NHI Governance : BeyondTrust sécurise les identités IA

BeyondTrust lance NHI Governance, un module de Pathfinder destiné à gouverner les identités non humaines et les agents IA. La solution vise les comptes de service, clés API, clients OAuth et identités de charges de travail qui accumulent des privilèges dans les entreprises.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Les entreprises doivent gérer une population d’identités qui ne correspond plus seulement à leurs salariés. Comptes techniques, applications et agents IA disposent eux aussi d’accès capables d’ouvrir des chemins vers des données ou des systèmes sensibles. BeyondTrust traite ce sujet sous l’angle des privilèges avec NHI Governance, prévu aux États-Unis à l’automne 2026.

Les identités non humaines prennent une place croissante

Selon les recherches de BeyondTrust Phantom Labs, les identités non humaines dépassent largement les identités humaines. Le nombre d’agents IA progresse, lui, de plus de 460 % sur un an. Le problème ne tient pas seulement au volume. Ces identités disposent d’autorisations permanentes, sans propriétaire clairement établi ni révision régulière des privilèges. Certains identifiants restent actifs après la fin de leur utilisation.

BeyondTrust relie ce risque aux attaques de la chaîne d’approvisionnement SaaS à SaaS. Des attaquants peuvent exploiter des jetons OAuth légitimes entre applications pour accéder à des données. Les actions apparaissent alors comme autorisées, puisque les accès utilisés le sont réellement.

NHI Governance : BeyondTrust sécurise les identités IA

Pathfinder ajoute des contrôles au-delà de l’inventaire

NHI Governance transforme cette visibilité en actions sur le cycle de vie des identités. Le module attribue chaque identité non humaine à une personne ou une équipe responsable. Il applique ensuite le principe du moindre privilège aux identités privilégiées. L’objectif est de limiter les ressources accessibles et de fermer les chemins vers des privilèges inutiles.

Le dispositif prévoit la mise hors service des identités obsolètes, orphelines ou abandonnées. Les agents IA entrent dans le même périmètre, avec leurs propres identifiants et leurs accès associés. Pour Marc Maiffret, CTO de BeyondTrust, la visibilité ne représente qu’une partie du travail. Il estime que les organisations doivent agir sur les privilèges et supprimer les identités qui ne devraient plus exister.

NHI Governance : BeyondTrust sécurise les identités IA

Une extension des outils déjà proposés par BeyondTrust

NHI Governance repose sur plusieurs briques de la plateforme BeyondTrust. Identity Security Insights fournit une visibilité sur les identités non humaines et les privilèges associés. Password Safe sécurise, gère et renouvelle les identifiants utilisés par ces comptes. Le nouveau module ajoute une gouvernance du cycle de vie. BeyondTrust relie ainsi l’identification des NHI, la gestion des identifiants et le contrôle des privilèges au sein de Pathfinder.

Cette évolution suit aussi le lancement d’AI Agent Security. Les deux offres participent à une même plateforme de sécurité des privilèges. NHI Governance doit être disponible aux États-Unis à l’automne 2026, avant un déploiement dans les autres régions.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

OpenAI restreint l’accès aux chercheurs en cybersécurité dans 44 pays utilisateurs de ChatGPT

OpenAI vient de réduire drastiquement l’accès à ses outils pour les spécialistes. Cette décision impacte

31 août 2026

L’économie souterraine du leak : comment les contenus volés circulent, et comment on les fait retirer

Dans l’imaginaire collectif, la cybercriminalité évoque le rançongiciel, l’hameçonnage ou le vol de données bancaires.

31 août 2026

HarfangLab apporte son EDR aux infrastructures Nutanix

Nutanix intègre les technologies de cybersécurité de HarfangLab pour renforcer la protection des environnements virtualisés.

31 août 2026

Faux sites, réservations : les cyber pièges des vacances

Une étude de Booking.com révèle que le « mode vacances » pousse certains Français à

29 août 2026

À la rentrée : les pirates exploitent le retour de vacances pour dérober vos mails

La rentrée marque une période particulièrement sensible pour la sécurité numérique des utilisateurs. Après les

28 août 2026

Cyberattaque chez Hugging Face sous la coordination de 688 agents IA d’OpenAI

Une cyberattaque d’envergure a frappé Hugging Face mi-juillet 2026. Un total de 688 agents IA

27 août 2026