Actualités de la RSAC 2026 : RSA Security et Microsoft font progresser la sécurité des identités à l’ère de l’IA

Je me suis entretenu avec RSA Security à la RSAC 2026 pour discuter de la sécurité des identités.

Written By
Ken Underhill
Ken Underhill
Mar 31, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Lors de la conférence RSAC 2026, j’ai eu l’occasion de m’entretenir avec Kenn Chong, responsable principal de produit chez RSA Security (RSA), afin de discuter de l’évolution de la sécurité des identités — et des raisons pour lesquelles les approches traditionnelles ne suffisent plus.

Notre conversation s’est articulée autour d’un thème clair : l’identité constitue désormais la principale surface d’attaque, et sa protection exige davantage que des améliorations progressives.

Construire un écosystème MFA résilient et résistant à l’hameçonnage

Chong a souligné que RSA se concentre sur la mise en place d’un écosystème MFA totalement résistant à l’hameçonnage, et pas seulement sur des solutions ponctuelles. 

Cela comprend un large éventail de méthodes d’authentification — FIDO2, biométrie, clés d’accès, jetons matériels et authentification par QR code — conçues pour éliminer la dépendance aux mots de passe tout en conservant une grande flexibilité dans différents environnements. 

Ce qui m’a particulièrement marqué, c’est l’importance accordée à la résilience. RSA ne conçoit pas ses solutions uniquement pour des conditions idéales, mais aussi pour des situations réelles, notamment les pannes, l’accès hors ligne et les environnements hybrides, où l’authentification doit continuer à fonctionner de manière fiable.

Advertisement

Le déploiement souverain devient une exigence concurrentielle

Un élément clé de cette stratégie est le déploiement souverain. Chong a expliqué que les entreprises — en particulier dans les secteurs réglementés — exigent de plus en plus de contrôler où résident les données d’identité et la manière dont elles sont gérées. 

L’approche de RSA permet aux entreprises de déployer leur infrastructure d’authentification de manière à respecter des exigences strictes en matière de localisation des données et de conformité, ce qui devient un facteur de différenciation essentiel sur les marchés mondiaux.

RSA et Microsoft renforcent l’intégration de la sécurité des identités

RSA a également profité de la RSAC pour mettre en avant l’expansion de son partenariat avec Microsoft, qui illustre une évolution plus large vers des écosystèmes d’identités intégrés. 

L’entreprise a annoncé une prise en charge renforcée de Microsoft 365 E7, permettant une intégration plus étroite entre RSA ID Plus et la plateforme d’identité et de sécurité de Microsoft.

Cette intégration est conçue pour fournir une authentification fiable non seulement aux utilisateurs humains, mais aussi aux agents IA — un domaine qui devient rapidement une nouvelle frontière de la sécurité des identités.

Selon RSA, cette collaboration permet aux entreprises de sécuriser les accès dans les environnements hybrides, cloud et sur site, tout en améliorant leur résilience opérationnelle et l’expérience utilisateur. 

L’intégration s’appuie également sur la participation de RSA à la Microsoft Intelligent Security Association (MISA), ainsi que sur ses contributions à Microsoft Security Copilot et Entra ID grâce à des outils tels que RSA Advisor for Admin Threats et Admin Logs Connector. 

Ces fonctionnalités visent à offrir aux équipes de sécurité une meilleure visibilité et une réponse plus rapide aux menaces liées aux identités.

Advertisement

Sécuriser les identités humaines et celles des IA

L’un des enseignements les plus intéressants de notre échange concernait la manière dont l’IA redéfinit les risques liés aux identités. Chong a souligné que les entreprises doivent désormais prendre en compte à la fois les identités humaines et les identités machine, les agents IA interagissant de plus en plus avec des systèmes et des données sensibles. 

Cela rejoint l’idée selon laquelle la sécurité des identités doit évoluer pour protéger chaque entité opérant au sein d’un environnement, et pas seulement les utilisateurs finaux. 

La conclusion est claire : la gouvernance, l’authentification et la surveillance doivent s’étendre de manière pertinente aux acteurs non humains.

Les investissements continus de RSA dans l’authentification sans mot de passe reflètent cette évolution. L’entreprise a présenté de nouvelles améliorations à la RSAC, notamment des fonctionnalités sans mot de passe pour ordinateur de bureau mises à jour sur macOS et Windows, des clés d’accès mobiles avancées avec vérification de proximité, ainsi qu’une prise en charge étendue des environnements de datacenter tels que Linux et les infrastructures serveur. 

Ces mises à jour sont conçues pour garantir un déploiement universel de l’authentification sans mot de passe — auprès des utilisateurs, sur les appareils et dans les environnements — sans sacrifier la sécurité ni l’ergonomie.

Pourquoi la résilience est plus importante que jamais

Ce que j’ai trouvé particulièrement intéressant, c’est l’attention portée par RSA aux réalités opérationnelles. Comme l’a indiqué un dirigeant dans le communiqué de presse de RSA, l’authentification sans mot de passe doit fonctionner non seulement dans des démonstrations contrôlées, mais aussi dans les cas limites, lors de pannes et dans des environnements d’entreprise complexes. 

Cette perspective renforce l’idée que la sécurité des identités ne se résume plus à la commodité ou à l’expérience utilisateur — elle consiste à maintenir la confiance et les accès quelles que soient les conditions.

Advertisement

L’avenir de la sécurité des identités : trois piliers essentiels

Mon échange avec Chong montre clairement que l’avenir de la sécurité des identités sera défini par trois facteurs : la résistance à l’hameçonnage, l’intégration des écosystèmes et la résilience. 

Les entreprises qui continuent de s’appuyer sur des mots de passe ou sur des stratégies d’authentification fragmentées auront du mal à suivre l’évolution des menaces. 

À l’inverse, celles qui adopteront une approche globale sans mot de passe — intégrée à des plateformes de sécurité plus larges — seront mieux placées pour sécuriser les identités humaines comme celles des machines.

À mesure que l’identité devient le nouveau périmètre, les enjeux ne cessent de s’intensifier. Les avancées de RSA, notamment dans le cadre de son partenariat avec Microsoft, témoignent d’une évolution vers des modèles de sécurité des identités plus unifiés, adaptatifs et résilients. 

Pour les équipes de sécurité, le message est simple : sécuriser les identités n’est plus une option — c’est le fondement de la protection de l’entreprise moderne.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.