Contexte et enjeux d'identité pour les agents IA
Orchid Security signale que les comptes non humains représentent 57 % des identités invisibles contre 43 % visibles, selon son rapport The Identity Gap: 2026 Snapshot. Deux tiers de ces comptes sont créés directement dans les applications, hors de portée des solutions IAM classiques. Cette visibilité limitée permet à un agent IA de combiner identifiants codés en dur, comptes dormants et chemins d'authentification non gérés pour obtenir des privilèges élevés en quelques secondes à minutes.
Fonctionnalités de détection de dérive et de kill switch
Cinq capacités sont déployées immédiatement. Orchid étiquette chaque application, identité et chemin d'accès d'un statut de préparation IA, puis expose les comptes orphelins, dormants, sur‑autorisés ou suspects comme des anomalies d'hygiène. Le module de détection de dérive compare en continu le comportement réel d’un agent à son profil initial. En cas d’écart, le système déclenche une réponse orchestrée via les outils d’identité déjà en place et génère un audit détaillé contenant l’identité sous‑jacente, la dérive détectée et l’action appliquée.
Les actions possibles incluent la réduction des permissions, la révocation de credentials, la déconnexion d’outils ou la suspension d’un workflow. Le kill switch au niveau de l'application va plus loin en supprimant l’autorité opérationnelle de l’agent, ce qui coupe immédiatement son accès aux ressources.
Intégrations et orchestration avec les outils existants
Orchid propose deux connecteurs certifiés. Le premier s’intègre à la plateforme Idira de Palo Alto Networks, découvrant les comptes privilégiés non gérés par Idira et les ramenant sous son contrôle. Le second transmet les télémétries d’identité vers Splunk Enterprise Security, facilitant la corrélation d’événements et la réponse aux incidents.
En mai, Orchid a étendu son Identity Control Plane pour mapper chaque agent à son identité d’origine et visualiser les chaînes de délégation. Cette orchestration de gouvernance a été certifiée par SailPoint Technologies en septembre 2025, renforçant la confiance des clients.
Limites et perspectives
La solution repose sur la capacité des équipes à maintenir à jour les profils de comportement des agents ; toute lacune dans la définition initiale peut retarder la détection de dérive. De plus, la dépendance aux outils tiers (Idira, Splunk) implique que les organisations doivent déjà disposer de ces solutions ou accepter des coûts d’intégration supplémentaires. Enfin, le rapport d’Orchid ne fournit pas de métriques de temps moyen de réaction ni de taux de faux positifs, ce qui complique l’évaluation de l’efficacité opérationnelle.