~10 minutes
Comptez vos agents IA en production. Maintenant comptez leurs credentials : une clé API pour le LLM, un token OAuth pour le CRM, un service account Kubernetes pour le déploiement, une clé de signature pour les webhooks, un secret MCP pour parler à trois serveurs différents. Un seul agent “simple” en traîne facilement une dizaine. Multipliez par le nombre d’agents que votre organisation a mis en production ces douze derniers mois, sans jamais tenir d’inventaire centralisé. Un panda, lui, ne porte qu’un seul trousseau : les pattes avant, réservées au bambou.
Ce que je constate
Je constate que la question des Non-Human Identities (NHI) n’est pas nouvelle ; elle existait déjà avec les microservices, les jobs CI/CD, les intégrations SaaS. Ce qui a changé, c’est l’échelle. Un microservice a un rôle stable et un cycle de vie prévisible : il naît avec un déploiement, il meurt avec un rollback.
Un agent IA, lui, peut décider en cours d’exécution d’appeler un nouvel outil, de se connecter à un nouveau MCP server, de générer une sous-tâche qui elle-même a besoin de ses propres credentials. La surface ne grandit plus linéairement avec le nombre de services : elle grandit avec le nombre de décisions que l’agent prend.
CyberArk estimait en 2025 à plus de 80 le nombre d’identités machine pour chaque humain dans les organisations. Ce chiffre date d’avant la généralisation des agents autonomes en production. Je n’ai vu aucune étude sérieuse republier ce ratio pour 2026, et pour cause : personne n’a fini de compter. Moi non plus, remarquez ; j’ai arrêté au moment où j’ai compris que je comptais des trousseaux de clés, pas des pandas, et que le trousseau, lui, ne dort jamais vingt heures par jour.
Note du PandaRedacteur : quand un Director remonte fièrement que “l’inventaire des identités machine est à 90% de couverture”, ma première question est toujours la même : 90% de quoi, mesuré quand ? Un inventaire NHI qui date de plus de trois mois sur un environnement agentique n’est pas un inventaire, c’est une photo de vacances. Et sur la photo, en général, il manque déjà la moitié de la famille.
Cet article est en lien avec plusieurs articles déja publiés séparément : la gestion des secrets et tokens côté MCP dans MCP01: Token Mismanagement & Secret Exposure, et la question de rendre un threat model d’agent réellement opposable en production dans RAMPART & Clarity : quand les outils rejoignent le threat modeling agentique. Les NHI sont le chaînon qui relie les deux : c’est le mécanisme concret par lequel un agent mal gouverné devient un agent qui fuite.
Articles lies
Pourquoi Amazon se méfie du human-in-the-loop pour gouverner ses agents IA
Analyse de la position d'Eric Brandwine (Amazon) sur les limites du human-in-the-loop en gouvernance IA agentique, la normalisation de la déviance,...
16/08/2026SSVC : arrêter de scorer les vulnérabilités, commencer à décider quoi en faire
SSVC (Stakeholder-Specific Vulnerability Categorization) face à CVSS, EPSS, CISA KEV et OWASP Risk Rating : intérêt, avantages, inconvénients, limi...
15/08/202677 extensions Open VSX, un domaine enregistré 11 jours avant, et vos identifiants CI/CD dans la nature
Analyse de la campagne Evil Twin sur Open VSX (77 extensions malveillantes, juillet-août 2026) : usurpation de marques, exfiltration de données Git...
14/08/2026AgentBaiting : quand c'est votre agent IA qui va chercher le MCP piégé et vous le recommande
Analyse de la campagne AgentBaiting (Island Security, août 2026) : plus de 800 faux Skills et serveurs MCP conçus pour être découverts et recommand...
13/08/2026CoreBreak : quand AWS, Google et Vercel confondent un appel d'outil forgé avec un vrai tour de modèle
Analyse de CoreBreak, la recherche présentée à Black Hat USA 2026 sur AWS Bedrock AgentCore (CVE-2026-18830), Google ADK for Python (CVE-2026-18236...
12/08/2026