
Messagerie, recherche, supervision, orchestration : les agents IA se multiplient dans les systèmes d’information, souvent plus vite que les règles censées les encadrer. Faut-il leur donner une identité propre, leur faire hériter de celle de l’utilisateur qui les lance, ou leur en attribuer une nouvelle à chaque action ? Avec quels droits, et sous quel contrôle ? Derrière ces questions d’apparence technique se joue un enjeu central : l’imputabilité. Savoir qui a fait quoi, quand un agent en appelle d’autres, qui agissent à leur tour.
Cet échange s’appuie sur une interview réalisée en direct lors des Petits Déjeuners de la rédaction, un rendez-vous organisé par Solutions Numériques & Cybersécurité, en partenariat avec Euro Cyber Group, pour prolonger les analyses du magazine et confronter les retours terrain aux enjeux concrets des organisations.
Cette édition s’inscrit dans le prolongement du dossier Cybersécurité 2026 : reprendre le contrôle des dépendances critiques, du numéro 11 : Confiance, qui tient les clés ?
À cette occasion, Marc Balasko, ingénieur avant-vente chez Wallix, revient sur les défis que pose l’identité des agents IA et sur les mécanismes à mettre en place pour garder la main sur leurs actions.
Solutions Numériques & Cybersécurité : Wallix est un fournisseur de solutions de cybersécurité axées sur la sécurité de l’identité, spécialisé dans la sécurisation des comptes à privilèges. Pouvez-vous rappeler ce qui se joue autour de ces comptes ?
Marc Balasko :
Wallix est l’un des rares acteurs français de la cybersécurité à avoir réussi à grandir et à se développer hors de France. Historiquement, notre métier consiste à sécuriser les comptes à privilèges, c’est-à-dire ceux qui permettent à un système d’information de fonctionner, parce qu’ils disposent des droits les plus élevés : les comptes admin, root, administrateur…
Le problème, c’est que lors d’une tentative d’attaque, l’objectif final de l’attaquant, qu’il soit humain ou machine, sera toujours de prendre le contrôle d’un compte à privilèges. Une fois que c’est fait, je ne dirais pas que c’est game over, mais on n’en est pas très loin.
Notre enjeu n’est pas de protéger à tout prix le poste de travail de l’utilisateur. On sait pertinemment que les utilisateurs ont tendance à cliquer un peu n’importe où, et qu’en cas d’attaque cohérente, ce poste finira compromis. L’objectif, c’est que cette compromission de premier niveau n’entraîne pas celle des actifs critiques de l’entreprise, ses bases de données, ses informations sensibles. En clair, éviter les fuites de données comme celles qu’on a vues tout cet été : entre 50 et 100 fuites majeures, et souvent, pas toujours, mais souvent, un compte à privilèges piraté à l’origine, suivi d’une exfiltration.
Solutions Numériques & Cybersécurité : Venons-en aux agents IA. Un agent doit-il avoir sa propre identité, hériter de celle de l’utilisateur qui l’a lancé, ou obtenir une nouvelle identité à chaque action ? Tranche-t-on cette question de la même manière dans toutes les entreprises ?
Marc Balasko :
Non, sinon ce serait trop facile. Derrière cette question d’identité se cache une question d’imputabilité : savoir ce qu’a fait un agent IA et, surtout, à qui on associe ses actions. Parce qu’in fine, un agent IA n’est qu’une machine. Tout dépend de sa fonction, et nous en distinguons trois grandes familles.
La première, ce sont les agents qu’on pourrait qualifier de basiques, même s’ils ne le sont pas tant que ça : ceux qu’on trouve dans Copilot par exemple, qui gèrent votre messagerie ou font des recherches pour vous. Le point important, c’est le « pour vous » : l’agent reprend votre identité. Le lien est direct, et au niveau sécurité, c’est à peu près maîtrisé.
La deuxième famille, assez historique elle aussi, regroupe les agents qui tournent dans des processus automatisés. Dans un SOC managé, par exemple, des agents ou pseudo-agents tournent toute la nuit pour rechercher des informations et repérer des tentatives d’attaque. Ils ne prennent pas l’identité d’un analyste du SOC : ils disposent d’une identité machine, dans un contexte précis. On touche là à la gestion des NHI, les non-human identities, un sujet qui mériterait un débat à lui seul. Ces identités non humaines restent cependant bien cadrées, pour des tâches précises.
