BeyondTrust lance NHI Governance, un module de Pathfinder destiné à gouverner les identités non humaines et les agents IA. La solution vise les comptes de service, clés API, clients OAuth et identités de charges de travail qui accumulent des privilèges dans les entreprises.
🔥 Nous recommandons Bitdefender
Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.
Sécuriser mes appareils avec BitdefenderLes entreprises doivent gérer une population d’identités qui ne correspond plus seulement à leurs salariés. Comptes techniques, applications et agents IA disposent eux aussi d’accès capables d’ouvrir des chemins vers des données ou des systèmes sensibles. BeyondTrust traite ce sujet sous l’angle des privilèges avec NHI Governance, prévu aux États-Unis à l’automne 2026.
Les identités non humaines prennent une place croissante
Selon les recherches de BeyondTrust Phantom Labs, les identités non humaines dépassent largement les identités humaines. Le nombre d’agents IA progresse, lui, de plus de 460 % sur un an. Le problème ne tient pas seulement au volume. Ces identités disposent d’autorisations permanentes, sans propriétaire clairement établi ni révision régulière des privilèges. Certains identifiants restent actifs après la fin de leur utilisation.
BeyondTrust relie ce risque aux attaques de la chaîne d’approvisionnement SaaS à SaaS. Des attaquants peuvent exploiter des jetons OAuth légitimes entre applications pour accéder à des données. Les actions apparaissent alors comme autorisées, puisque les accès utilisés le sont réellement.
Pathfinder ajoute des contrôles au-delà de l’inventaire
NHI Governance transforme cette visibilité en actions sur le cycle de vie des identités. Le module attribue chaque identité non humaine à une personne ou une équipe responsable. Il applique ensuite le principe du moindre privilège aux identités privilégiées. L’objectif est de limiter les ressources accessibles et de fermer les chemins vers des privilèges inutiles.
Le dispositif prévoit la mise hors service des identités obsolètes, orphelines ou abandonnées. Les agents IA entrent dans le même périmètre, avec leurs propres identifiants et leurs accès associés. Pour Marc Maiffret, CTO de BeyondTrust, la visibilité ne représente qu’une partie du travail. Il estime que les organisations doivent agir sur les privilèges et supprimer les identités qui ne devraient plus exister.
Une extension des outils déjà proposés par BeyondTrust
NHI Governance repose sur plusieurs briques de la plateforme BeyondTrust. Identity Security Insights fournit une visibilité sur les identités non humaines et les privilèges associés. Password Safe sécurise, gère et renouvelle les identifiants utilisés par ces comptes. Le nouveau module ajoute une gouvernance du cycle de vie. BeyondTrust relie ainsi l’identification des NHI, la gestion des identifiants et le contrôle des privilèges au sein de Pathfinder.
Cette évolution suit aussi le lancement d’AI Agent Security. Les deux offres participent à une même plateforme de sécurité des privilèges. NHI Governance doit être disponible aux États-Unis à l’automne 2026, avant un déploiement dans les autres régions.
Article basé sur un communiqué de presse reçu par la rédaction.