Contexte et enjeux
Les modèles d’IA générative créent de nouveaux chemins d’accès aux données, contournant souvent les contrôles d’application traditionnels. Oracle décrit ce phénomène comme une « escalade des cyber‑attaques IA », où des agents automatisés peuvent interroger directement les bases de données sans passer par les couches applicatives prévues. La société souligne que les bases de données restent les « crown jewels » des entreprises, et que la simple présence de chiffrement ne suffit plus à garantir la protection des informations sensibles.
Dans ce contexte, la priorité est d’appliquer les autorisations au niveau du stockage, afin que chaque requête, quelle que soit son origine, soit soumise aux mêmes règles de contrôle d’accès. Cette exigence devient critique lorsque les organisations gèrent des centaines voire des milliers d’instances de bases de données réparties entre cloud public et environnements on‑premise.
Approche Secure at Source d’Oracle
Oracle introduit le concept Secure at Source, qui déplace le chiffrement, les contrôles d’accès et d’autres protections à l’intérieur même du moteur de base de données. Ainsi, les autorisations « follow the user » et les politiques de sensibilité voyagent avec les données, indépendamment de l’application ou de l’agent qui les sollicite. Lors d’une démonstration, un prompt indirect a pu contourner les garde‑fous d’une application et extraire des données salariales ; dès que les restrictions ont été appliquées au niveau de la base, le même prompt a échoué, prouvant l’efficacité du modèle.
Le mécanisme repose sur l’interception de chaque requête SQL. Oracle affirme pouvoir analyser chaque instruction en temps réel, la soumettre à l’ensemble des capacités de sécurité (détection d’anomalies, vérification de privilèges, masquage de données) avant de l’exécuter. Cette architecture élimine la dépendance vis‑à‑vis des agents externes, qui ne peuvent plus imposer leurs propres contrôles.
Gestion de flotte et visibilité
Pour étendre ce modèle à grande échelle, Oracle propose deux services complémentaires. Oracle Data Safe fournit une évaluation continue et un monitoring basé sur le cloud, détectant les dérives de configuration et les privilèges excessifs. Parallèlement, Oracle Database Security Central agrège les informations de sécurité (utilisateurs, données sensibles, politiques) d’une flotte entière, offrant une vue unifiée et auto‑gérée. Cette visibilité à 360° permet d’identifier les écarts avant qu’ils ne soient exploités, notamment dans des scénarios où un agent IA migrerait d’une instance à une autre.
Les deux services s’appuient sur des agents légers déployés sur chaque instance, qui transmettent les métadonnées de sécurité à un hub central. Le hub applique des règles de conformité globales tout en conservant la capacité d’ajuster les politiques au niveau local si nécessaire.
Analyse des limites et perspectives
Bien que le déplacement des contrôles au niveau de la base de données réduise la surface d’attaque, il introduit une dépendance accrue à la robustesse du moteur DB lui‑même. Toute faille dans le composant d’interception SQL pourrait être exploitable à grande échelle, d’où l’importance d’un processus de mise à jour rapide que la stratégie Oracle prétend accélérer. De plus, la visibilité centralisée nécessite la collecte de données sensibles sur un point unique, ce qui impose des exigences strictes de protection du hub de gestion.
Enfin, l’approche ne résout pas les risques liés aux données en transit entre le client et le serveur, ni ceux liés aux modèles d’IA qui pourraient générer des requêtes malveillantes de façon autonome. Les organisations devront donc combiner Secure at Source avec des contrôles de réseau, des politiques de gouvernance d’IA et des audits réguliers pour couvrir l’ensemble du cycle de vie des données.