Là où ça devient beaucoup plus compliqué, c’est avec les agents qui, au lieu d’avoir une mission précise, vont eux-mêmes appeler d’autres agents.
C’est ce que nous appelons les agents orchestrateurs. L’agent initial prend en général l’identité d’un humain. Mais quelle identité vont prendre les agents qu’il appelle ? C’est la grande discussion en cours, notamment chez certains grands comptes avec lesquels nous travaillons. Aujourd’hui, les agents « enfants » n’ont généralement plus d’identité humaine : ils reçoivent une identité purement machine au moment où l’agent initial les crée. Et là, ça devient vraiment problématique.
Solutions Numériques & Cybersécurité : Une fois le bon type d’identité choisi, reste la question des droits. Comment appliquer le principe du moindre privilège à des tâches et des périmètres qui évoluent en permanence ? Est-ce seulement possible ?
Marc Balasko :
Vaste débat, qui agite tous les fournisseurs de solutions de PAM, la gestion des accès à privilèges. La tendance générale, c’est le recours à des brokers d’identité. L’idée : ne pas fournir de droits à l’agent dès sa création, mais l’obliger à se connecter à un broker pour récupérer des droits, qu’il utilisera ensuite pour agir, avec une traçabilité de ses actions.
Ça, c’est la théorie. En pratique, c’est plus compliqué, parce que dans les solutions de PAM, les droits sont historiquement très statiques : tel compte a le droit de faire telle opération sur tel périmètre. Or, pour exploiter les agents au maximum de leurs capacités, il faudrait des droits aussi dynamiques que possible. Et c’est le début de la pelote.
Un agent qui demande des droits admin à 15 heures, ce n’est pas la même chose que le même agent qui demande des droits admin à 3 heures du matin.
Je prends là une notion simple, temporelle, mais on peut aller beaucoup plus loin. Une enseigne de retail n’accordera pas forcément les mêmes droits en période de soldes ou à l’approche de Noël que le reste de l’année. De nombreuses contraintes, techniques ou métiers, doivent intervenir dans cette gestion des droits. L’un des chantiers sur lesquels nous travaillons, en tant qu’éditeurs, consiste justement à permettre à ces brokers, qui délivrent des droits à la volée, de conceptualiser toutes ces problématiques métiers.
Et si l’on continue à tirer le fil, on revient toujours aux enjeux métiers. C’est là, pour être très clair, qu’il y a un manque chez nos clients, et c’est là que les intégrateurs peuvent apporter de la valeur : rapprocher des notions cyber de droits, très informatiques, des problématiques métiers, et faire dialoguer des équipes qui ne se parlent quasiment jamais.
Solutions Numériques & Cybersécurité : Vous mettiez aussi en garde sur le coût et la latence que ces dispositifs peuvent engendrer.
Marc Balasko :
Tout à fait. Après le broker qui délivre les droits, ce que nous voyons se développer chez nos clients, c’est la traçabilité. Savoir quels droits on a donnés à un agent, c’est bien. Savoir ce qu’il en a fait ensuite, quelles actions il a réalisées, quelles informations il a obtenues, c’est encore mieux.
Or tracer un agent IA n’est pas simple. Dans le monde du PAM, nous savons tracer depuis longtemps les actions de leurs ancêtres : les scripts, les batchs… L’idée est d’appliquer le même type de techniques aux agents. Mais cela implique un dispositif qui oblige l’agent à emprunter un certain chemin. Ce passage consomme des ressources et prend un peu plus de temps qu’une connexion directe. D’où ce risque de latence, si ce n’est pas réfléchi en amont.
On en revient toujours à la même chose : il faut planifier. Ce n’est pas quelque chose qu’on déploie à la volée en espérant que ça tombe en marche. Parce qu’en général, quand ça tombe en marche, c’est plutôt à cloche-pied que sur ses deux jambes.
Solutions Numériques & Cybersécurité : Vous expliquiez que cette gestion allait devenir largement automatisée. Dans ce cas, qui valide les règles appliquées par l’automatisation ?
