
Delinea sécurise l’exécution des agents IA en temps réel
Delinea annonce le lancement de nouvelles fonctionnalités d’autorisation au moment de l’exécution (runtime authorization) dédiées aux agents IA. Delinea devient ainsi la seule plateforme capable d’appliquer des règles de sécurité sur ce que font les agents au cœur même d’une session et avant qu’ils n’agissent, et non plus seulement lors de leur connexion.
« L’industrie de la cybersécurité a passé des années à résoudre le vol d’identifiants. Mais les agents d’IA ont introduit un nouveau défi : un accès légitime réalisant des actions non autorisées », explique Art Gilliland, PDG de Delinea. « Vous pouvez avoir une hygiène irréprochable sur vos identifiants et regarder malgré tout un agent dévaster votre environnement de production en quelques millisecondes. Enregistrer ce qui s’est passé ou révoquer l’accès après coup n’empêche pas le dégât ; contrôler l’action pendant qu’elle s’exécute, oui. Le périmètre de sécurité s’est déplacé à l’intérieur de la session elle-même, et personne n’avait trouvé le moyen d’y répondre jusqu’à présent. »
Les atouts de l’autorisation au moment de l’exécution pour les agents IA :
-
Une politique cohérente et un audit complet, quel que soit le mode de connexion : Les agents accèdent aux bases de données, hôtes SSH, clusters Kubernetes et consoles cloud directement, et pas seulement via un serveur MCP. Delinea autorise et enregistre chacune de ces connexions via un point de contrôle unique, sur tous les protocoles. Les équipes de sécurité bénéficient d’une visibilité et d’un niveau d’exigence identiques, peu importe le mode de déploiement de l’agent ou les systèmes ciblés.
-
Zéro identifiant permanent à exploiter pour un attaquant : L’agent ne détient jamais d’identifiant en propre. Delinea l’injecte juste-à-temps (just-in-time) au moment de l’accès, en le restreignant strictement à la tâche à accomplir plutôt qu’en héritant des droits de la personne qui l’a deployed, puis le révoque automatiquement une fois la mission terminée. L’identifiant n’étant jamais stocké dans l’agent, tout risque d’exposition résiduelle entre deux sessions est éliminé.
-
Un contrôle appliqué à chaque action, pas seulement à l’ouverture de session : Une seule session d’IA peut exécuter des dizaines d’appels d’outils (tool calls), chacun présentant un niveau de risque différent. Delinea évalue et applique une politique de sécurité sur chaque appel pris individuellement : en l’autorisant, en le bloquant ou en sollicitant une validation humaine avant exécution. En cas de comportement anormal de l’agent, le périmètre d’impact reste strictement limité.
-
Des règles conçues sur mesure pour l’IA, non adaptées de l’humain : Delinea identifie si la connexion provient d’un agent ou d’un humain avant d’accorder l’accès. Cela permet d’appliquer des politiques spécifiques aux agents dès la connexion, garantissant que les bons contrôles sont en place avant même la toute première action.
-
Traçabilité complète et irréfutable de chaque action liée à une identité nommée : Chaque appel d’outil, requête en base de données ou commande SSH est enregistré et imputé à une identité précise. En cas d’incident, les équipes disposent des leviers nécessaires pour enquêter, réagir et justifier chaque décision d’accès prise.

