Extension de la gouvernance d’accès aux données aux agents d’IA
La récente expansion des capacités de gouvernance d’accès aux données (DAG) et de gestion des données (DAM) apporte des contrôles d’identité, un renforcement du principe du moindre privilège et une surveillance en temps réel des activités aux entités d’IA non humaines opérant dans les environnements d’entreprise.
Contexte
Les agents d’IA représentent le prochain niveau de risque interne : ce sont des entités autonomes, non humaines, qui ont un large accès aux données avec peu de supervision. Ces agents naviguent dans les systèmes internes, récupèrent des dossiers sensibles et agissent au nom des utilisateurs, souvent avec des permissions qui n’ont pas été révisées depuis des mois.
Les nouveautés
Découverte et cartographie de l’identité des agents. La solution découvre automatiquement les agents d’IA en fonctionnement dans l’environnement, en cataloguant les magasins de données auxquels ils accèdent, les permissions qu’ils détiennent et l’étendue de leurs activités.
Réajustement des droits d’accès pour les identités non humaines. Le principe du moindre privilège peut être appliqué aux agents d’IA de la même manière qu’aux utilisateurs humains. La solution compare les accès provisionnés aux comportements réels et propose des voies de remédiation pour les agents ayant des permissions excessives.
Surveillance en temps réel des activités des agents. Cela permet de suivre ce que font les agents d’IA avec les données en temps réel, y compris les lectures, écritures et mouvements de données, avec un contexte de classification complet.
Différence avec d’autres solutions
La gouvernance d’identité était auparavant centrée sur les humains, tandis que les agents fonctionnent à une échelle et une vitesse qui rendent les cycles de révision traditionnels obsolètes. L’approche adoptée permet de gérer les agents au niveau des données, en comprenant non seulement qui a accédé à quoi, mais aussi la nature de ces données et la légitimité de cet accès.
Conclusion
Cette évolution dans la gouvernance des données est essentielle pour s’adapter à un environnement où les agents d’IA sont de plus en plus présents. En assurant une gouvernance adéquate, les entreprises peuvent mieux protéger leurs données sensibles et réduire les risques liés à l’utilisation croissante de l’intelligence artificielle.