Actualités / Intelligence artificielle et données
RSA Agent ID : une plateforme pour maîtriser les risques des agents AI dans les secteurs régulés Publié le 30 septembre 2026 par Christ-loisele (3 min de lecture)
RSA a dévoilé lors de The AI Conference une solution dédiée à la gouvernance des agents autonomes, conçue pour les entreprises soumises à des cadres stricts. Selon Jim Taylor, ces outils dynamiques échappent souvent aux politiques de sécurité existantes, avec des conséquences coûteuses et critiques.
Vidéo (Vimeo)
Un marché explosif et mal contrôlé
Les agents AI se multiplient dans les entreprises à un rythme que les équipes de sécurité peinent à suivre. Selon Gartner , une entreprise du Global Fortune 500 pourrait compter jusqu’à 150 000 agents autonomes d’ici 2028 , contre moins de 15 en 2025 (source : MarkTechPost ). Pourtant, seulement 13 % des organisations estiment maîtriser leur gouvernance, révèle la même source.
Ces outils, souvent créés sans supervision, accumulent des permissions et des accès sans suivi. Un exemple frappant : une banque mondiale de taille moyenne en abritait plus de 4 000 malgré une politique interne les interdisant . Pire, un incident rapporté par Jim Taylor , président de la stratégie chez RSA, montre qu’une simple requête mal formulée à un agent AI a provoqué la panne d’une instance Salesforce en tentant de télécharger l’intégralité d’une base de données (source : MarkTechPost ).
Les agents AI ne sont ni des comptes de service statiques, ni des entités respectueuses des politiques par défaut : ils évoluent seuls, et c’est cette dynamique qui les rend dangereux.
Image : RSA (image officielle)
RSA Agent ID : une réponse aux risques réglementaires et opérationnels
RSA Agent ID, présentée lors de The AI Conference à San Francisco le 29 septembre 2026, se positionne comme une plateforme dédiée à la sécurité des agents AI dans les secteurs financiers, gouvernementaux, de santé et des infrastructures critiques (source : RSA.com ). Elle repose sur trois modules : Discover (identification des agents, y compris les « ombres »), Secure (contrôle des accès via une passerelle AI/MCP) et Govern (gouvernance centralisée), disponibles séparément ou intégrés à la RSA Unified Identity Platform .
Chaque agent est associé à une identité humaine responsable, avec un cycle de vie défini. La plateforme applique des politiques de contrôle à chaque appel et exige une approbation humaine pour les actions à haut risque. Elle génère des preuves d’audit conformes à dix cadres réglementaires majeurs , comme le souligne RSA (source : RSA.com ). Les approbations transitent par un canal résistant au phishing, inaccessible aux agents eux-mêmes.
Ce que cela change ici
Pour les entreprises béninoises et africaines opérant dans des secteurs régulés, comme les banques, les assurances ou les administrations publiques, , cette solution pourrait répondre à une double urgence : la prolifération incontrôlée des outils AI internes et l’intensification des exigences réglementaires . Selon IBM , les incidents liés aux agents AI « ombres » coûtent en moyenne 670 000 USD de plus que les incidents classiques (source : MarkTechPost ).
En Afrique de l’Ouest, où les infrastructures numériques se densifient et où les cadres comme le Règlement Général sur la Protection des Données (RGPD) africain (en projet dans plusieurs pays) pourraient s’appliquer, une solution comme RSA Agent ID permettrait de :
Traquer les agents autonomes non déclarés, souvent utilisés sans consentement explicite des services IT. Sécuriser les échanges avec les systèmes critiques (comme les plateformes bancaires ou les dossiers médicaux), en limitant les risques de fuites ou de manipulations. Démontrer une conformité proactive aux audits, un enjeu majeur pour les institutions soumise à des contrôles internationaux (ex : banques partenaires de la BCEAO). La compatibilité de RSA Agent ID avec des environnements cloud, hybrides ou on-premises , ainsi qu’avec des outils comme Microsoft Entra ID ou AWS IAM , faciliterait son adoption par des structures déjà équipées en solutions Microsoft ou AWS, courantes dans les grandes entreprises régionales.
Calendrier et déploiement : une approche progressive
Les modules Discover et Secure de RSA Agent ID seront disponibles en version générale le 16 novembre 2026 , tandis que Govern suivra au premier semestre 2027 (source : BriefGlance ). Une version air-gapped (déconnectée) est prévue pour 2027, répondant aux besoins des secteurs les plus sensibles, comme les infrastructures stratégiques ou la défense.
La plateforme s’intègre aux écosystèmes existants (RSA ID Plus, Microsoft Defender) et vise à maintenir la souveraineté des données au sein des environnements locaux. Pour les administrations et entreprises africaines, cette modularité pourrait permettre d’adopter progressivement la solution, en commençant par la détection des agents non autorisés avant d’étendre les contrôles.
Sources