Les nouvelles intégrations de sécurité de Snowflake visent à empêcher les agents tiers d’hériter automatiquement de l’ensemble des privilèges d’un utilisateur lorsqu’ils agissent en son nom. À mesure que les agents IA accèdent aux données, aux applications et aux outils de l’entreprise, les modèles traditionnels de gestion des identités atteignent leurs limites. Un agent peut agir pour le compte d’un utilisateur tout en exécutant des actions à une vitesse et à une échelle différentes de celles d’un collaborateur humain.
Avec Cortex AI Gateway et une première série d’intégrations de sécurité, Snowflake veut appliquer des contrôles plus précis aux agents tiers. La plateforme doit permettre de déterminer quel agent a accédé à une ressource, depuis quelle plateforme et sous l’autorité de quel utilisateur ou service.
Éviter l’héritage de privilèges trop larges
Le principal risque vient des agents qui utilisent les identifiants d’un utilisateur disposant d’autorisations étendues. Dans ce scénario, l’agent peut hériter de droits sans rapport avec la tâche qui lui a été confiée. Snowflake adopte une approche fondée sur l’accès limité à la tâche. L’agent ne doit obtenir que les autorisations nécessaires à l’action demandée, pendant la durée utile à son exécution. La plateforme peut également prendre en compte son identité, son contexte, son intention et son niveau de risque.
« Les modèles traditionnels de gestion des identités ont été conçus pour les utilisateurs humains, et non pour les agents d’IA, ce qui crée une faille majeure dans la sécurité des entreprises », déclare Akhil Kapoor, Senior Vice President, Business Development chez Saviynt.
L’intégration de Saviynt Access Gateway évalue en temps réel les autorisations et le comportement de l’agent afin de prévenir les abus de privilèges et les activités anormales avant qu’ils n’affectent l’entreprise.
Retracer chaque action exécutée
Cortex AI Gateway conserve un historique centralisé de l’activité des agents. Les équipes de sécurité peuvent suivre les données consultées, les outils sollicités et les étapes exécutées dans plusieurs environnements. Cette traçabilité devient essentielle lorsque des agents provenant de plateformes différentes collaborent ou interviennent successivement sur un même processus. Sans identité vérifiée et sans journal commun, il devient difficile d’attribuer une action ou de comprendre l’origine d’un changement.
Snowflake annonce des intégrations avec 1Password, Aembit, Linx Security, Okta, SailPoint et Saviynt. Elles doivent étendre des politiques de sécurité homogènes à des agents développés en dehors de la plateforme Snowflake.
L’entreprise applique ainsi les principes du Zero Trust à l’environnement agentique. Chaque accès doit être identifié, contextualisé et limité, même lorsqu’un agent agit au nom d’un utilisateur déjà authentifié.


