banniere
Solutions technologiquesSnowflake limite les agents IA aux droits nécessaires à chaque tâche

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à empêcher les agents tiers d’hériter automatiquement de l’ensemble des privilèges d’un utilisateur lorsqu’ils agissent en son nom. À mesure que les agents IA accèdent aux données, aux applications et aux outils de l’entreprise, les modèles traditionnels de gestion des identités atteignent leurs limites. Un agent peut agir pour le compte d’un utilisateur tout en exécutant des actions à une vitesse et à une échelle différentes de celles d’un collaborateur humain.

Avec Cortex AI Gateway et une première série d’intégrations de sécurité, Snowflake veut appliquer des contrôles plus précis aux agents tiers. La plateforme doit permettre de déterminer quel agent a accédé à une ressource, depuis quelle plateforme et sous l’autorité de quel utilisateur ou service.

Éviter l’héritage de privilèges trop larges

Le principal risque vient des agents qui utilisent les identifiants d’un utilisateur disposant d’autorisations étendues. Dans ce scénario, l’agent peut hériter de droits sans rapport avec la tâche qui lui a été confiée. Snowflake adopte une approche fondée sur l’accès limité à la tâche. L’agent ne doit obtenir que les autorisations nécessaires à l’action demandée, pendant la durée utile à son exécution. La plateforme peut également prendre en compte son identité, son contexte, son intention et son niveau de risque.

« Les modèles traditionnels de gestion des identités ont été conçus pour les utilisateurs humains, et non pour les agents d’IA, ce qui crée une faille majeure dans la sécurité des entreprises », déclare Akhil Kapoor, Senior Vice President, Business Development chez Saviynt.

L’intégration de Saviynt Access Gateway évalue en temps réel les autorisations et le comportement de l’agent afin de prévenir les abus de privilèges et les activités anormales avant qu’ils n’affectent l’entreprise.

Retracer chaque action exécutée

Cortex AI Gateway conserve un historique centralisé de l’activité des agents. Les équipes de sécurité peuvent suivre les données consultées, les outils sollicités et les étapes exécutées dans plusieurs environnements. Cette traçabilité devient essentielle lorsque des agents provenant de plateformes différentes collaborent ou interviennent successivement sur un même processus. Sans identité vérifiée et sans journal commun, il devient difficile d’attribuer une action ou de comprendre l’origine d’un changement.

Snowflake annonce des intégrations avec 1Password, Aembit, Linx Security, Okta, SailPoint et Saviynt. Elles doivent étendre des politiques de sécurité homogènes à des agents développés en dehors de la plateforme Snowflake.

L’entreprise applique ainsi les principes du Zero Trust à l’environnement agentique. Chaque accès doit être identifié, contextualisé et limité, même lorsqu’un agent agit au nom d’un utilisateur déjà authentifié.

à lire aussi

IGEL et Nexpoint associent sécurité des endpoints et administration centralisée

IGEL annonce un partenariat stratégique avec Nexpoint, intégrateur spécialisé...

iTop 3.3 : Combodo associe CMDB enrichie, nouvelle UX et préparation à l’IA

Combodo, éditeur de solutions ITSM Open Source, présente iTop 3.3,...

Convergence IT-télécoms : pourquoi l’interopérabilité devient stratégique

La modernisation de la téléphonie professionnelle est aujourd’hui un...

Conscio Technologies rebondit après son plan de redressement

Conscio Technologies franchit une étape décisive avec l’arrêt, par...

Dans la même catégorie

iTop 3.3 : Combodo associe CMDB enrichie, nouvelle UX et préparation à l’IA

Combodo, éditeur de solutions ITSM Open Source, présente iTop 3.3,...

Cybersécurité : SASETY adapte la protection des accès au niveau de risque des identités

SASETY annonce le lancement d’Identity Guard, son service managé de...

HID associe sécurité physique et design architectural avec Signo Décor

HID annonce le lancement de HID Signo Décor, un nouveau...

NUMERYX propose une gestion du parc IT combinant leasing et services managés

Une offre globale pour financer, déployer, sécuriser et gérer...

Rubrik boucle la réponse aux attaques d’identité avec l’intelligence artificielle

L’intégration entre Rubrik et CrowdStrike automatise le parcours allant...
banniere

Ça pourrait vous interresser

Shadow AI et agents IA : Avanoo dévoile sa nouvelle plateforme V3

Avanoo structure sa plateforme V3 autour de trois produits complémentaires qui couvrent l'intégralité du cycle de gouvernance du Shadow AI, de la détection à...

Saviynt évalue les intentions des agents IA avant de les laisser agir

Zuma Access analyse en temps réel l’intention, le contexte, les autorisations et le niveau de risque associés à un agent IA. Saviynt veut ainsi...

Les entreprises veulent reprendre la maîtrise de leur IA ITS Group les accompagne pragmatiquement

L'essor de l'IA générative a ouvert de nouvelles perspectives pour les entreprises. Aujourd'hui, le défi n'est plus d'expérimenter ces technologies, mais de les industrialiser...