banniere
Solutions technologiquesSaviynt évalue les intentions des agents IA avant de les laisser agir

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte, les autorisations et le niveau de risque associés à un agent IA. Saviynt veut ainsi éviter qu’un accès techniquement autorisé ne débouche sur une action inadaptée.

Les modèles traditionnels de gestion des identités contrôlent principalement qui peut accéder à quoi. L’arrivée des agents IA ajoute une autre question : que cherche réellement à accomplir l’identité qui utilise cet accès ? Saviynt répond à cette évolution avec Zuma Access, l’un des trois composants de sa nouvelle plateforme Zuma. La solution évalue en temps réel l’intention d’un agent, son contexte, ses autorisations et son niveau de risque avant de déterminer quelles actions lui sont nécessaires.

Dépasser la permission statique

Un agent peut disposer d’un accès légitime à une application tout en exécutant une action qui dépasse la mission qui lui a été confiée. Saviynt veut donc déplacer le contrôle vers le moment où l’action est réalisée. Zuma Access doit permettre de limiter les opérations aux besoins de la tâche en cours et de réduire les risques liés à l’utilisation abusive de privilèges ou à des comportements anormaux.

Cette logique répond à la particularité des agents IA : contrairement aux comptes humains, ils peuvent exécuter rapidement une succession d’opérations sans validation manuelle à chaque étape. « Les entreprises ne sécurisent plus uniquement les utilisateurs humains. Elles sont désormais responsables d’agents IA et d’identités non humaines capables de prendre des décisions et d’accéder à des systèmes à la vitesse des machines », explique Sachin Nayyar, CEO de Saviynt.

Relier l’action au contexte

Zuma Access fonctionne avec Zuma Insights, consacré à la découverte des identités, et Zuma Governance, chargé notamment du cycle de vie et des politiques de sécurité. Saviynt cherche ainsi à éviter qu’une identité soit considérée comme sûre simplement parce qu’elle a été correctement authentifiée. La décision doit également prendre en compte ce que l’agent demande, les ressources qu’il sollicite et le risque associé à l’opération.

Le lancement de Zuma accompagne la croissance de Saviynt, qui indique avoir franchi les 300 millions de dollars d’ARR. Mais le principal changement apporté par la plateforme tient au déplacement du contrôle des identités vers l’exécution réelle des actions.

à lire aussi

IBM i : faire évoluer les applications historiques sans tout réécrire

Dans les systèmes d’information, la modernisation est souvent associée...

C2A s’appuie sur Tenexa pour migrer et exploiter ses infrastructures IT

C2A, fintech spécialisée dans les solutions de paiement pour...

De la détection des identifiants compromis à l’EDR : Sewan structure son offre cyber

Sewan fait son entrée sur un périmètre plus large...

Cloud de confiance et SecNumCloud : comment choisir le bon niveau de protection ?

Le sujet SecNumCloud s’impose progressivement dans les réflexions des...

Dans la même catégorie

De la détection des identifiants compromis à l’EDR : Sewan structure son offre cyber

Sewan fait son entrée sur un périmètre plus large...

iTop 3.3 : Combodo associe CMDB enrichie, nouvelle UX et préparation à l’IA

Combodo, éditeur de solutions ITSM Open Source, présente iTop 3.3,...

Cybersécurité : SASETY adapte la protection des accès au niveau de risque des identités

SASETY annonce le lancement d’Identity Guard, son service managé de...

HID associe sécurité physique et design architectural avec Signo Décor

HID annonce le lancement de HID Signo Décor, un nouveau...

NUMERYX propose une gestion du parc IT combinant leasing et services managés

Une offre globale pour financer, déployer, sécuriser et gérer...
banniere

Ça pourrait vous interresser

Rubrik boucle la réponse aux attaques d’identité avec l’intelligence artificielle

L’intégration entre Rubrik et CrowdStrike automatise le parcours allant de la détection d’une compromission d’identité jusqu’à la restauration de l’environnement.Les outils de sécurité savent...

Shadow AI et agents IA : Avanoo dévoile sa nouvelle plateforme V3

Avanoo structure sa plateforme V3 autour de trois produits complémentaires qui couvrent l'intégralité du cycle de gouvernance du Shadow AI, de la détection à...

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à empêcher les agents tiers d’hériter automatiquement de l’ensemble des privilèges d’un utilisateur lorsqu’ils agissent en...