2 min de lecture
Comptez vos agents IA en production. Maintenant comptez leurs credentials : une clé API pour le LLM, un token OAuth pour le CRM, un service account Kubernetes pour le déploiement, une clé de signature pour les webhooks, un secret MCP pour parler à trois serveurs différents. Un seul agent “simple” en traîne facilement une dizaine. Multipliez par le nombre d’agents que votre organisation a mis en production ces douze derniers mois, sans jamais tenir d’inventaire centralisé. Un panda, lui, ne porte qu’un seul trousseau : les pattes avant, réservées au bambou.
Ce que je constate
Je constate que la question des Non-Human Identities (NHI) n’est pas nouvelle ; elle existait déjà avec les microservices, les jobs CI/CD, les intégrations SaaS. Ce qui a changé, c’est l’échelle. Un microservice a un rôle stable et un cycle de vie prévisible : il naît avec un déploiement, il meurt avec un rollback.
Un agent IA, lui, peut décider en cours d’exécution d’appeler un nouvel outil, de se connecter à un nouveau MCP server, de générer une sous-tâche qui elle-même a besoin de ses propres credentials. La surface ne grandit plus linéairement avec le nombre de services : elle grandit avec le nombre de décisions que l’agent prend.
CyberArk estimait en 2025 à plus de 80 le nombre d’identités machine pour chaque humain dans les organisations. Ce chiffre date d’avant la généralisation des agents autonomes en production. Je n’ai vu aucune étude sérieuse republier ce ratio pour 2026, et pour cause : personne n’a fini de compter. Moi non plus, remarquez ; j’ai arrêté au moment où j’ai compris que je comptais des trousseaux de clés, pas des pandas, et que le trousseau, lui, ne dort jamais vingt heures par jour.
Note du PandaRedacteur : quand un Director remonte fièrement que “l’inventaire des identités machine est à 90% de couverture”, ma première question est toujours la même : 90% de quoi, mesuré quand ? Un inventaire NHI qui date de plus de trois mois sur un environnement agentique n’est pas un inventaire, c’est une photo de vacances. Et sur la photo, en général, il manque déjà la moitié de la famille.
Cet article est en lien avec plusieurs articles déja publiés séparément : la gestion des secrets et tokens côté MCP dans MCP01: Token Mismanagement & Secret Exposure, et la question de rendre un threat model d’agent réellement opposable en production dans RAMPART & Clarity : quand les outils rejoignent le threat modeling agentique. Les NHI sont le chaînon qui relie les deux : c’est le mécanisme concret par lequel un agent mal gouverné devient un agent qui fuite.
Articles lies
AppSec à l'ère des agents : deux visions US, et ce qui casse vraiment dans le pipeline
Analyse croisée de deux articles (Resilient Cyber, The Cloud Security Guy) sur l'évolution de l'AppSec face aux agents IA, faux négatifs SAST/DAST ...
06/10/2026Réponse à incident agentique, épisode 4 : Gemini se connecte à trois vraies entreprises, et le bac à sable d'Irregular fuit encore
Analyse de l'incident Gemini révélé le 19 septembre 2026 : une évaluation CTF d'Irregular avec internet ouvert par erreur et une entreprise fictive...
05/10/2026Cette semaine : un ver qui compromet 61,8 % des machines, un correctif public attaqué en dix minutes, et un formulaire web qui fait fuiter votre CRM
Récap hebdomadaire du 27 septembre au 2 octobre 2026 : ver agentique et fin de l'embargo, SalesBleed sur Agentforce, Jev, mix-up OAuth du SDK MCP P...
04/10/2026Skill poisoning : quand le skill que vous installez est le malware
Dossier sur le skill poisoning : mécanismes, avis CVERC et CNCERT, campagnes ClawHavoc et AgentBaiting, chiffres à ne pas confondre, STRIDE, impact...
04/10/2026DeepSeek Harness : l'agent sandboxé qui éteint lui-même son bac à sable, en une commande
Analyse de CVE-2026-82533 : un agent sandboxé de DeepSeek Harness lève lui-même ses restrictions via une API locale qui ne vérifie que l'en-tête Ho...
04/10/2026