Rubrik Agent Cloud surveille l’ensemble des agents et des serveurs MCP, contrôle les accès à chaque appel d’outil et corrige les actions non souhaitées.
Rubrik, spécialiste de la sécurité des données et de l’IA opérationnelle, annonce Rubrik Agent Identity, une nouvelle solution basée sur l’intelligence artificielle qui permet de gérer et de contrôler les accès et les autorisations des agents IA, répondant ainsi à l’un des principaux défis liés au déploiement des agents dans les entreprises.
Conçu pour réduire les risques opérationnels liés aux identités des agents, Rubrik Agent Identity permet aux entreprises de surveiller en temps réel, grâce à l’IA, chaque agent et chaque serveur reposant sur le Model Context Protocol (MCP), tout en attribuant des autorisations just-in-time à chaque appel d’outil.
« Les agents ne se contentent plus de synthétiser des informations : ils agissent désormais au nom des collaborateurs, en utilisant les modèles d’accès conçus à l’origine pour les humains. Or, les identifiants statiques n’ont jamais été pensés pour des acteurs autonomes », explique Dev Rishi, General Manager of AI chez Rubrik. « Agent Identity permet aux entreprises de déterminer précisément ce que les agents sont autorisés à faire et applique ces règles à chaque appel d’outil, au moment même de l’action, grâce à des accès ciblés et temporaires. Avec Rubrik Agent Cloud, les organisations peuvent gouverner les activités des agents, appliquer des politiques fondées sur l’identité et effectuer une évaluation sémantique des politiques avant toute action sensible. »
L’essor des agents IA fait émerger une nouvelle « main-d’œuvre invisible » qui échappe aux modèles de sécurité traditionnels. Dotés de privilèges souvent trop étendus, ces agents peuvent, s’ils sont compromis, exécuter des actions critiques sans supervision. Selon une étude de Rubrik Zero Labs, 86 % des responsables IT et cybersécurité estiment que les agents IA dépasseront les capacités de protection de leur organisation dans les douze prochains mois, alors que seuls 23 % disposent aujourd’hui d’une visibilité complète sur les agents actifs.
Pour répondre à ce défi, Rubrik Agent Identity, nouvelle brique de Rubrik Agent Cloud, introduit un modèle unifié de gouvernance fondé sur trois principes : Gouverner, Contrôler et Démontrer (Govern, Control and Prove). En complément du framework SAGE, la plateforme offre une visibilité sur les agents et les serveurs MCP, un contrôle granulaire des accès à chaque appel d’outil, une application dynamique des politiques de sécurité, ainsi que la capacité d’annuler instantanément les actions indésirables grâce à Agent Rewind.
Rubrik Agent Identity sécurise chaque appel d’outil MCP en combinant analyse sémantique des requêtes par SAGE, vérification des politiques de sécurité et authentification de l’identité de l’agent avec des jetons d’accès temporaires (Just-In-Time). Toute action non conforme aux politiques définies est bloquée avant son exécution, tandis qu’Agent Rewind permet d’annuler immédiatement les actions autonomes indésirables. Une capacité essentielle alors que 88 % des responsables IT et cybersécurité s’inquiètent de leur capacité à respecter leurs objectifs de temps de reprise (RTO) face à la montée des menaces liées aux agents IA.
Rubrik Agent Identity s’intègre nativement à Okta et Microsoft Entra ID, étendant les identités d’entreprise existantes aux agents autonomes sans créer de nouveaux annuaires. La MCP Gateway fournit un point de contrôle unique pour sécuriser les ressources MCP et les API de l’entreprise, renforçant ainsi la vision de Rubrik d’une Agentic Cyber Resilience, capable de protéger les organisations face aux cyberattaques menées à la vitesse des machines.
Cette annonce a été faite dans le cadre de la conférence Black Hat, Pour en savoir plus sur Rubrik Agent Identity, rendez-vous sur le site de Rubrik.