Okta lance sa fonctionnalité pour cartographier le shadow IA

La fonctionnalité Agent Discovery vise à renforcer la posture de sécurité des identités en détectant les agents IA non autorisés, en cartographiant leurs permissions afin d’en mesurer l’impact.

La fonctionnalité Agent Discovery est intégrée à Okta for AI Agents. Elle permet de renforcer la posture de sécurité des identités en détectant le shadow IA, en identifiant les risques d’identités cachées et les mauvaises configurations des agents IA connus et inconnus. Elle cartographie le rayon d’impact de ces derniers afin d’en mesurer le risque. Dans le détail, Agent Discovery détecte les autorisations OAuth et identifie les agents sur les plateformes non autorisées ainsi que les agents créés via des générateurs non validés.

Reprendre le contrôle sur les agents d’IA

Agent Discovery s’intègre au navigateur et capture des signaux en temps réel afin d’établir la relation entre l’outil d’IA et la source de la donnée. Une alerte est lancée dès qu’un agent non autorisé bénéficie de permissions sur des données critiques. L’outil met ensuite au jour les permissions et leur étendue accordées à l’agent.

« Les agents IA ne fonctionnent pas au niveau du réseau, des endpoints ou des appareils : ils vivent dans la couche applicative et utilisent de multiples identités non humaines avec des privilèges étendus et durables. En découvrant et en cartographiant chaque agent et ses permissions, Agent Discovery, au sein d'Okta for AI Agents, offre aux organisations la visibilité et le contrôle nécessaires pour sécuriser, à grande échelle, à la fois l'IA autorisée et le shadow IA », développe Harish Peri, vice-président principal et directeur général de la sécurité IA chez Okta.

Selon Gartner, 69 % des entreprises ont constaté ou suspectent un usage par leurs employés d’outils d’IA interdits par les politiques de l’entreprise. Et 40 % d’entre elles pourraient faire face à des incidents de sécurité ou de conformité liés au shadow AI. Pour répondre à ces problématiques, les éditeurs multiplient les solutions chargées d’identifier ces outils d’IA, afin de prendre des mesures pour soit les interdire, soit en reprendre le contrôle.

Nos derniers livres blancs