Extension du portefeuille de sécurité pour protéger l’IA agentique dans les entreprises
Une évolution majeure du portefeuille de sécurité a été annoncée pour aider les entreprises à adopter l’IA agentique en toute confiance. Cette évolution combine la protection des agents, la gouvernance des interactions et une connectivité résiliente pour les flux de travail pilotés par l’IA.
Défis de sécurité des agents
À mesure que les organisations passent d’assistants IA à des agents autonomes utilisant des outils et des données dans des environnements hybrides, les équipes de sécurité doivent renforcer les défenses agentiques, gouverner les interactions des agents avec les systèmes d’entreprise et les services externes, et maintenir une connectivité fiable et protégée cryptographiquement à grande échelle.
« À l’ère de l’IA, la sécurité est un prérequis pour l’adoption, et les agents IA apportent un ensemble de défis totalement nouveaux. Alors que les agents assument des rôles critiques au sein des entreprises, nous développons des protections qui fonctionnent dans les deux sens : empêcher les agents d’être compromis et contrôler ce qu’ils peuvent accéder et faire en notre nom. »
Protection des agents contre les manipulations
Les innovations en matière d’IA agentique ont élargi la surface d’attaque à travers les chaînes d’approvisionnement en IA et l’écosystème des outils. Les entreprises ont besoin de protections qui réduisent le risque de manipulation ou de détournement des agents, y compris lors des interactions avec les outils.
Cisco AI Defense propose de nouvelles fonctionnalités pour mieux sécuriser les agents et la chaîne d’approvisionnement en IA. Ces fonctionnalités incluent :
- AI BOM (Bill of Materials) : Visibilité centralisée et gouvernance pour les actifs logiciels IA, y compris les serveurs de protocole de contexte de modèle (MCP) et les dépendances tierces.
- Catalogue MCP : Découverte et gestion des risques à travers les serveurs et les registres MCP.
- Tests de sécurité avancés : Évaluations de sécurité IA avec des tests adaptatifs pour les modèles et agents.
- Garde-fous agentiques en temps réel : Surveillance continue des interactions agentiques pour détecter les comportements dangereux.
Gouvernance des interactions des agents
Les agents IA dépendent d’interactions continues avec des LLM, des applications SaaS, des bases de données et des points d’outils souvent distants. Pour répondre à ces besoins, de nouvelles capacités de gouvernance des interactions sont mises en place.
Les optimisations du trafic IA visent à maintenir des interactions fiables, même lors de pics de charge. Cela inclut :
- Optimisation du trafic IA : Techniques pour maintenir des performances prévisibles.
- Visibilité MCP et contrôle des politiques : Gouvernance des communications MCP avec des contrôles en chemin.
- Inspection consciente de l’intention : Évaluation rapide des messages pour détecter et arrêter les menaces.
- Application de politiques unifiées : Coordination des contrôles pour simplifier la gouvernance.
Connectivité fiable et protégée
Cisco annonce également IOS XE 26, la dernière version du système d’exploitation qui alimente des millions de réseaux dans le monde. Cette nouvelle version offre des protections de cryptographie post-quantique (PQC) pour l’entreprise, protégeant ainsi les organisations contre le détournement d’appareils et la compromission des données.
Conclusion
Avec ces évolutions, les entreprises peuvent désormais adopter l’IA agentique avec une plus grande sécurité et confiance, en répondant à la fois aux défis de sécurité et aux exigences réglementaires en constante évolution.