Une nouvelle base pour la sécurité des agents : conçue à partir de la couche de données
Sachez ce que vos agents voient. Ayez confiance en leurs actions.
Tous les dirigeants se posent la même question : pouvons-nous utiliser des agents pour cela ? Leurs équipes, elles, ont déjà tranché. Elles déploient ces solutions avec ou sans l'aval de la sécurité, car les avantages opérationnels sont réels et l'attente a un coût. La sécurité doit suivre le rythme, et la plupart des équipes le souhaitent. Ce qui leur manque, c'est une capacité fondamentale que le secteur n'a pas encore fournie : la possibilité de voir ce à quoi les agents ont réellement accès et de le gouverner en temps réel.
Les outils de sécurité actuels ont été conçus pour les humains et les logiciels déterministes qu'ils utilisent. Ils peuvent donc vous dire ce qu'une personne a consulté, mais pas ce qu'un agent peut voir, ce qu'il compte faire de cet accès, ou si son comportement à l'exécution correspond à sa fonction initiale.
Que peuvent voir vos agents et que peuvent-ils faire ? Répondre à cette question avec précision et agir en temps réel, voilà la couche de confiance qui manque au secteur. C'est ce que nous construisons chez Cyera.
Pourquoi la couche de données doit être la priorité
Les humains sont soumis aux lois de la physique. Une personne ne peut travailler qu'un nombre limité d'heures et accéder à un nombre restreint de systèmes, c'est pourquoi elle n'utilise en moyenne que 4 % des données auxquelles elle a accès. Les agents n'ont pas ces limites et peuvent atteindre l'intégralité des données en quelques secondes. La réponse du secteur a été la surveillance : contrôler les requêtes, filtrer les résultats, signaler les comportements inhabituels.
Mais le comportement d'un agent n'est pas figé comme celui d'un logiciel traditionnel. Une même instruction peut produire des actions différentes selon le contexte, et l'intention peut dériver en cours de tâche sans aucun signal visible. Lorsque l'incident apparaît dans les journaux, il est déjà trop tard. Le seul levier de contrôle avant qu'un problème ne survienne est de limiter ce que l'agent peut atteindre. C'est là qu'intervient la couche de données. Le secteur a négligé cet aspect, et c'est sur cette base que Cyera est construit.
Voici comment nous mettons cela en pratique :
- Le contexte des données est la limite ultime. Avant de sécuriser les actions d'un agent, vous devez savoir ce qu'il peut voir. La reconnaissance de formes traditionnelle échoue souvent face aux jeux de données non structurés, aux schémas propriétaires et aux fichiers non étiquetables, laissant des catégories entières de données sensibles en dehors de votre modèle de sécurité. Cyera combine reconnaissance de formes, modèles de langage et analyse sémantique pour offrir une classification des données dynamique et de haute précision, cartographiant l'empreinte exacte des données accessibles à chaque agent dans votre environnement. Cette carte est le fondement de tout le reste.
- Évaluer l'intention avant l'exécution. Les privilèges d'accès statiques ne sont pas adaptés aux flux de travail probabilistes. Cyera analyse le raisonnement conversationnel et l'intention avant qu'un agent n'appelle un outil externe ou n'exécute une commande, distinguant ainsi les opérations autorisées de la dérive comportementale en temps réel.
- Surveiller et contrôler l'accès aux données à chaque étape de l'agent La plupart des outils de sécurité enquêtent après le résultat final. Avec les agents autonomes, le risque réel se situe au cœur de la chaîne d'exécution, lors des appels d'outils, des extractions de bases de données et des traductions de requêtes. Lorsqu'un agent accède à une donnée sensible, c'est à ce moment précis que de nouvelles barrières de sécurité doivent être créées, en temps réel et non après coup. Cyera surveille et intercepte l'accès dynamique aux données sans entraver la productivité de l'entreprise.
Rien de tout cela ne fonctionne si les éléments sont isolés. Cyera exécute la gestion de la posture de sécurité des données (DSPM), Prévention des pertes de données (DLP) et sécurité des agents au sein d'un moteur de règles unique, afin que les règles régissant l'accès humain s'appliquent automatiquement aux agents. Avant le déploiement, la solution résout les problèmes de privilèges excessifs et ajuste les autorisations des identités machines. Lors de l'exécution, la couverture s'étend aux sessions de navigation, aux environnements de développement, aux passerelles API et aux intégrations de terminaux, sans obliger les organisations à restructurer leurs opérations existantes.
Une couverture continue pour chaque agent
Un instantané de votre environnement d'agents est obsolète dès qu'il est pris. Les environnements d'agents évoluent : de nouveaux agents sont déployés, les droits d'accès changent et les comportements dérivent. Cyera organise une couverture continue autour de quatre phases tout au long du cycle de vie de chaque agent dans votre environnement :
- Découverte : Cartographie et catalogue en continu tous les agents IA actifs, les dépendances des modèles, les actions approuvées et les connexions aux données, en construisant un Graphe d'agents des relations entre les utilisateurs, les agents, les autorisations, les outils et les données.
- Gouvernance : Évalue en continu les configurations des agents, les droits d'accès et la dérive comportementale pour vérifier que les flux de travail autonomes restent alignés sur leur objectif métier initial.
- Protection : Évalue en temps réel les invites, les réponses, les appels d'outils intermédiaires et les extractions de données, bloquant les requêtes de base de données non autorisées ou les tentatives d'exfiltration avant leur exécution.
- Validation : Exécute des simulations en temps réel sur les agents actifs pour tester la résilience des garde-fous et générer des preuves de conformité objectives en vue des audits.

La confiance nécessaire pour dire oui aux agents
Les équipes de sécurité doivent être en mesure de déterminer ce que les agents peuvent voir et faire avant qu'ils n'agissent. Cela signifie savoir ce que chaque agent peut atteindre et s'il respecte ces limites, en temps réel, pour tous les agents de votre environnement. La solution de sécurité agentique de Cyera est conçue précisément pour cela, pour chaque agent de votre environnement.
Ainsi, lorsque l'entreprise demande s'il est possible d'en faire plus avec les agents, la réponse est oui, et nous pouvons le faire en toute sécurité.
Pour un premier aperçu, rejoignez notre prochain webinaire sur l'approche de Cyera en matière de sécurité des agents ou rendez-nous visite à la Black Hat pour le voir en action.



