Pendant des décennies, la sécurité des identités en entreprise a été conçue autour des personnes. Les employés se connectaient. Les administrateurs recevaient des privilèges. Les prestataires étaient recrutés puis supprimés. Ce modèle évolue rapidement.
Les agents d'IA, les bots, les comptes de service et autres identités de machines peuvent s'authentifier auprès d'applications, appeler des API, accéder à des données et entreprendre des actions au nom de personnes ou d'entreprises.
Si une machine peut s'authentifier et recevoir l'autorisation d'agir, elle possède une identité qui doit être sécurisée.
Et les entreprises vont bientôt en être confrontées à un nombre croissant. Gartner identifie les identités humaines et machine comme une surface d'attaque en expansion rapide et souligne le rôle majeur des agents d'IA dans la transformation de la manière dont les entreprises doivent appréhender l'identité et l'accès.
La question de la sécurité ne se limite plus à :
Qui est cet utilisateur ?
C'est de plus en plus :
Qu'est-ce que cette machine, à quoi peut-elle accéder et que fait-elle en ce moment ?
Les agents d'IA ont besoin d'identifiants, d'autorisations et de confiance.
- À quoi devrait-il avoir accès ?
- Quel niveau de privilège devrait-elle recevoir ?
- Pendant combien de temps ces autorisations doivent-elles être valides ?
- Que se passe-t-il si ses identifiants sont compromis ?
Une machine autorisée peut toujours devenir une menace
- Imaginez qu'un agent d'IA dispose d'une autorisation légitime pour accéder à dix applications.
- Aujourd'hui, son comportement est normal.
- Demain, il commencera à interroger des données auxquelles il n'a jamais accédé auparavant, à communiquer avec des systèmes inhabituels ou à entreprendre des actions en dehors de son flux de travail habituel.
- Ses qualifications sont toujours valides.
- Ses autorisations sont peut-être encore valides.
C’est pourquoi la sécurité de l’identité exige de plus en plus une détection continue ainsi qu’un contrôle d’accès.
Gartner 2026 ITDR Les recherches mettent clairement en évidence cette distinction : les contrôles IAM préventifs sont essentiels, mais les organisations ont également besoin de capacités de détection et de réponse capables d’identifier les attaques actives basées sur l’identité.
Pour les identités des machines, cette exigence devient encore plus importante. Les machines fonctionnent en continu, à grande vitesse et de plus en plus dans des environnements cloud, SaaS, API et applicatifs.
Les équipes de sécurité doivent comprendre non seulement si une machine a été autorisée, mais aussi si son activité mérite encore notre confiance.
C’est là que Stellar Cyber change la donne.
Stellar Cyber intègre les signaux d'identité dans le même environnement d'opérations de sécurité que les données de réseau, de terminal, de cloud et autres données de télémétrie.
- C'est important car une anomalie identitaire ne révèle que rarement toute l'histoire.
- Une connexion suspecte est utile.
- Une identité suspecte liée à un hôte inhabituel, une communication réseau inattendue, une activité de processus anormale et d'autres alertes de sécurité sont beaucoup plus précieuses.
L'analyse comportementale de Stellar Cyber peut détecter les anomalies liées à l'identité telles que des lieux de connexion inhabituels, des déplacements impossibles, des heures de connexion anormales et des accès inattendus aux ressources.
L'analyse de cas aide ensuite les analystes à relier les utilisateurs et les identités aux hôtes, processus, services, URL et autres entités impliquées dans une attaque.
De plus, des intégrations telles que Microsoft Entra ID peuvent ajouter un contexte d'identité aux enquêtes et permettre des actions de réponse, notamment la révocation des sessions ou la désactivation des utilisateurs compromis lorsqu'elles sont correctement configurées.
Le facteur de différenciation ne se limite pas à la simple détection d'identité.
Il s'agit de relier l'identité au récit complet de l'attaque.
La sécurité des identités devient la sécurité des machines
L'essor de l'IA amène les entreprises à évoluer vers un monde où coexistent identités humaines et machines. Toutes deux bénéficient de la confiance et de l'accès. Et toutes deux peuvent être compromises ou faire l'objet d'abus.
Cela fait de la sécurité des identités un élément indispensable des opérations de sécurité modernes.
IAM définit ce qu'est une identité devrait être autorisé à le faire.
ITDR permet de déterminer si cette identité se comporte comme prévu.
Stellar Cyber aide les équipes de sécurité à visualiser ces signaux d'identité en même temps que toutes les autres activités de leur environnement. Car la prochaine identité compromise pourrait bien ne pas appartenir à une personne.
Il peut appartenir à une machine.
Références
- Gartner, Prévisions 2026 : Gestion des identités et des accès, 22 janvier 2026, ID G00841403.
- Gartner, Mise en œuvre ITDR Exercice de lutte contre les attaques basées sur l'identité, 5 mars 2026, ID G00845676.
- Base de connaissances Stellar Cyber, connecteur Microsoft Entra ID, Stellar Cyber 6.6.
- Base de connaissances Stellar Cyber, Détections d'apprentissage automatique / Analyse du comportement des utilisateurs, Stellar Cyber.
- Base de connaissances Stellar Cyber, Analyse de cas, Stellar Cyber 6.6.
- Base de connaissances Stellar Cyber, Notes de version de Stellar Cyber 6.6.