Marc Balasko :
On retombe sur un problème classique de la cyber : la gouvernance. Dans un monde parfait, les entreprises auraient déjà une gouvernance maîtrisée des accès humains à l’information, ce qui n’est pas si souvent le cas. Là, il s’agit de quelque chose d’encore plus complexe : gouverner de petits agents machines, très nombreux, qui se promènent dans tous les sens.
Vouloir faire de la gouvernance agent par agent, c’est mission impossible. L’approche actuelle consiste à définir de grandes règles de gouvernance, appliquées par les brokers dont je parlais, puis à disposer d’un mécanisme assez sophistiqué pour détecter les écarts. Si un agent s’est aventuré là où il n’aurait pas dû aller, et comme on trace ce qu’il fait, on le sait rapidement, on fait alors évoluer la politique de gouvernance.
Vouloir tout contrôler de façon ultra précise dès le départ, c’est jouable sur le papier. Dans la réalité, c’est impossible à gérer.
Solutions Numériques & Cybersécurité : Une image vaut mille mots. Chez vos clients, cette question de l’identité des agents a-t-elle déjà provoqué un incident ou un blocage concret ? On en parle beaucoup, mais on dispose de peu d’histoires réelles.
Marc Balasko :
C’est exact. Je vais retourner la question à la salle : l’un d’entre vous a-t-il déjà rencontré des agents IA aux comportements un peu hors des clous ?
Témoignage du public :
Oui, des agents qui s’autorisent des actions pour lesquelles ils ne sont pas habilités, comme des suppressions de données ou de lignes de code. C’est assez dommageable quand l’agent n’est pas prévu pour cet usage et qu’il se substitue à l’humain.
Marc Balasko :
C’est un exemple classique, et fréquent. Il soulève un autre problème dont nous nous sommes rendu compte. L’approche actuelle consiste à donner des droits à un agent en partant du principe qu’il va les respecter. Mais vous avez tous entendu parler des hallucinations de l’IA. Pour un agent, cela signifie que même avec des droits bien définis, parce qu’il doit accomplir sa mission, il lui arrive relativement souvent d’outrepasser les limites qui lui ont été fixées.
Dans votre cas, j’imagine qu’on a demandé à l’agent d’optimiser un code. Il a repéré ce qu’il considérait comme du code mort et l’a supprimé. Manque de chance, ce code était appelé par une autre partie du programme, hors de son périmètre. Ce qui marchait ne marchait plus.
Comme pour un humain, on ne peut pas considérer qu’un agent IA respectera, par nature, les limites qu’on lui a données.
C’est un enjeu de séparation des tâches, de SoD. Les droits de l’agent doivent être contrôlés par quelque chose d’externe : un broker qui délivre les droits, un outil de traçabilité et de contrôle qui vérifie ce que fait l’agent, avec la capacité d’interrompre le processus, d’arrêter l’agent, dès qu’il sort de ce qui lui a été autorisé.
Autre point que nous observons : quand on parle d’agents IA, on pense à des processus éphémères, qui se lancent puis s’arrêtent. Dans la vraie vie, beaucoup le sont nettement moins, voire tournent en permanence. Et un agent sans date de fin, qui continue à tourner en tâche de fond alors que sa mission initiale est terminée, représente un danger. Il fait son travail, mais il peut faire des dégâts, parce que tout le monde l’a oublié et est passé à autre chose.
Solutions Numériques & Cybersécurité : Pour conclure, peut-on dire qu’au fond, un agent n’est jamais malveillant ?
Marc Balasko :
Un agent, c’est une machine qui fait son métier et essaie de le faire de la meilleure façon possible. Il a une mission, il a des moyens, et avec ces moyens, il doit accomplir sa mission. Si elle est mal définie ou pas parfaitement claire, il l’exécutera quand même : si on lui demande d’améliorer la productivité et que cela suppose de détruire quelque chose, il détruira quelque chose.
D’où la nécessité de ces mécanismes de contrôle. Nous avons nos propres garde-fous, qui nous paraissent évidents, mais qui le seront beaucoup moins pour un agent. En attendant qu’ils deviennent nos maîtres d’ici quelques années, bien évidemment…







