[Principes fondamentaux de l’identité](https://www.pingidentity.com/fr/resources/identity-fundamentals.html)  

[IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai.html) 

[Considérations clés IAM pour prendre en charge l’IA agentique](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/key-iam-considerations.html) 

[Classes et études de cas de l’agent d’IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/classes-and-use-cases.html) 

[Meilleures pratiques IAM pour les agents d'IA](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/iam-best-practices-ai-agents.html) 

[Implémentations de référence et modèles](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/reference-implementation-patterns.html) 

[Identité d'exécution](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/runtime-identity.html) 

[Identité Headless](https://www.pingidentity.com/fr/resources/identity-fundamentals/agentic-ai/headless-identity.html) 

[Authentification](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication.html) 

[Authentification basée sur un certificat](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/certificate-authentication.html) 

[Authentification CHAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/chap-authentication.html) 

[Qu’est-ce que l’authentification continue ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/continuous-authentication.html) 

[Gestion des identités fédérées](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/federated-identity-management.html) 

[L’authentification passwordless](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication.html) 

[Authentification FIDO : explication de WebAuthn, FIDO2 et CTAP2](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/passwordless-authentication/fido.html) 

[Authentification basée sur le niveau de risque](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/risk-based-authentication.html) 

[Single Sign-On (SSO)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-sign-on.html) 

[Authentification à facteur simple, à double facteur et multifacteur](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/single-factor-two-factor-multi-factor-authentication.html) 

[Authentification basée sur des jetons](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication/token-based-authentication.html) 

[Protocoles d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols.html) 

[LDAP](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ldap.html) 

[SCIM](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/scim.html) 

[WebAuthn](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/webauthn.html) 

[Kerberos](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/kerberos.html) 

[WS-Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-protocols/ws-trust.html) 

[Standards d’authentification et d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/authentication-authorization-standards/openid-connect.html) 

[Autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization.html) 

[Méthodes d’autorisation](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/authorization-methods.html) 

[Provisioning des utilisateurs et des comptes](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/user-account-provisioning.html) 

[Comment le single sign-on fonctionne avec un annuaire](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/sso-directory.html) 

[l’Autorisation Dynamique](https://www.pingidentity.com/fr/resources/identity-fundamentals/authorization/dynamic-authorization.html) 

[Gestion centralisée des identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management.html) 

[Qu'est-ce que la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/what-is-centralized-identity-management.html) 

[Comment fonctionne la gestion centralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/how-does-centralized-identity-management-work.html) 

[Normes liées à l'identité centralisées](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards.html) 

[SAML](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/saml.html) 

[OAuth](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/oauth.html) 

[OpenID Connect (OIDC)](https://www.pingidentity.com/fr/resources/identity-fundamentals/centralized-identity-management/authentication-authorization-standards/openid-connect.html) 

[Gestion d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management.html) 

[Qu'est-ce que la gestion des identités décentralisée ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/what-is-decentralized-identity-management.html) 

[Comment fonctionne la gestion décentralisée des identités ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-does-decentralized-identity-management-work-.html) 

[En quoi l'identité décentralisée est-elle différente ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/how-is-decentralized-identity-different.html) 

[Normes d’identité décentralisée](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/decentralized-identity-standards.html) 

[Termes courants](https://www.pingidentity.com/fr/resources/identity-fundamentals/decentralized-identity-management/common-terms.html) 

[Gestion des Identités et des Accès](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management.html) 

[Fournisseurs d’identité et fournisseurs de service](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/identity-providers-service-providers.html) 

[Gestion Centralisée et Décentralisée des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-and-access-management/centralized-decentralized-identity-management.html) 

[Orchestration des Identités](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-orchestration.html) 

[Fournisseurs d'identité et de services](https://www.pingidentity.com/fr/resources/identity-fundamentals/identity-providers-service-providers.html) 

[Sécurité Zero Trust](https://www.pingidentity.com/fr/resources/identity-fundamentals/zero-trust-security.html) 

[Qu'est-ce que la gestion des identités et des accès interentreprises (IAM B2B) ?](https://www.pingidentity.com/fr/resources/identity-fundamentals/b2b-identity.html) 

[Vérification](https://www.pingidentity.com/fr/resources/identity-fundamentals/verification.html) 

[L'authentification des appareils partagés](https://www.pingidentity.com/fr/resources/identity-fundamentals/shared-device-authentication.html) 

Expand All | Collapse All 

# Meilleures pratiques IAM pour les agents d'IA

## Connaître ses agents

Les entreprises devraient établir un système d'identification et de gestion du cycle de vie pour tous les agents d'IA **gérés** interagissant avec leurs systèmes. Cela inclut **le provisionnement des agents avec des identifiants clients uniques** et leur déprovisionnement lorsqu'ils ne sont plus nécessaires. Il est crucial de connaître les **différentes classes d'agents d'IA** selon leurs méthodes d'interaction (API vs. GUI), leur autonomie, leur supervision, leur propriété et leur segment pour élaborer des stratégies IAM appropriées. En outre, la désignation de **sponsors ou de responsables** chargés de l'examen et de la recertification de l'accès des agents contribue à assurer la responsabilité.

