Eyebrow Text
EBOOK
Title
Tendances de l’identité pour 2026 et au-delà
Subtitle
Six tendances qui façonnent l’avenir de la gestion des identités et des accès—publiées conjointement par Ping Identity et Deloitte pour vous aider à préparer votre stratégie à l’ère du « trust nothing ».
title
Table des matières
theme
default

L’avenir de l’identité

La manière dont les individus interagissent avec les marques en ligne a été bouleversée par les avancées de l’intelligence artificielle (IA), l’émergence de nouvelles menaces de fraude et l’explosion des attentes des consommateurs. Il est devenu de plus en plus difficile pour les organisations de distinguer les acteurs malveillants des utilisateurs légitimes et, parallèlement, la confiance des populations du monde entier dans la capacité des organisations à protéger leurs données s’érode.

La confiance s’érode et l’identité est devenue le socle de la sécurité, de l’expérience et de la vérification.

À l’horizon 2026, nous avons collaboré avec Deloitte pour définir nos six principales tendances sur l’évolution de la gestion des identités et des accès (IAM) et sur la manière dont les organisations peuvent préparer leurs stratégies d’identité pour bâtir et maintenir la confiance à l’ère du « trust nothing ».

heading
Résultats de l’enquête mondiale sur la confiance
stat-1-value
17%
stat-1-description
des consommateurs font confiance aux organisations qui gèrent leurs données d’identité
stat-2-value
75%
stat-2-description
des personnes dans le monde sont plus préoccupées par la sécurité de leurs données qu’il y a cinq ans
stat-3-value
23%
stat-3-description
dans le monde sont confiants dans leur capacité à repérer une escroquerie1

Tendance 1 : Gestion des agents d’IA

Les agents d’IA vont faire voler en éclats les IAM obsolètes

L’IA agentique est passée de l’expérimentation à l’intégration en entreprise. Des entités logicielles autonomes prennent désormais en charge des prises de décision complexes, exécutent des workflows et interagissent avec des APIs et des applications au nom des utilisateurs et des systèmes. Des travailleurs numériques et assistants pilotés par API aux Computer Using Agents (CUAs), ces agents génèrent des gains mesurables de productivité et d’automatisation dans tous les secteurs.

Le défi à venir porte sur la confiance, et plus précisément sur la manière dont les organisations peuvent distinguer, authentifier, autoriser et gouverner ces agents en toute sécurité sans recourir à un partage fragile des identifiants ou à des mécanismes inefficaces de détection des bots. Les cadres IAM traditionnels ploient sous l’ampleur et l’imprévisibilité des comportements des agents, poussant les entreprises vers des systèmes d’identité compatibles avec l’IA qui prennent en charge la délégation authentifiée, les habilitations dynamiques et une supervision humaine intégrée.

Cette évolution sera essentielle à mesure que le commerce agentique émergera—un paradigme dans lequel des agents d’IA personnels achètent, décident et réalisent des transactions de manière autonome pour le compte des consommateurs sur différents canaux. Les systèmes d’identité devront s’adapter pour reconnaître et vérifier les agents, appliquer les délégations d’autorité et maintenir la confiance tout au long des transactions pilotées par des agents. La prochaine frontière de la gestion des identités sera probablement définie par la capacité des organisations à gérer de manière fluide la confiance entre humains et entités autonomes.

Point de vue de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
L’intégration comptera davantage que l’adoption
item-1-description
La valeur de l’IA agentique se concrétisera grâce à une intégration approfondie avec les systèmes d’identité existants, et non simplement par le déploiement de nouveaux agents.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
La responsabilité en matière d’identité s’étendra
item-2-description
À mesure que les agents agissent au nom des utilisateurs et des systèmes, les organisations doivent étendre la responsabilité en matière d’identité à chaque action autonome effectuée.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
L’identité des agents deviendra la norme
item-3-description
L’établissement d’identités vérifiées et gouvernables pour les agents d’IA deviendra une exigence de base au sein des programmes IAM d’entreprise.
stat
42,5 Md$
body
taille projetée du marché de l’IA agentique d’ici 2030, contre 5,1 Md$ en 2024—soit un doublement tous les deux ans.2

