Contexte de financement et ambition
Cyera Ltd. a reçu un investissement de 400 millions de dollars de Goldman Sachs, prolongement d’une levée de série G clôturée en juin. Cette opération porte la valorisation de l’entreprise à plus de 12 milliards de dollars. Le financement vise à accélérer le développement de fonctionnalités de sécurité dédiées aux agents d’intelligence artificielle, un segment jugé sous‑protégé dans les environnements d’entreprise.
Parallèlement, Cyera a finalisé l’acquisition d’Oasis Security Ltd. pour 1 milliard de dollars. Oasis apporte une plateforme de gestion des identités non humaines (NHI), c’est‑à‑dire les comptes utilisés par les agents IA pour accéder aux applications d’entreprise. Cette double injection de capitaux renforce la capacité de Cyera à couvrir à la fois les données et les identités dans le même cadre de contrôle.
Architecture de la plateforme Cyera
Le cœur du produit repose sur un moteur d’inventaire qui parcourt les systèmes cloud, les bases de données et les environnements de travail afin de localiser les « records » sensibles. Pour chaque enregistrement, le moteur extrait trois attributs : le contenu du fichier, les droits d’accès et le niveau de chiffrement. Cette cartographie initiale alimente deux modules complémentaires : Agent Guardian et Cyera Endpoint.
Agent Guardian crée un registre des agents IA interagissant avec les données. Il analyse les métadonnées d’accès, compare les permissions réelles aux exigences de moindre privilège et signale les écarts. Le module intègre également une analyse de vulnérabilité des outils d’agent et des serveurs MCP (Managed Control Plane), détectant les versions logicielles obsolètes ou les configurations exposées.
Cyera Endpoint étend la surveillance aux postes utilisateurs. Il intercepte les appels d’API des agents exécutés localement, empêche le chargement de données d’entreprise dans des agents non autorisés et bloque les transferts de fichiers hors du dispositif si aucune permission explicite n’est définie.
Mécanismes de contrôle et de réponse
Les clients définissent des politiques d’accès sous forme de règles déclaratives (ex. : « un agent ne peut lire que les données de catégorie X »). Cyera compare en temps réel le comportement observé aux règles et déclenche l’une des actions suivantes : blocage immédiat de l’opération, mise en quarantaine de l’agent ou génération d’une alerte d’incident. Le système peut également désactiver les NHI associés à un agent non conforme, grâce à la couche fournie par Oasis Security.
Cette approche repose sur la corrélation entre les inventaires de données, les permissions d’accès et les identités d’agents. En centralisant ces trois dimensions, la plateforme réduit le besoin de solutions tierces et limite les fenêtres d’exposition liées à la propagation d’agents non gérés.
Implications et limites
Le modèle de Cyera suppose que les organisations disposent d’une visibilité suffisante sur leurs environnements cloud et sur les agents déjà déployés. Dans des architectures hybrides très fragmentées, la collecte exhaustive des métadonnées peut être partielle, ce qui affaiblit la précision des politiques. De plus, la dépendance à des règles déclaratives implique que les équipes de sécurité doivent maintenir à jour un catalogue de besoins fonctionnels, sous peine de générer des faux positifs ou des blocages légitimes.
Enfin, la capacité à « bloquer » ou « mettre en quarantaine » un agent repose sur l’intégration avec les API d’orchestration des fournisseurs cloud. Toute incompatibilité ou limitation d’API peut réduire l’efficacité de l’intervention. Malgré ces contraintes, le financement récent et l’acquisition d’Oasis offrent à Cyera les ressources nécessaires pour étendre la couverture des NHI et améliorer l’automatisation des réponses, ce qui constitue un pas mesurable vers une gouvernance plus cohérente des agents IA en entreprise.