~16 minutes
Une étude de la Cloud Security Alliance publiée en 2026 auprès de 235 CISO et CIO de grandes entreprises donne trois chiffres qui devraient inquiéter n’importe quel comité de direction : 92% n’ont pas de visibilité complète sur leurs identités d’agents IA, 95% doutent de leur capacité à détecter ou contenir un agent compromis, et seulement 16% gouvernent réellement l’accès de leurs agents aux systèmes critiques (ERP, CRM, finance). Pendant ce temps, Gartner projette que 40% des applications d’entreprise intégreront des agents spécialisés d’ici fin 2026, contre moins de 5% en 2025.
Face à ce fossé, dix acteurs majeurs ont publié en 2026 leur propre doctrine de sécurisation des agents : Anthropic, AWS, Microsoft, Google, NVIDIA, OpenAI, Meta, Mistral, l’OWASP et la Cloud Security Alliance. Je vous propose ici la synthèse, avec les points de convergence, les divergences réelles, et un playbook combiné pour ceux qui doivent trancher cette semaine, pas dans six mois.
- ✓ Le gap de gouvernance est mesuré, pas anecdotique : 92% de visibilité incomplète, 95% de doute sur le containment, 16% de gouvernance effective sur les systèmes critiques.
- ✓ Anthropic, AWS, Microsoft, Google, NVIDIA et OpenAI convergent sur un même principe malgré des vocabulaires différents : la politique de sécurité doit vivre hors du raisonnement du modèle, dans un composant externe déterministe.
- ✓ Meta emprunte un autre chemin vers la même idée avec l'Agents Rule of Two : jamais plus de deux propriétés sur trois (données non fiables, accès sensible, action externe) sans supervision humaine.
- ✓ Anthropic est seule à publier un incident réel daté ; les autres restent sur des descriptions d'architecture générique, un point à vérifier avant de faire confiance à une doctrine vendeur.
- ✓ La ligne la plus actionnable et la moins coûteuse de tout ce corpus : ne jamais laisser un credential exploitable dans l'environnement d'exécution d'un agent.
- ✓ Mistral est le seul à ne pas se prononcer sur le comportement de l'agent en session ; sa réponse reste au niveau de l'infrastructure et de la souveraineté des données.
- ✓ OWASP ASI comme threat model baseline, AICM de la CSA comme catalogue de contrôles : pas besoin de réinventer votre taxonomie de risques agentiques en interne.
💡 Dix éditeurs, dix vocabulaires, un seul principe qui survit à la comparaison : un agent ne doit jamais pouvoir faire plus de dégâts que ce que vous avez explicitement mesuré et accepté.
Articles lies
Non-Human Identities : vos agents IA ont déjà plus de credentials que vos humains
Analyse STRIDE des risques liés aux Non-Human Identities (NHI) dans les pipelines agentiques IA : sur-privilège, credentials orphelins, rotation, e...
20/07/2026Hugging Face piraté par un agent IA autonome : la supply chain des modèles n'a jamais été aussi vivante
Analyse de la compromission de Hugging Face par un agent IA autonome (juillet 2026) : chargeur de code distant, injection de template, mouvement la...
20/07/2026Refusé en chat, écrit dans le code : le jailbreak au niveau workflow qui piège les agents de codage IDE
Analyse du papier arXiv 2607.03968 (Kumar & Maple) : le jailbreak au niveau workflow dans GitHub Copilot / VS Code contourne le refus conversationn...
17/07/2026VVAH : Visa open-source son harness agentique de découverte et remédiation de vulnérabilités
VVAH (Visa Vulnerability Agentic Harness) : pipeline agentique SAST + remédiation + validation, open-source par Visa. Ce qu'il fait, où il s'insère...
16/07/2026Patch Tuesday juillet 2026 : un Hyper-V à 9.9 et l'IA comme seule réponse à l'échelle
Analyse du Patch Tuesday juillet 2026 côté Azure et cloud-native : Hyper-V VMSwitch CVSS 9.9, Azure OpenAI, Entra Provisioning, AD FS zero-day. Et ...
15/07/2026