans imposer la création d’un annuaire supplémentaire.
De la gouvernance à la preuve
Cette traçabilité doit aussi faciliter l’analyse des opérations sensibles. Rubrik Agent Cloud applique les politiques de sécurité au moment où les agents agissent et utilise son framework SAGE pour évaluer sémantiquement les requêtes. Les organisations peuvent ainsi rapprocher l’identité de l’agent, la règle appliquée et l’action demandée.
Avec Agent Identity, Rubrik veut donc ajouter une exigence supplémentaire à la sécurité des agents : il ne suffit plus de contrôler ce qu’ils peuvent faire. Les entreprises doivent également être capables de démontrer comment et sous quelles règles une action a été exécutée.





