Faisant partie de la nouvelle suite de sécurité Netskope Skylight AI, récemment renommée, Agent Action Control classe les actions des agents en fonction de leur niveau de risque et bloque les actions importantes avant qu’elles ne soient exécutées.
Netskope (NASDAQ : NTSK), un leader de la sécurité et des réseaux modernes à l’ère du cloud et de l’IA, annonce Netskope Skylight Agent Action Control, une nouvelle fonctionnalité qui classe chaque action qu’un agent IA tente d’effectuer et applique des contrôles précis pour empêcher les actions à haut risque avant leur exécution. Cette fonctionnalité répond au besoin des équipes de sécurité de disposer d’une approche basée sur des politiques pour encadrer, plutôt que de simplement réagir à ce que les agents autonomes sont autorisés à faire.
Agent Action Control arrive alors que Netskope renomme son portefeuille de solutions de sécurité de l’IA afin de mieux communiquer sur l’étendue de ses capacités en matière de sécurité de l’IA. Anciennement appelé Netskope One AI Security, Netskope Skylight est désormais le nom de la nouvelle famille regroupant les produits de sécurité de l’IA de Netskope, notamment Netskope Skylight AI Command Center, Netskope Skylight AI Guardrails, Netskope Skylight AI Gateway, Netskope Skylight Agentic Broker et Netskope Skylight AI Red Teaming.
Aujourd’hui, 91 % des organisations ne sont pas en mesure d’empêcher une action à risque d’un agent avant qu’elle ne soit exécutée[1], et 54 % d’entre elles ont signalé un incident de sécurité lié à un agent d’IA, avéré ou présumé, au cours de l’année écoulée[2]. Avec Netskope Skylight Agent Action Control, les équipes peuvent mieux contrôler les actions qu’un agent tente d’effectuer grâce aux fonctionnalités suivantes :
Contrôle sur neuf types d’actions différents : afin de permettre une définition précise des politiques, chaque action d’un agent est classée, avant son exécution, dans l’une des neuf catégories basées sur son intention. Ces catégories comprennent les modifications des contrôles d’accès, les modifications de configuration, la manipulation des identifiants et des secrets, la destruction de données, le provisionnement d’infrastructures, l’exfiltration potentielle de données, les communications externes potentielles, l’exécution de code à distance ou la modification du code source.
Profils de politiques basés sur le risque selon le type d’agent : bloquer, autoriser ou générer une alerte en fonction de catégories de risque faible, moyen, élevé ou critique, avec la possibilité d’envoyer une notification par défaut ou personnalisée à l’utilisateur final pour le guider lorsque l’action est bloquée. Les profils sont associés à des agents spécifiques : un assistant de programmation et une application de chat ne sont donc pas obligés de fonctionner selon les mêmes règles.
Alertes de politique détaillées : chaque action est enregistrée, et les équipes de sécurité peuvent filtrer les alertes de politique selon l’exposition aux coûts, les modifications du code source, les mises à jour de l’infrastructure ou les communications externes, afin d’adapter les efforts d’investigation aux priorités de l’organisation en matière de risques.
Pas de nouvelle console ni de nouvel agent : Netskope Skylight Agent Action Control s’appuie sur le trafic réseau que la plateforme Netskope inspecte déjà. Les équipes de sécurité peuvent ainsi contrôler le comportement des agents sans déployer d’outil distinct ni mettre en place une seconde console.
Le résultat est une politique qui définit ce qu’un agent est autorisé à faire avant même qu’il n’agisse. Par exemple, lorsqu’un agent de programmation travaillant à partir d’une consigne vague tente de supprimer un dépôt de production, l’action est classée comme une destruction de données présentant un niveau de risque critique, et l’appel est bloqué avant d’atteindre le dépôt. L’équipe de sécurité reçoit alors une trace de la tentative plutôt qu’un rapport d’incident. Cette approche permet d’assurer la gouvernance et le contrôle des agents exposés à une « authority drift », ou dont le cadre d’exécution ou les instructions sont trop vagues ou trop permissifs.
« Les agents IA ont tendance à agir d’abord et à s’expliquer ensuite, et la plupart des équipes de sécurité ne découvrent ce qui s’est passé qu’une fois l’action effectuée, déclare John Martin, Chief Product Officer chez Netskope. Agent Action Control place une décision avant chaque action effectuée par un agent, afin qu’une équipe puisse dire oui à l’IA agentique sans pour autant dire oui à l’action qui pourrait lui coûter un système de production. »
« Alors que les entreprises accélèrent l’adoption des agents IA, nous constatons que les contrôles probabilistes sont parfois insuffisants pour protéger l’entreprise, mais même une défaillance occasionnelle est inacceptable, ajoute le Dr Grace Trinidad, directrice de recherche sur la sécurité et la confiance dans l’IA chez IDC. Ces contrôles renforcés, déterministes et basés sur des politiques constituent le dernier rempart qui empêche les agents IA de provoquer un incident au sein de l’entreprise. »