Tendance 2 : Sécuriser les centres d’assistance

Les centres d’assistance pourraient devenir la nouvelle cible prioritaire

Des groupes criminels organisés utilisent désormais de faux recrutements, le recrutement d’initiés et des deepfakes générés par l’IA pour infiltrer les organisations. Il s’agit de tactiques peu technologiques mais à fort impact qui exploitent les personnes et les processus, et non les mots de passe ou le code.

Le helpdesk constitue un point d’entrée idéal pour les attaques d’ingénierie sociale visant les systèmes d’identité d’entreprise. À mesure que les défenses autour de l’authentification multifacteur (MFA), du single sign-on (SSO) et des contrôles périmétriques se renforcent, les attaquants se tournent vers la couche humaine, exploitant les agents du support via des techniques d’ingénierie sociale convaincantes, des deepfakes vocaux générés par l’IA et des manipulations jouant sur l’urgence. Les violations de données dans tous les secteurs, de l’hôtellerie à la finance, trouvent de plus en plus leur origine dans des interactions de support compromises, où des attaquants ont convaincu des agents de réinitialiser des identifiants ou de désactiver le MFA.

Plusieurs facteurs amplifient ce risque : le personnel externalisé ou à distance peut manquer de familiarité personnelle avec les utilisateurs finaux, les indicateurs de performance privilégient la rapidité au détriment de la vérification, et la nature sous pression du travail de support rend les agents vulnérables à la manipulation. La formation ne peut pas combler cette lacune ; la vérification automatisée le peut.

En réponse, les helpdesks doivent évoluer pour devenir des hubs de sécurité orientés identité. L’évaluation des risques en temps réel et la vérification obligatoire avant toute récupération de compte ou d’appareil deviendront la norme. Les organisations qui réinventent le helpdesk comme un point de contrôle proactif de la confiance, plutôt qu’une fonction de support réactive, contribueront à combler l’une des failles les plus exploitées de l’identité d’entreprise.

Perspective Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Redéfinir le Helpdesk comme un Contrôle de Sécurité
item-1-description
Considérez chaque interaction avec le helpdesk comme un vecteur d’attaque potentiel et intégrez la vérification d’identité dans chaque workflow de support.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Éliminer la Dépendance aux Mots de Passe
item-2-description
Supprimer les mots de passe des workflows de récupération et de vérification ferme un vecteur d’exploitation clé utilisé par les ingénieurs sociaux.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Réinitialiser le Niveau de Confiance
item-3-description
Un ré-onboarding et une re-vérification proactifs garantissent que les enregistrements d’identité restent à jour et fiables à l’échelle de l’entreprise.
stat
3e
body
plus grand PIB au monde — si la cybercriminalité était un pays, selon le Forum économique mondial.3

Tendance 3 : Prévenir la Fraude au Recrutement

La Fraude au Recrutement Restera une Préoccupation Majeure

L’IA a abaissé la barrière à l’entrée — toute personne mal intentionnée disposant d’un accès à des outils génératifs peut fabriquer des identités convaincantes. Résultat : une hausse des candidats utilisant des deepfakes pour se présenter de manière frauduleuse dans votre processus de recrutement.

Le recrutement par substitution (« bait-and-switch »), où la personne qui commence le poste n’est pas celle qui a passé l’entretien, est devenu une tactique répandue, souvent alimentée par des CV générés par l’IA, des entretiens vidéo deepfake et des diplômes falsifiés. Ces stratagèmes prospèrent dans les grandes organisations en mouvement rapide qui dépendent de collaborateurs à distance et contractuels, où les méthodes de vérification traditionnelles et les contrôles d’antécédents statiques ne parviennent pas à détecter la tromperie.

Les conditions sous-jacentes s’accélèrent : la mondialisation de la main-d’œuvre, la compression des cycles de recrutement et la dépendance aux plateformes tierces pour le sourcing et l’onboarding peuvent affaiblir les signaux de confiance pendant le recrutement. Parallèlement, les adversaires combinent identités synthétiques, documents frauduleux et complices internes compromis pour obtenir un accès privilégié. Cela a créé une nouvelle catégorie de menace interne — capable de passer les contrôles superficiels et de s’implanter avant que la moindre anomalie n’apparaisse.

Les organisations qui ne font pas évoluer leurs pratiques de recrutement et de vérification pourraient voir le périmètre de leur main-d’œuvre devenir de plus en plus poreux et exploitable.

Perspective Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Faire de l’Identité le Fondement du Recrutement
item-1-description
Intégrez une vérification d’identité à haut niveau d’assurance à chaque étape du recrutement et de l’onboarding afin d’empêcher les candidats frauduleux d’intégrer la main-d’œuvre.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Adopter des Workflows d’Onboarding à Haut Niveau d’Assurance
item-2-description
Les contrôles d’antécédents statiques ne suffisent plus — une vérification continue et multicouche doit sous-tendre chaque processus d’onboarding.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Émettre des Identifiants Numériques Vérifiables
item-3-description
Des identifiants numériques réutilisables et résistants à la falsification réduisent la dépendance aux documents non vérifiés et renforcent l’intégrité de l’identité des collaborateurs.
stat
220%
body
augmentation des incidents de fraude au recrutement de travailleurs IT au cours de l’année écoulée.4

Tendance 4 : Autonomie des Utilisateurs et Identité Décentralisée

L’Autonomie des Utilisateurs Accélérera l’Adoption de l’Identité Décentralisée

Le modèle d’identité centré sur l’entreprise — où les données des utilisateurs sont cloisonnées, dupliquées et contrôlées en interne — s’effondre sous son propre poids. Les consommateurs attendent désormais d’être propriétaires de leurs données personnelles, et les régulateurs imposent cette exigence via des cadres tels que le GDPR, le CCPA et les normes émergentes de gouvernance de l’IA. Des initiatives comme l’open banking accélèrent les exigences de portabilité et d’interopérabilité des données entre les secteurs. Pourtant, la plupart des organisations fonctionnent encore avec des enregistrements d’identité fragmentés, dispersés entre applications, régions et plateformes tierces.

Ce manque d’intégration crée des frictions inutiles, accroît les risques et complique la conformité. Les architectures héritées sont devenues des points uniques de défaillance et des cibles à forte valeur pour les attaquants. Dans le même temps, la confiance s’érode : des enregistrements d’identité obsolètes persistent dans des systèmes déconnectés, et les individus manquent de transparence sur la manière dont leurs données sont stockées, partagées ou monétisées.

À mesure que l’équilibre du contrôle se déplace vers l’individu, les entreprises doivent adopter des écosystèmes d’identité décentralisés et fondés sur le consentement. Ces systèmes permettront aux utilisateurs de gérer et de vérifier directement leurs données tout en permettant aux organisations d’offrir des expériences sécurisées et personnalisées conformes aux exigences mondiales en constante évolution. Et à mesure que les utilisateurs délèguent davantage de tâches à des agents d’IA, ces mêmes principes fondés sur le consentement garantiront que ces agents n’agissent qu’avec une intention vérifiée.

Perspective Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Adopter l’Identité Décentralisée pour Réduire les Risques
item-1-description
Le passage à des écosystèmes d’identité décentralisés, contrôlés par l’utilisateur, réduit la surface d’attaque créée par les silos de données centralisés.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Prioriser l’interopérabilité
item-2-description
Des architectures d’identité interopérables améliorent la sécurité, la conformité et l’expérience utilisateur au sein d’environnements numériques fragmentés.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Instaurer la confiance grâce aux standards et au consentement
item-3-description
Des cadres fondés sur le consentement garantissent que les utilisateurs et leurs agents IA agissent avec une intention vérifiée, renforçant la confiance à chaque interaction.
stat
75+
body
pays ont mis en place une forme de cadre réglementaire pour l’open banking.5

