Présentation

Lors de la conférence Oktane à Las Vegas, Okta a annoncé deux nouveautés majeures : la passerelle d'exécution Agent Gateway pour son produit Okta for AI Agents et la création de la Blueprint Alliance, regroupant douze acteurs dont AWS, CrowdStrike et Google Cloud. L’objectif déclaré est de contrôler les agents IA qui, une fois liés aux outils quotidiens, peuvent acquérir des privilèges excessifs et persister après le départ d’un employé. Gartner estime que d’ici 2028, chaque entreprise du Fortune 500 utilisera plus de 150 000 agents, alors que seulement 13 % des organisations se sentent prêtes à les gouverner.

Architecture et fonctions de la passerelle

Agent Gateway s’insère dans le chemin d’exécution entre un agent et les services qu’il invoque. Il applique des politiques en temps réel et consigne chaque appel dans le System Log, flux déjà exploité par les SIEM. La passerelle introduit également un « kill switch » : la désactivation d’un agent depuis la console admin bloque les nouvelles sessions et, selon le plan d’Okta, révoquera tous les jetons actifs et interrompra les sessions en cours. La découverte d’agents s’étend désormais aux postes de travail, grâce à la fonction Shadow AI Agent Discovery for Endpoints, qui identifie les agents non enregistrés fonctionnant sur les laptops ou desktops.

Alliance Blueprint et standards ouverts

Les membres de la Blueprint Alliance révisent le cadre de sécurité publié par Okta en mars, le transformant en une architecture de référence ouverte et multivendeur. Au-delà d’AWS et CrowdStrike, l’alliance comprend Databricks, Docker, Proofpoint, Salesforce, ServiceNow, Wiz, Zscaler et d’autres. Elle s’appuie sur des standards tels que le Model Context Protocol (MCP), l’Open Cybersecurity Schema Framework et le Shared Signals Framework. L’idée est que le signal de menace détecté par le runtime d’un membre déclenche automatiquement des actions correctives sur les autres plans de contrôle, créant ainsi une réponse coordonnée à la compromission d’un agent.

Impacts et limites

Les fonctionnalités déjà disponibles – Agent SSO, Agent‑to‑Agent Connections et Resource Access Certifications – offrent une visibilité granulaire et des jetons à durée courte, réduisant la fenêtre d’exploitation. Les composants prévus pour le troisième trimestre (Agent Gateway, Shadow Discovery) et le quatrième trimestre (Configuration Designer, kill switch complet) élargiront le contrôle aux endpoints et à la visualisation des flux d’accès. Cependant, la dépendance à la bonne configuration des politiques et à la capacité des SIEM à ingérer le volume de logs générés constitue un point de friction. De plus, l’efficacité de l’interopérabilité repose sur l’adoption généralisée des standards ouverts, ce qui reste incertain tant que les fournisseurs ne publieront pas tous leurs implémentations.