## Détecter les agents

Les systèmes IAM doivent être capables d'identifier quand une session ou une connexion est pilotée par un agent d'intelligence artificielle. Ceci est particulièrement important pour les **agents interagissant avec l'interface graphique**, où il est difficile de les distinguer des utilisateurs humains et des bots malveillants. La possibilité d'**étiqueter ou de marquer les sessions provenant d'agents d'IA** permet de mettre en œuvre des parcours IAM appropriés. Cela permet aux services en aval d'appliquer des contrôles appropriés, tels que la limitation de l'accès ou l'affichage d'interfaces spécialisées.

## Appliquer la délégation, pas l'usurpation

Lorsque des agents d'intelligence artificielle agissent au nom d'utilisateurs humains, il est crucial d'appliquer des **mécanismes de délégation plutôt que de permettre à l'agent de se faire passer pour l'utilisateur.** Cela s'aligne avec le concept de **délégation authentifiée** où un utilisateur accorde en toute sécurité des autorisations limitées à un agent. Les identifiants de l'utilisateur ne doivent pas être partagés directement avec l'agent ; il est préférable d'**émettre des jetons délégués avec des portées limitées**. Cela garantit que l'agent agit dans des limites définies et assure une chaîne de responsabilité claire jusqu'au mandant humain, tout en permettant la visibilité et le contrôle des interactions des agents avec les systèmes.

## Authentifier les humains hors bande

Lorsque **les agents d’IA agissent au nom des utilisateurs**, le système IAM doit **solliciter l’utilisateur humain pour une authentification et une autorisation explicites** en utilisant des méthodes hors bande (telles que des notifications push, des codes QR ou d’autres flux appropriés). Cela garantit que les utilisateurs humains ne sont pas obligés de fournir des identifiants à l'agent et que les opérations sensibles peuvent bénéficier d'une **surveillance et d'un consentement humains** en temps réel.

## Autoriser les agents

Les agents d'intelligence artificielle devraient se voir **accorder des privilèges selon le principe du moindre privilège**, ce qui signifie qu'ils ne devraient avoir accès qu'à l'ensemble le plus restreint d'actions et de ressources nécessaires à l'accomplissement des tâches qui leur sont déléguées. L'utilisation de **jetons de courte durée ou de portées limitées dans le temps** peut réduire davantage le risque de vulnérabilités spécifiques aux agents. Pour les opérations à haut risque, l'approbation explicite de l'identité humaine doit être appliquée, également connue sous le nom de **« human-in-the-loop »**

## Vérifier les humains

Pour les **opérations sensibles effectuées par des agents** d'IA, les entreprises doivent explicitement **vérifier la validation humaine** (ou « human-in-the-loop »). En fonction du cas d'utilisation et du niveau de sensibilité, envisagez d'utiliser des défis plus difficiles à imiter par l'IA (par exemple, la vérification d'identité par comparaison de selfies est plus difficile à imiter par l'IA que les OTP envoyés par e-mail). Cela constitue un point de contrôle crucial pour garantir que les actions critiques sont examinées et autorisées par un sponsor humain ou un utilisateur final avant leur exécution. **L'enregistrement de ces points de contrôle de vérification** est essentiel à des fins d'audit. Le cadre de délégation authentifiée soutient cette démarche en rendant explicite le rôle humain dans les workflows des agents, ce qui permet de vérifier les décisions et de corriger les erreurs.

## Surveiller l'activité des agents

Les entreprises devraient mettre en œuvre des **mécanismes de surveillance et d'audit** fiables pour suivre les activités des agents d'IA. Cela inclut **l'enregistrement des actions des agents, la détection des anomalies** dans leur comportement ou leurs schémas d'accès, et **l'établissement de pistes d'audit** pour examiner leurs interactions et garantir la conformité. La capacité de **révoquer les identifiants d’un agent** s'il est compromis ou présente un comportement malveillant ou anormal est également cruciale pour assurer la sécurité.

Lancez-vous  
 dès aujourd'hui

Contactez-Nous

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Découvrez comment Ping peut vous aider à offrir des expériences sécurisées aux employés, partenaires et clients dans un monde numérique en constante évolution.