Tendance 5 : Informatique quantique

L’informatique quantique passe du concept à la capacité opérationnelle

L’informatique quantique passe du stade théorique au concret, obligeant les organisations à faire face aux vulnérabilités des fondements cryptographiques de leurs systèmes d’identité. Les avancées des processeurs et des algorithmes quantiques réduisent le délai nécessaire pour compromettre les méthodes de chiffrement conventionnelles, menaçant l’intégrité des infrastructures à clé publique et des certificats numériques de longue date.

Cette même puissance de calcul amplifiera également les capacités de l’IA, accélérant l’analyse, l’automatisation et la simulation bien au-delà des limites actuelles. Les entreprises qui sauront l’exploiter bénéficieront d’une efficacité sans précédent, mais les acteurs malveillants en tireront aussi parti, en découvrant de nouvelles façons de compromettre et d’exploiter les organisations dépourvues d’architectures d’identité résilientes.

Même si les attaques quantiques à grande échelle restent à plusieurs années, les données protégées aujourd’hui, en particulier les enregistrements d’identité et les clés d’authentification, doivent résister à un déchiffrement futur. Les entreprises visionnaires commencent à adopter une cryptographie résistante au quantique, à moderniser les mécanismes de signature et à inventorier les algorithmes hérités. La transition sera progressive mais essentielle ; celles qui s’y engagent tôt pourront maintenir la confiance lorsque l’informatique quantique passera du laboratoire à la réalité opérationnelle.

Point de vue de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Se préparer aux menaces de sécurité de l’ère quantique
item-1-description
Commencez dès maintenant à auditer vos dépendances cryptographiques afin d’identifier toute exposition à un déchiffrement quantique avant que cela ne devienne une crise.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Anticiper à la fois l’innovation et l’exploitation
item-2-description
Le quantique accélérera à la fois les capacités légitimes des entreprises et la sophistication des attaques adverses — la préparation doit tenir compte des deux.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Agir dès maintenant pour renforcer la résilience
item-3-description
Adopter dès aujourd’hui une cryptographie résistante au quantique et moderniser les mécanismes de signature garantit que les systèmes d’identité resteront fiables demain.
stat
100+
body
systèmes opérationnels d’informatique quantique attendus dans le monde d’ici 2026.6

Tendance 6 : Vérification et Zero Trust

Assurance continue à chaque interaction

La pression exercée sur les systèmes d’identité devrait s’intensifier à mesure que les entreprises se développent dans des environnements hybrides, des opérations externalisées et des chaînes d’approvisionnement interconnectées. La surface d’attaque s’élargira, tandis que des points faibles historiques, tels que les processus de récupération, d’onboarding et de renouvellement des accès, pourraient être davantage fragilisés par des manipulations pilotées par l’IA. Avec davantage d’utilisateurs, de fournisseurs et d’agents partageant systèmes et données, chaque relation de confiance présumée peut devenir une voie potentielle de compromission.

La confiance vérifiée représente le passage d’une confiance implicite à une confiance explicite puis continue — unifiant identification, vérification, authentification et autorisation au sein d’une boucle d’assurance automatisée unique. La vérification ne peut plus fonctionner comme un simple point de contrôle : elle doit évoluer vers un mécanisme de contrôle continu validant chaque demande d’accès, chaque réinitialisation d’identifiants et chaque élévation de privilèges avec une assurance en temps réel. Le concept de confiance vérifiée gagnera en importance à mesure que les entreprises feront face à des réglementations plus strictes, à des exigences d’audit accrues et à des coûts croissants liés aux attaques internes et à l’ingénierie sociale.

Les organisations qui opérationnalisent la vérification, en l’intégrant dans les workflows, en automatisant son application et en mesurant la confiance comme un indicateur clé de performance, définiront la prochaine étape de maturité en matière de sécurité. Dans les années à venir, le succès se mesurera à la capacité d’une entreprise à prouver et à gérer avec assurance qui accède à quoi, avec quelle autorité et pour quelle raison.

