Signal IA recense 75 identités non humaines par humain
Cybersécurité #agents-ia 3 min · 15 septembre 2026

Signal IA recense 75 identités non humaines par humain

Par Arthur Dekeyser

En résumé

1

Les identités non humaines dépassent les identités humaines selon un ratio de 75 à 1.

2

Les identités non humaines constituaient le point d’entrée initial dans 19 % des incidents étudiés.

3

Seuls 18 % des répondants appliquent un accès juste à temps avec correction automatique.

💡

Le signal : Les identités non humaines dépassent les identités humaines avec un ratio de 75 à 1.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Les agents IA progressent plus vite que les systèmes de sécurité existants ne parviennent à les gérer. Cette situation place les équipes de sécurité face à une population d’identités qui se développe rapidement. Les identités non humaines dépassent déjà les identités humaines avec un ratio de 75 à 1. Cette mesure concerne les accès associés aux agents et autres systèmes non humains. Les chercheurs indiquent aussi que l’IA sert à trouver de nouvelles vulnérabilités, développer des exploits et explorer de nouveaux modes d’attaque. Ils attribuent ces activités à des vitesses supérieures à la capacité des équipes de sécurité à les suivre. Lire l’analyse de Cybersecurity Dive.

Les incidents confirment cette exposition dans les organisations étudiées. Les identités non humaines constituaient le point d’entrée initial dans 19 % des incidents de sécurité signalés par environ 650 organisations. Le même pourcentage d’organisations citait l’hameçonnage ou les identifiants volés comme point d’entrée initial. Ces deux chiffres décrivent des catégories distinctes de réponses dans l’enquête. Ils placent donc les identités non humaines au même niveau déclaré que l’hameçonnage ou les identifiants volés. Les résultats proviennent d’une série d’enquêtes menée par IDC auprès de plus de 2 500 répondants. Les organisations interrogées couvrent ainsi plusieurs situations de gestion des identités.

IDC mesure les écarts de visibilité

La confiance reste élevée malgré ces difficultés opérationnelles. Près de 80 % des répondants affirment avoir une confiance élevée ou très élevée dans leur capacité à voir toutes les identités humaines et non humaines. Cette perception coexiste avec un autre résultat de l’enquête. Plus de 40 % des répondants identifient les lacunes d’inventaire ou de responsabilité comme un défi prioritaire. Les deux indicateurs ne mesurent pas exactement le même élément. Le premier concerne le niveau de confiance déclaré. Le second porte sur des difficultés d’inventaire ou d’attribution. Les résultats IDC présentés par GuidePoint Security rapprochent ces constats dans une même analyse.

Le contrôle des privilèges apparaît moins répandu que la visibilité déclarée. Seulement 18 % des répondants appliquent le principe du moindre privilège avec un accès juste à temps et une correction automatique. Ce dispositif combine donc une restriction des droits, une durée d’accès limitée et une action automatique de correction. Le chiffre distingue cette pratique complète des autres approches possibles de gestion des accès. Il met également en regard la confiance déclarée par près de 80 % des répondants. Les résultats associent ainsi une forte confiance de visibilité à une adoption limitée de ce mode précis d’application du moindre privilège. Cette comparaison reste descriptive, sans établir de lien causal entre les deux indicateurs.

18 % automatisent les privilèges

Les enquêtes d’IDC structurent les principaux chiffres rapportés ici. Elles ont recueilli les réponses de plus de 2 500 personnes. Les incidents cités proviennent d’environ 650 organisations. Les répondants ont évalué la visibilité des identités humaines et non humaines, les lacunes d’inventaire ou de responsabilité, ainsi que les pratiques de moindre privilège. Les chercheurs décrivent parallèlement des usages de l’IA pour rechercher des vulnérabilités, élaborer des exploits et explorer des modes d’attaque. Ces usages sont attribués aux chercheurs. Les résultats placent donc la gestion des identités non humaines, l’inventaire et l’accès juste à temps parmi les dimensions mesurées dans ces enquêtes. GuidePoint Security détaille le contrôle par l’identité.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi