banniere
Solutions technologiquesSaviynt évalue les intentions des agents IA avant de les laisser agir

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte, les autorisations et le niveau de risque associés à un agent IA. Saviynt veut ainsi éviter qu’un accès techniquement autorisé ne débouche sur une action inadaptée.

Les modèles traditionnels de gestion des identités contrôlent principalement qui peut accéder à quoi. L’arrivée des agents IA ajoute une autre question : que cherche réellement à accomplir l’identité qui utilise cet accès ? Saviynt répond à cette évolution avec Zuma Access, l’un des trois composants de sa nouvelle plateforme Zuma. La solution évalue en temps réel l’intention d’un agent, son contexte, ses autorisations et son niveau de risque avant de déterminer quelles actions lui sont nécessaires.

Dépasser la permission statique

Un agent peut disposer d’un accès légitime à une application tout en exécutant une action qui dépasse la mission qui lui a été confiée. Saviynt veut donc déplacer le contrôle vers le moment où l’action est réalisée. Zuma Access doit permettre de limiter les opérations aux besoins de la tâche en cours et de réduire les risques liés à l’utilisation abusive de privilèges ou à des comportements anormaux.

Cette logique répond à la particularité des agents IA : contrairement aux comptes humains, ils peuvent exécuter rapidement une succession d’opérations sans validation manuelle à chaque étape. « Les entreprises ne sécurisent plus uniquement les utilisateurs humains. Elles sont désormais responsables d’agents IA et d’identités non humaines capables de prendre des décisions et d’accéder à des systèmes à la vitesse des machines », explique Sachin Nayyar, CEO de Saviynt.

Relier l’action au contexte

Zuma Access fonctionne avec Zuma Insights, consacré à la découverte des identités, et Zuma Governance, chargé notamment du cycle de vie et des politiques de sécurité. Saviynt cherche ainsi à éviter qu’une identité soit considérée comme sûre simplement parce qu’elle a été correctement authentifiée. La décision doit également prendre en compte ce que l’agent demande, les ressources qu’il sollicite et le risque associé à l’opération.

Le lancement de Zuma accompagne la croissance de Saviynt, qui indique avoir franchi les 300 millions de dollars d’ARR. Mais le principal changement apporté par la plateforme tient au déplacement du contrôle des identités vers l’exécution réelle des actions.

à lire aussi

Rubrik boucle la réponse aux attaques d’identité avec l’intelligence artificielle

L’intégration entre Rubrik et CrowdStrike automatise le parcours allant...

Téléphonie IP : entre nouvelles fonctionnalités IA et exigences de cybersécurité

La téléphonique de bureau continue de se positionner comme...

Edge Datacenters : la proximité au cœur des nouvelles infrastructures numériques

Historiquement, la performance des infrastructures numériques reposait essentiellement sur...

Oxalys rejoint cisbox et donne une nouvelle dimension à son développement européen

Oxalys annonce son rapprochement avec cisbox, fournisseur de solutions...

Dans la même catégorie

Rubrik boucle la réponse aux attaques d’identité avec l’intelligence artificielle

L’intégration entre Rubrik et CrowdStrike automatise le parcours allant...

Shadow AI et agents IA : Avanoo dévoile sa nouvelle plateforme V3

Avanoo structure sa plateforme V3 autour de trois produits...

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à...

Les entreprises veulent reprendre la maîtrise de leur IA ITS Group les accompagne pragmatiquement

L'essor de l'IA générative a ouvert de nouvelles perspectives...

L’IA au service du manufacturing : l’approche agnostique de delaware France

Face à l’accélération des transformations industrielles – pression sur...
banniere

Ça pourrait vous interresser

Architecture ouverte : HID et Genetec repensent la modernisation du contrôle d’accès

Dans un contexte de convergence cyber-physique et de durcissement réglementaire, HID Global et Genetec proposent un parcours de migration progressif, conçu pour les organisations...

Alphalink facilite la gestion des tunnels IPsec grâce à Vision

Alphalink étoffe son offre en proposant une solution de cybersécurité de nouvelle génération, interconnectée à sa plateforme d’administration Vision.Interconnecter des sites, sécuriser des flux,...

Paritel facilite l’accès aux firewalls nouvelle génération pour les petites entreprises

Paritel  innove et annonce la disponibilité d'une offre firewall en cœur de réseau basée sur les technologies Fortinet, offrant ainsi à ses clients PME...