Netskope lance un programme MSP et collabore avec AWS pour la gouvernance des agents IA
2026-06-21 14:04
Favoris

fr.wedoany.com Rapport : Netskope étend simultanément sa stratégie de distribution et son périmètre de sécurité lié à l’intelligence artificielle en lançant un nouveau programme de partenariat pour les fournisseurs de services gérés et en approfondissant sa collaboration avec Amazon Web Services (AWS) dans le domaine de la gouvernance des agents IA autonomes. Aujourd’hui, les entreprises considèrent de plus en plus les opérations de cybersécurité et le déploiement de l’IA comme des fonctions externalisables et pilotées par des plateformes, et évoluent dans un environnement de plus en plus complexe.

Netskope attire les MSP et les acheteurs d’IA avec une nouvelle automatisation et un partenariat AWS

Ces deux annonces s’adressent en apparence à des publics différents. L’une cible les fournisseurs de services gérés qui cherchent à étendre leurs activités SASE et de sécurité opérationnelle, tandis que l’autre se concentre sur les entreprises confrontées aux défis de la gouvernance des agents IA autonomes. Cependant, toutes deux pointent vers un même défi fondamental : les fournisseurs de sécurité sont sous pression pour rendre des technologies de plus en plus complexes faciles à gérer sur le plan opérationnel, sans que les clients aient besoin d’embaucher une armée d’experts. Pour Netskope, cela signifie réduire les frictions. Sur le marché des services gérés, ces frictions se manifestent souvent par des retards de configuration, des complexités de licence, des coûts de mise en service et des frais opérationnels. Dans le domaine de l’IA, elles se traduisent par l’incertitude quant aux actions autorisées des agents logiciels autonomes lorsqu’ils se connectent aux données, applications et flux de travail de l’entreprise. Ces deux enjeux deviennent de plus en plus importants sur le plan commercial.

Alors qu’il est difficile de recruter des talents en cybersécurité au sein des organisations, le marché de la sécurité gérée continue de se développer. Parallèlement, les projets d’IA en entreprise passent de la phase expérimentale à la production, où les défaillances de gouvernance entraînent des conséquences juridiques, opérationnelles et financières. Les dernières initiatives de Netskope tentent de répondre à ces deux tendances.

Le nouveau programme Catalyst MSP/SP de la société est construit autour d’une proposition simple : permettre aux fournisseurs de services gérés de vendre, déployer et exploiter plus facilement la plateforme SASE de Netskope auprès de plusieurs clients. La réalité des services de sécurité gérés est que la rentabilité dépend souvent davantage de l’efficacité opérationnelle que des capacités techniques ; si la mise en service d’un client nécessite trop de travail manuel, d’intervention d’ingénierie ou d’escalades de support, le fournisseur peut rapidement voir ses marges s’éroder. La réponse de Netskope est une nouvelle plateforme en libre-service appelée Partner Orchestrator. Selon la société, les MSP peuvent configurer un environnement client prêt pour la production en moins de 15 minutes via cette plateforme. Si cette affirmation se vérifie dans des déploiements réels, cela représenterait une réduction significative du temps de mise en service, qui dans le secteur de la sécurité dure souvent plusieurs jours, voire plusieurs semaines. La rapidité est importante car la reconnaissance des revenus ne commence généralement qu’après l’activation du service. La plateforme introduit également des fonctionnalités de contrôle multi-locataires, permettant aux MSP de gérer clients, revendeurs, intégrateurs et sous-partenaires via un cadre unique.

Le programme Catalyst, plus large, enveloppe cette couche d’orchestration dans des incitations commerciales hiérarchisées, des formations certifiantes, un support marketing, une assistance au déploiement et une portabilité des licences. Cette portabilité des licences mérite une attention particulière. Traditionnellement, les fournisseurs de sécurité lient strictement les licences à un déploiement client unique ; permettre aux fournisseurs de transférer des licences entre clients sans ticket de support ni cycle d’approbation réduit les frictions opérationnelles et améliore l’utilisation. Cela offre également une plus grande flexibilité aux partenaires lorsque les besoins des clients changent de manière inattendue.

Derrière le langage marketing se cache une réalité plus pratique : les MSP attendent de plus en plus des éditeurs de logiciels qu’ils se comportent comme des fournisseurs de plateformes plutôt que comme des concédants de licences logicielles traditionnels. Netskope lance ce programme alors que les entreprises continuent de consolider leurs piles réseau et de sécurité. La société cite des prévisions sectorielles indiquant que, dans les années à venir, les déploiements SASE mono-fournisseur représenteront la moitié des nouvelles implémentations, soit une augmentation significative par rapport au niveau actuel. La réalisation exacte de cette prévision reste incertaine, mais la tendance est difficile à ignorer : les acheteurs de sécurité souhaitent de plus en plus réduire le nombre de consoles, de contrats et de projets d’intégration. Cette tendance favorise les fournisseurs capables d’offrir un large portefeuille de plateformes plutôt que des produits isolés. Pour les MSP, la consolidation des plateformes crée à la fois des opportunités et des risques : une plateforme intégrée plus vaste peut simplifier la prestation de services, mais si chaque fournisseur finit par revendre essentiellement la même pile technologique, cela réduit également l’espace de différenciation.