Point de vue de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
S’attendre à une pression croissante sur les systèmes d’identité
item-1-description
Des écosystèmes en expansion, davantage d’agents et des interconnexions plus profondes continueront de mettre sous tension les architectures d’identité héritées et de révéler de nouvelles failles.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Faire évoluer la vérification vers un contrôle continu
item-2-description
Chaque demande d’accès, réinitialisation d’identifiants et élévation de privilèges doit être validée en temps réel — et non supposée lors de la connexion.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Redéfinir la maturité de la sécurité par l’assurance
item-3-description
Les organisations qui mesurent et démontrent la confiance vérifiée comme un indicateur de performance définiront le prochain standard de maturité en matière de sécurité des entreprises.
stat
50 % plus rapide
body
détection et réponse aux menaces lorsque les organisations mettent en œuvre une vérification continue.7

Conclusion : tout commence et se termine par l’identité

Alors que les nouvelles technologies, des menaces toujours plus sophistiquées et des attentes en matière d’expérience utilisateur en forte hausse continuent de transformer en profondeur la gestion des identités numériques et des accès, une chose demeure : les organisations capables d’anticiper les tendances disposent d’une opportunité majeure de se différencier sur le marché.

La capacité à distinguer les utilisateurs légitimes des acteurs malveillants et à gérer les agents IA, tout en offrant des expériences fluides, permettra aux organisations de réussir en 2026 et bien au-delà.

Title
Résumé des tendances 2026
Card Image
Titre de la carte
Masquer la barre d’accentuation
Sous-titre de la carte
Corps de la carte
Lien de la carte
Gestion des agents IA
true
L’IAM doit prendre en compte l’augmentation massive des agents IA et être en mesure de les gérer comme des utilisateurs à part entière.
Sécuriser les centres de support
true
Nouveau principal vecteur d’attaque utilisé par les acteurs malveillants pour infiltrer les organisations, les centres de support doivent être une priorité pour les équipes de sécurité.
Prévenir la fraude au recrutement
true
Placez l’identité au cœur du recrutement et de l’intégration grâce à une vérification à haut niveau d’assurance et à des identifiants numériques réutilisables et vérifiables.
Autonomie des utilisateurs et identité décentralisée
true
Adoptez des écosystèmes d’identité décentralisée qui donnent aux utilisateurs le contrôle de leurs données tout en renforçant la conformité et la confiance.
Informatique quantique
true
Préparez-vous à l’ère quantique en adoptant un chiffrement résistant au quantique et des mécanismes de signature modernisés.
Confiance vérifiée
true
La complexité croissante et l’élargissement des écosystèmes exigeront une vérification continue, une assurance automatisée et un accès fondé sur des preuves pour définir la maturité en matière de sécurité.

1Ping Identity, combler le fossé de la confiance à l’ère de l’IA

2Mordor Intelligence, Agentic AI Market Size and Share

3World Economic Forum, How AI-driven fraud challenges the global economy – and ways to combat it

4Fortune, North Korean IT worker infiltrations exploded 220% over the past 12 months, with gen AI weaponized at every stage of the hiring process

5CoinLaw, Open Banking Adoption Statistics 2025: Adoption, Innovation & Growth

6SpinQ, The Surprising Global Footprint of Quantum Computers in 2025

7CrowdStrike, Zero Trust Security Explained: Principles of the Zero Trust Model

title
Préparez votre stratégie d’identité pour l’avenir
body
Les organisations qui anticipent les tendances en matière d’identité seront les mieux placées pour instaurer la confiance, stopper les menaces et offrir des expériences fluides en 2026 et au-delà.
Supporting text
Découvrez comment Ping Identity peut vous aider à gérer les agents IA, sécuriser les centres de support, prévenir la fraude au recrutement et mettre en œuvre une vérification continue.
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
Demander une démo
primary-link-title
Demander une démo
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2