banniere
Solutions technologiquesSnowflake limite les agents IA aux droits nécessaires à chaque tâche

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à empêcher les agents tiers d’hériter automatiquement de l’ensemble des privilèges d’un utilisateur lorsqu’ils agissent en son nom. À mesure que les agents IA accèdent aux données, aux applications et aux outils de l’entreprise, les modèles traditionnels de gestion des identités atteignent leurs limites. Un agent peut agir pour le compte d’un utilisateur tout en exécutant des actions à une vitesse et à une échelle différentes de celles d’un collaborateur humain.

Avec Cortex AI Gateway et une première série d’intégrations de sécurité, Snowflake veut appliquer des contrôles plus précis aux agents tiers. La plateforme doit permettre de déterminer quel agent a accédé à une ressource, depuis quelle plateforme et sous l’autorité de quel utilisateur ou service.

Éviter l’héritage de privilèges trop larges

Le principal risque vient des agents qui utilisent les identifiants d’un utilisateur disposant d’autorisations étendues. Dans ce scénario, l’agent peut hériter de droits sans rapport avec la tâche qui lui a été confiée. Snowflake adopte une approche fondée sur l’accès limité à la tâche. L’agent ne doit obtenir que les autorisations nécessaires à l’action demandée, pendant la durée utile à son exécution. La plateforme peut également prendre en compte son identité, son contexte, son intention et son niveau de risque.

« Les modèles traditionnels de gestion des identités ont été conçus pour les utilisateurs humains, et non pour les agents d’IA, ce qui crée une faille majeure dans la sécurité des entreprises », déclare Akhil Kapoor, Senior Vice President, Business Development chez Saviynt.

L’intégration de Saviynt Access Gateway évalue en temps réel les autorisations et le comportement de l’agent afin de prévenir les abus de privilèges et les activités anormales avant qu’ils n’affectent l’entreprise.

Retracer chaque action exécutée

Cortex AI Gateway conserve un historique centralisé de l’activité des agents. Les équipes de sécurité peuvent suivre les données consultées, les outils sollicités et les étapes exécutées dans plusieurs environnements. Cette traçabilité devient essentielle lorsque des agents provenant de plateformes différentes collaborent ou interviennent successivement sur un même processus. Sans identité vérifiée et sans journal commun, il devient difficile d’attribuer une action ou de comprendre l’origine d’un changement.

Snowflake annonce des intégrations avec 1Password, Aembit, Linx Security, Okta, SailPoint et Saviynt. Elles doivent étendre des politiques de sécurité homogènes à des agents développés en dehors de la plateforme Snowflake.

L’entreprise applique ainsi les principes du Zero Trust à l’environnement agentique. Chaque accès doit être identifié, contextualisé et limité, même lorsqu’un agent agit au nom d’un utilisateur déjà authentifié.

à lire aussi

AI Act : les cybercriminels resteront hors du cadre

Les nouvelles obligations de transparence encadreront les usages légitimes...

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte,...

99% des services de terrain adoptent l’IA, malgré des freins

Salesforce, dévoile les résultats de son nouveau rapport State of...

Les entreprises veulent reprendre la maîtrise de leur IA ITS Group les accompagne pragmatiquement

L'essor de l'IA générative a ouvert de nouvelles perspectives...

Dans la même catégorie

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte,...

Les entreprises veulent reprendre la maîtrise de leur IA ITS Group les accompagne pragmatiquement

L'essor de l'IA générative a ouvert de nouvelles perspectives...

L’IA au service du manufacturing : l’approche agnostique de delaware France

Face à l’accélération des transformations industrielles – pression sur...

Architecture ouverte : HID et Genetec repensent la modernisation du contrôle d’accès

Dans un contexte de convergence cyber-physique et de durcissement...

Alphalink facilite la gestion des tunnels IPsec grâce à Vision

Alphalink étoffe son offre en proposant une solution de...
banniere

Ça pourrait vous interresser

Paritel facilite l’accès aux firewalls nouvelle génération pour les petites entreprises

Paritel  innove et annonce la disponibilité d'une offre firewall en cœur de réseau basée sur les technologies Fortinet, offrant ainsi à ses clients PME...

PHONER Business réinvente la gestion de flotte mobile avec un dashboard environnemental

PHONER Business présente une offre de gestion de flotte mobile 100 % responsable et intégrant l’ensemble des outils nécessaires pour proposer un service de qualité...

FleetGuard associe RSSI as a Service, SOC et sensibilisation dans une offre unifiée

bconnex group dévoile FleetGuard, un dispositif de cybersécurité clés en main qui couvre l'ensemble des terminaux, PC, mobiles, tablettes, et accompagne les organisations du...