Passionnant : Plus les entreprises déploient d'agents IA autonomes, plus elles multiplient le nombre de "portes" numériques à verrouiller, chaque agent devenant une identité à part entière qu'il faut authentifier et limiter, exactement comme un employé. Il faut donc sécuriser cette armée grandissante d'agents avant qu'un seul maillon faible ne compromette tout le système.
Or les identifiants volés (mots de passe, clés d'accès, certificats) sont aujourd'hui la première cause de fuites de données, et il faut en moyenne 292 jours pour détecter et corriger une fuite de ce type. L'an dernier, 28,6 millions de ces données ont été repérés en accès libre sur des dépôts GitHub (+34% par rapport à l’année précédente).
Du coup des boites s’insèrent sur ce créneau. AKeyless (est une plateforme qui gère les identités machines et les "secrets" (mots de passe, clés d'accès, certificats). La boite a levé 65M$ en série B en 2022.
Concrètement ? L'outil attribue à chaque agent un accès limité au strict nécessaire (le principe du "moindre privilège"), et transforme les données sensibles en jetons illisibles, de sorte que l'IA ne manipule jamais l'information brute directement.
Je suis très bullish sur l’explosion de ce marché. La gestion des secrets est estimée à 5,6Md$ aujourd'hui, avec une projection à plus de 19,7Md d'ici 2034. D'autres acteurs se positionnent déjà sur ce créneau, comme Infisical (qui sécurise plus de 10Md de secrets par jour) ou BeyondTrust, utilisé par plus de 20 000 clients et récemment élargi à la protection des identités IA.