La deuxième annonce pourrait finalement s’avérer plus impactante. Netskope a dévoilé une intégration à venir, combinant sa technologie AI Guardrails avec la plateforme Amazon Bedrock AgentCore d’AWS, conçue pour construire et gérer des agents IA. Ce timing reflète une préoccupation croissante du secteur : une grande partie des discussions actuelles sur la sécurité de l’IA se concentre encore sur les chatbots, les invites et les sorties de modèles, tandis que les systèmes autonomes posent des problèmes différents – ces systèmes sont conçus pour exécuter des actions, et non seulement générer des réponses. Cela modifie le profil de risque : une chose est qu’un assistant IA génère un texte erroné, une autre est qu’un agent autonome interagissant avec des applications, des bases de données, des API ou des systèmes financiers introduise des exigences de gouvernance totalement différentes.

L’intégration proposée répartit les responsabilités entre les deux plateformes. AI Guardrails de Netskope fournira des capacités de détection, telles que l’identification d’injections d’invites, la surveillance de l’exposition de données sensibles, la validation des réponses, l’application de sujets restreints et le filtrage des sorties. Amazon Bedrock AgentCore applique ensuite les politiques au niveau de la passerelle. Cette séparation reflète un consensus émergent dans la gouvernance de l’IA en entreprise : la détection peut être probabiliste, l’exécution ne le peut généralement pas. Les organisations tolèrent une certaine incertitude lors de l’identification des risques potentiels, mais leur tolérance est bien moindre lorsqu’il s’agit de décider si un système d’IA peut exécuter une action. Selon le modèle décrit par Netskope et AWS, AgentCore devient la couche d’exécution, tandis que Netskope fournit le renseignement et les signaux de risque. Cette architecture maintient également l’application des politiques en dehors du processus de raisonnement de l’agent. Cette distinction est importante sur le plan opérationnel, car les entreprises restent prudentes quant à laisser les systèmes d’IA s’autoréguler ; une couche d’exécution indépendante offre une auditabilité et une prévisibilité accrues, ce qui devient de plus en plus crucial pour les secteurs réglementés.

Cependant, le défi n’est pas seulement technique. De nombreuses organisations déterminent encore où déployer l’IA autonome et quel cadre de gouvernance adopter. Les contrôles de sécurité peuvent réduire les risques, mais ne peuvent pas éliminer les préoccupations plus larges concernant la responsabilité, la conformité réglementaire, la résidence des données, la fiabilité des modèles et la supervision organisationnelle. Il n’existe pas non plus de consensus universel sur la manière de mettre en œuvre la sécurité des agents, et un écosystème croissant de fournisseurs tente de s’imposer comme la couche de gouvernance des systèmes d’IA. L’intégration de Netskope avec AWS place directement l’entreprise au cœur de cette discussion émergente sur le plan de contrôle, et reflète également un changement plus large dans le domaine des technologies d’entreprise : pendant des années, les fournisseurs de sécurité se sont concentrés sur la protection des utilisateurs humains ; aujourd’hui, ils se préparent de plus en plus à un environnement où des entités logicielles agissent aux côtés des employés, accèdent aux ressources de l’entreprise et prennent des décisions opérationnelles de manière indépendante. Cette transition en est encore à ses débuts, les cadres de gouvernance sont encore en formation, les normes restent fragmentées et les attentes réglementaires continuent d’évoluer, mais l’attention du secteur s’est déjà tournée vers cela. L’annonce concernant les MSP met l’accent sur l’échelle opérationnelle, tandis que l’intégration avec AWS se concentre sur la gouvernance de l’IA ; ensemble, elles révèlent où les fournisseurs de sécurité pensent que les dépenses des entreprises se dirigeront : moins de processus manuels, plus d’automatisation et un besoin de contrôle sur des systèmes fonctionnant de plus en plus sans intervention humaine directe.

Pour les MSP, réduire les délais de déploiement abaisse les coûts de mise en service et accélère l’activation des revenus, tout en améliorant l’utilisation de l’ingénierie. Les fournisseurs de sécurité ciblent activement les MSP car les entreprises ont tendance à externaliser l’expertise en opérations de cybersécurité, et la simplicité opérationnelle influence directement le choix des partenaires. La gouvernance des agents IA vise à garantir que les logiciels autonomes opèrent dans les limites approuvées lorsqu’ils interagissent avec des données sensibles ou des applications d’entreprise. Séparer la détection de l’IA de son exécution permet de créer des résultats plus prévisibles et une auditabilité renforcée. Les acheteurs en entreprise doivent prêter attention à des facteurs d’évaluation clés tels que la profondeur de l’intégration, la cohérence des politiques, les frais opérationnels et le risque de verrouillage fournisseur.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com