Une étude révèle que les agents d’IA créent des angles morts face aux menaces internes

Seules 30 % des entreprises américaines cartographient activement les agents d’IA qui ont accès aux systèmes critiques, créant ainsi un angle mort en matière de sécurité.

Écrit par
Fiona Jackson
Fiona Jackson
Jun 27, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Cet article a été publié à l’origine sur TechRepublic.

Les agents d’intelligence artificielle, des logiciels autonomes qui exécutent des tâches ou prennent des décisions au nom des humains, se généralisent de plus en plus dans les entreprises. Ils peuvent considérablement améliorer l’efficacité en déchargeant les employés des tâches répétitives, comme appeler des prospects ou saisir des données.

Cependant, du fait de leur capacité à fonctionner hors du contrôle de l’utilisateur, les agents d’IA introduisent un nouveau risque de sécurité : les utilisateurs ne sont pas toujours conscients de ce que font leurs agents d’IA, et ces derniers peuvent interagir les uns avec les autres pour étendre leurs capacités.

Cette situation est particulièrement problématique en ce qui concerne les menaces liées à l’identité. Une nouvelle étude de l’entreprise de sécurité BeyondID révèle que les entreprises américaines autorisent souvent les agents d’IA à se connecter, à accéder à des données sensibles et à déclencher des actions de manière autonome. Malgré cela, seules 30 % d’entre elles identifient ou cartographient activement les agents d’IA qui ont accès aux systèmes critiques, créant ainsi un angle mort en matière de sécurité.

La principale menace de sécurité liée aux agents d’IA

L’enquête menée auprès de responsables informatiques américains révèle que beaucoup s’inquiètent des conséquences, sur le plan de la sécurité, de l’introduction d’agents d’IA dans les flux de travail. La principale menace qui les préoccupe, citée par 37 % des répondants, est l’usurpation d’identité des utilisateurs par l’IA. Cela est probablement lié aux nombreuses arnaques très médiatisées qui ont entraîné des pertes financières considérables.

S’ils ne sont pas correctement sécurisés, des acteurs malveillants peuvent usurper ou détourner les agents d’IA d’une entreprise afin d’imiter un comportement de confiance, et ainsi tromper les systèmes ou les utilisateurs pour leur faire accorder un accès non autorisé ou exécuter des actions nuisibles. Pourtant, l’étude de BeyondID révèle que seuls 6 % des responsables considèrent la sécurisation des identités non humaines comme l’un de leurs principaux défis en matière de sécurité.

« Les agents d’IA n’ont pas besoin d’être malveillants pour être dangereux », indique le rapport. « Sans contrôle, ils peuvent devenir des utilisateurs fantômes disposant d’un accès étendu et n’ayant aucun compte à rendre. »

Advertisement

Ce secteur est particulièrement exposé aux menaces de sécurité

Le secteur de la santé est particulièrement exposé, car il a rapidement adopté les agents d’IA pour des tâches comme le diagnostic et la prise de rendez-vous, tout en restant très vulnérable aux attaques liées à l’identité. Parmi les responsables informatiques interrogés qui travaillent dans la santé, 61 % ont déclaré que leur entreprise avait subi une telle attaque, tandis que 42 % ont indiqué avoir échoué à un audit de conformité lié à l’identité.

« Les agents d’IA traitent désormais des informations de santé protégées (PHI), accèdent à des systèmes médicaux et interagissent avec des tiers, souvent sans supervision stricte », ont écrit les chercheurs.

Malgré les risques de sécurité, les agents d’IA gagnent en puissance et en popularité

Fin 2024, TechRepublic avait prédit que l’utilisation des agents d’IA connaîtrait un essor cette année. le PDG d’OpenAI l’avait confirmé dans un billet de blog publié en janvier, déclarant : « Nous pourrions voir les premiers agents d’IA “rejoindre la main-d’œuvre” et modifier sensiblement la production des entreprises. » Ce mois-ci, le PDG d’Amazon a laissé entendre que de futures suppressions de postes pourraient résulter d’une intégration plus poussée d’agents d’IA avancés.

OpenAI et Anthropic investissent tous deux massivement dans l’élargissement des capacités de leurs produits agentiques, avec Altman claironnant leurs niveaux de puissance toujours plus élevés. D’ici à 2028, 33 % des applications logicielles d’entreprise intégreront une IA agentique, contre moins de 1 % en 2024, selon Gartner.

Cependant, certaines organisations ne veulent pas prendre le risque en matière de sécurité, la Commission européenne ayant interdit l’utilisation d’assistants virtuels alimentés par l’IA lors des réunions en ligne.

Fiona Jackson

Fiona Jackson is a news writer who started her journalism career at SWNS press agency, later working at MailOnline, an advertising agency, and TechnologyAdvice. Her work spans human interest and consumer tech reporting, appearing in prominent media outlets such as TechHQ, The Independent, Daily Mail, and The Sun.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.