ZD Tech : La menace invisible des agents IA en entreprise, et 90% des organisations sont concernées
L'intégration massive de l'IA en entreprise cache une vulnérabilité majeure. Une immense majorité des professionnels de la cybersécurité n'ont aucune visibilité sur ces outils. Une véritable bombe à retardement à désamorcer d'urgence.

ZDNET Actualités ZD Tech : La menace invisible des agents IA en entreprise, et 90% des organisations sont concernées L'intégration massive de l'IA en entreprise cache une vulnérabilité majeure. Une immense majorité des professionnels de la cybersécurité n'ont aucune visibilité sur ces outils. Une véritable bombe à retardement à désamorcer d'urgence.
Par Guillaume Serries Publié le 30/07/2026 à 07:30 2 min Aujourd'hui, nous analysons une véritable bombe à retardement pour la sécurité des systèmes d'information. Toute l’actualité de la tech pour les pros chaque jour dans notre newsletter En savoir plus sur l’utilisation des données personnelles Selon le rapport 2026 CISO AI Risk Report publié par l'éditeur Saviynt, les agents IA ont massivement infiltré nos infrastructures professionnelles, mais ils échappent encore presque totalement au contrôle et à la gouvernance des directions informatiques. Le paradoxe des accès critiques Le premier point est le paradoxe des accès critiques.
Les agents IA ne se contentent plus de résumer des documents, ils manipulent désormais des données sensibles et exécutent des actions complexes de manière autonome. Concrètement, plus de 70% des responsables de la sécurité informatique (RSSI) admettent que ces outils accèdent déjà à des applications d'entreprise hautement stratégiques comme Salesforce ou SAP. Le problème, c'est que nos modèles traditionnels de gestion des identités et des accès ont été conçus historiquement pour des profils humains ou des connexions applicatives prévisibles.
Face à des algorithmes capables d'agir de manière autonome à grande échelle, la gouvernance est à la traîne. Résultat, seuls 16% de ces accès critiques sont aujourd'hui correctement encadrés et sécurisés. L'aveuglement général Ce qui nous amène à notre deuxième constat, qui est l'aveuglement général.
En effet, plus de 90% des organisations avouent ne pas avoir une visibilité complète sur les identités IA actives dans leur propre réseau. Plus inquiétant encore, les trois quarts des RSSI ont détecté des outils d'IA générative non autorisés en interne. Et près de la moitié ont observé des comportements totalement imprévus de la part de ces agents.
Un tiers des entreprises a même déjà subi un incident de sécurité lié à l'IA au cours des douze derniers mois. Et pourtant, seules 5% des organisations se disent capables de détecter et de gérer un agent IA s'il venait à être compromis par un cyberattaquant. Bref, pour la grande majorité, c'est le saut de l'ange dans l'inconnu.
Un changement radical de paradigme Alors, comment redresser la barre pour éviter le chaos ? C'est notre troisième pilier. Il faut opérer un changement radical de paradigme.
Les DSI doivent impérativement traiter les agents IA comme des identités numériques à part entière, au même titre qu'un collaborateur humain, ou un serveur physique. Pour réduire l'exposition aux risques, la priorité absolue des décideurs est d'inventorier chaque outil et de surveiller ses privilèges en continu. Il faut appliquer strictement le principe du moindre privilège et automatiser la suppression des accès dès qu'un agent n'en a plus l'utilité.
À l'ère de l'autonomie technologique, la sécurité ne peut plus se permettre d'attendre les audits trimestriels. Le ZD Tech est sur toutes les plateformes de podcast ! Abonnez-vous !
À lire également Les incroyables coulisses du piratage d’Hugging Face par des IA d’OpenAI Agent IA Cyberattaque DSI Entreprise Podcast RSSI ZD Tech / Les derniers livres blancs Samsung Galaxy Book6 Series : 10 raisons de choisir la performance Télécharger Dell Technologies Le guide de la migration écoresponsable vers Windows 11 Télécharger Asus IA locale : la nouvelle ère de l’Intelligence artificielle ? Télécharger Toute l’actualité de la tech pour les pros chaque jour dans notre newsletter En savoir plus sur l’utilisation des données personnelles / Plus d'actualités Actualités Les incroyables coulisses du piratage d’Hugging Face par des IA d’OpenAI Une dizaine de jours après la découverte du piratage de cette licorne fondée par des français, on commence à avoir une vue plus détaillée de ses modalités. Un retour d’expérience crucial pour les experts en cybersécurité.
Par Gabriel Thierry | 29 juillet 2026 Actualités GenAI : manque de transparence et AI for Green négligée D’après l’Ademe, GenAI et agentique bouleversent le numérique et font exploser l’usage d’équipements et infrastructures énergivores aux impacts environnementaux importants. Les datacenters sont un problème, mais aussi une solution, sous conditions. Par Christophe Auffray | 29 juillet 2026 Actualités Satya Nadella (Microsoft) prévient : les entreprises trop dépendantes d’une seule IA ne survivront pas Le PDG de Microsoft a averti que les entreprises dépendant entièrement d’un seul fournisseur d’intelligence artificielle risquent de ne pas survivre à long terme.
Il appelle les sociétés à garder le contrôle de leurs données, prompts et métadonnées. Par Han Jeong-ho | 29 jui
Đọc thêm từ Công nghệ

Waymo refond l’intérieur de ses robotaxis avec Gemini et un nouvel écran tactile
L’entreprise de véhicules autonomes de Google a dévoilé l’assistant Gemini in Waymo et une nouvelle interface tri-écran pour son robotaxi Ojai, la première refonte de son habitacle depuis plusieurs années.

Netflix mise 200 millions de dollars sur la Coupe du monde féminine 2027, et vise la compétition masculine
Netflix poursuit son offensive dans le sport en direct. La plateforme aurait déboursé 200 millions de dollars pour les droits de diffusion exclusifs aux États-Unis de la Coupe du monde féminine de la FIFA 2027.

Qualcomm officialise sa hausse de prix à deux chiffres, et perd du terrain chez Apple
Face à la flambée des coûts mémoire, le numéro un des puces mobiles a confirmé une hausse de prix à deux chiffres sur toute sa gamme dès septembre, une décision qui coïncide avec un effondrement attendu de ses ventes à Apple.

Zhongji Innolight raises $6.8 billion in Hong Kong IPO amid strong retail demand
Zhongji Innolight has priced its Hong Kong H-share offering at HK$980 per share and raised HK$53.41 billion, or about $6.81 billion. Trading is scheduled to begin on July 30, making the deal one of Hong Kong’s largest listings in years. Demand was already visible before the debut