Lors de la conférence RSAC 2026, j’ai eu l’occasion de m’entretenir avec Kenn Chong, responsable principal de produit chez RSA Security (RSA), afin de discuter de l’évolution de la sécurité des identités — et des raisons pour lesquelles les approches traditionnelles ne suffisent plus.
Notre conversation s’est articulée autour d’un thème clair : l’identité constitue désormais la principale surface d’attaque, et sa protection exige davantage que des améliorations progressives.
- Construire un écosystème MFA résilient et résistant à l’hameçonnage
- Le déploiement souverain devient une exigence concurrentielle
- RSA et Microsoft renforcent l’intégration de la sécurité des identités
- Sécuriser les identités humaines et celles des IA
- Pourquoi la résilience est plus importante que jamais
- L’avenir de la sécurité des identités : trois piliers essentiels
Construire un écosystème MFA résilient et résistant à l’hameçonnage
Chong a souligné que RSA se concentre sur la mise en place d’un écosystème MFA totalement résistant à l’hameçonnage, et pas seulement sur des solutions ponctuelles.
Cela comprend un large éventail de méthodes d’authentification — FIDO2, biométrie, clés d’accès, jetons matériels et authentification par QR code — conçues pour éliminer la dépendance aux mots de passe tout en conservant une grande flexibilité dans différents environnements.
Ce qui m’a particulièrement marqué, c’est l’importance accordée à la résilience. RSA ne conçoit pas ses solutions uniquement pour des conditions idéales, mais aussi pour des situations réelles, notamment les pannes, l’accès hors ligne et les environnements hybrides, où l’authentification doit continuer à fonctionner de manière fiable.
Le déploiement souverain devient une exigence concurrentielle
Un élément clé de cette stratégie est le déploiement souverain. Chong a expliqué que les entreprises — en particulier dans les secteurs réglementés — exigent de plus en plus de contrôler où résident les données d’identité et la manière dont elles sont gérées.
L’approche de RSA permet aux entreprises de déployer leur infrastructure d’authentification de manière à respecter des exigences strictes en matière de localisation des données et de conformité, ce qui devient un facteur de différenciation essentiel sur les marchés mondiaux.
RSA et Microsoft renforcent l’intégration de la sécurité des identités
RSA a également profité de la RSAC pour mettre en avant l’expansion de son partenariat avec Microsoft, qui illustre une évolution plus large vers des écosystèmes d’identités intégrés.
L’entreprise a annoncé une prise en charge renforcée de Microsoft 365 E7, permettant une intégration plus étroite entre RSA ID Plus et la plateforme d’identité et de sécurité de Microsoft.
Cette intégration est conçue pour fournir une authentification fiable non seulement aux utilisateurs humains, mais aussi aux agents IA — un domaine qui devient rapidement une nouvelle frontière de la sécurité des identités.
Selon RSA, cette collaboration permet aux entreprises de sécuriser les accès dans les environnements hybrides, cloud et sur site, tout en améliorant leur résilience opérationnelle et l’expérience utilisateur.
L’intégration s’appuie également sur la participation de RSA à la Microsoft Intelligent Security Association (MISA), ainsi que sur ses contributions à Microsoft Security Copilot et Entra ID grâce à des outils tels que RSA Advisor for Admin Threats et Admin Logs Connector.
Ces fonctionnalités visent à offrir aux équipes de sécurité une meilleure visibilité et une réponse plus rapide aux menaces liées aux identités.
Sécuriser les identités humaines et celles des IA
L’un des enseignements les plus intéressants de notre échange concernait la manière dont l’IA redéfinit les risques liés aux identités. Chong a souligné que les entreprises doivent désormais prendre en compte à la fois les identités humaines et les identités machine, les agents IA interagissant de plus en plus avec des systèmes et des données sensibles.
Cela rejoint l’idée selon laquelle la sécurité des identités doit évoluer pour protéger chaque entité opérant au sein d’un environnement, et pas seulement les utilisateurs finaux.
La conclusion est claire : la gouvernance, l’authentification et la surveillance doivent s’étendre de manière pertinente aux acteurs non humains.
Les investissements continus de RSA dans l’authentification sans mot de passe reflètent cette évolution. L’entreprise a présenté de nouvelles améliorations à la RSAC, notamment des fonctionnalités sans mot de passe pour ordinateur de bureau mises à jour sur macOS et Windows, des clés d’accès mobiles avancées avec vérification de proximité, ainsi qu’une prise en charge étendue des environnements de datacenter tels que Linux et les infrastructures serveur.
Ces mises à jour sont conçues pour garantir un déploiement universel de l’authentification sans mot de passe — auprès des utilisateurs, sur les appareils et dans les environnements — sans sacrifier la sécurité ni l’ergonomie.
Pourquoi la résilience est plus importante que jamais
Ce que j’ai trouvé particulièrement intéressant, c’est l’attention portée par RSA aux réalités opérationnelles. Comme l’a indiqué un dirigeant dans le communiqué de presse de RSA, l’authentification sans mot de passe doit fonctionner non seulement dans des démonstrations contrôlées, mais aussi dans les cas limites, lors de pannes et dans des environnements d’entreprise complexes.
Cette perspective renforce l’idée que la sécurité des identités ne se résume plus à la commodité ou à l’expérience utilisateur — elle consiste à maintenir la confiance et les accès quelles que soient les conditions.
L’avenir de la sécurité des identités : trois piliers essentiels
Mon échange avec Chong montre clairement que l’avenir de la sécurité des identités sera défini par trois facteurs : la résistance à l’hameçonnage, l’intégration des écosystèmes et la résilience.
Les entreprises qui continuent de s’appuyer sur des mots de passe ou sur des stratégies d’authentification fragmentées auront du mal à suivre l’évolution des menaces.
À l’inverse, celles qui adopteront une approche globale sans mot de passe — intégrée à des plateformes de sécurité plus larges — seront mieux placées pour sécuriser les identités humaines comme celles des machines.
À mesure que l’identité devient le nouveau périmètre, les enjeux ne cessent de s’intensifier. Les avancées de RSA, notamment dans le cadre de son partenariat avec Microsoft, témoignent d’une évolution vers des modèles de sécurité des identités plus unifiés, adaptatifs et résilients.
Pour les équipes de sécurité, le message est simple : sécuriser les identités n’est plus une option — c’est le fondement de la protection de l’entreprise moderne.





