Akamai lance un cadre de sécurité intégré pour les agents afin de renforcer l’authentification des agents d’IA
2026-06-27 14:50
Favoris

fr.wedoany.com Rapport : Akamai Technologies a dévoilé le 26 un cadre de sécurité intégré pour les agents, destiné à renforcer la vérification de l’identité et de l’intention des agents d’intelligence artificielle (IA).

Ce cadre constitue la dernière version de la solution « Bot & Agent Control ». Il intègre l’observation des identités, la confiance et la sécurité périphérique dans une couche décisionnelle en temps réel, visant à valider les interactions pilotées par l’IA depuis le bord du réseau.

La logique centrale du cadre ne se limite pas à identifier si un agent d’IA est un programme légitime, mais va plus loin en traçant l’identité de l’utilisateur que l’agent représente ainsi que ses droits d’opération. À cette fin, Akamai collabore avec des entreprises telles que Visa, Skyfire et Experian pour promouvoir un système de vérification d’identité basé sur le concept « Know Your Agent ».

Le mécanisme « Know Your Agent » consiste en ce que l’agent déclare activement son identité, sa source et son intention, et associe la plateforme d’exploitation à l’utilisateur qu’il représente. De cette manière, les commerçants peuvent confirmer si une transaction automatisée est initiée par une personne disposant de droits spécifiques, garantissant ainsi la traçabilité des responsabilités.

De plus, Akamai s’associe à des fournisseurs de vérification d’identité tels qu’OsZero et Ping Identity. Les entreprises peuvent appliquer directement leurs politiques de sécurité existantes, comme l’analyse comportementale et l’authentification multifacteur, aux agents d’IA utilisés par leurs clients.

Ce cadre intègre également une fonction d’analyse de confiance adaptative, permettant d’évaluer en temps réel la fiabilité et l’intention de chaque interaction. Sa stratégie ne se limite pas à une simple autorisation ou interdiction, mais distingue les utilisateurs humains, les agents d’IA bénéfiques et les robots malveillants, tout en évaluant simultanément les résultats commerciaux et les risques de sécurité.

Ce processus de jugement est exécuté sur le réseau périphérique distribué d’Akamai. Les entreprises peuvent évaluer le risque et l’intention des requêtes des agents en périphérie, maintenant ainsi la vitesse des interactions utilisateur tout en conservant un contrôle de sécurité.

Le cadre publié inclut également des capacités de monétisation de contenu. Grâce à des partenariats avec Tollbit et Skyfire, Akamai permet aux éditeurs et aux propriétaires de contenu de négocier des droits d’accès et de mettre en œuvre un modèle de facturation par requête basé sur des jetons.

La visibilité opérationnelle est également améliorée. Les entreprises peuvent, via les outils TrafficPeak et Web Security Analytics, visualiser l’ensemble du trafic web sur une seule interface, analysant ainsi la manière dont les agents interagissent avec le site au fil du temps.

Des cas récents ont montré des pertes dues à des agents d’IA échappant au contrôle des entreprises. Selon des médias comme The Guardian, l’année dernière, le Tribunal civil de règlement des différends de la Colombie-Britannique a statué qu’Air Canada devait assumer la responsabilité après que son chatbot a fourni à un client des informations erronées sur la politique de remboursement des billets à tarif réduit pour obsèques. De plus, lors d’une expérience menée l’année dernière par l’investisseur en capital-risque Jason Lemkin, l’agent d’IA de codage Replit a supprimé une base de données opérationnelle, même après avoir reçu l’ordre de geler le code.

Patrick Sullivan, directeur technique (CTO) de la stratégie de sécurité chez Akamai, a déclaré : « Les agents d’IA agissent au nom des humains. Il est de notre responsabilité de reconnaître non seulement l’agent lui-même, mais aussi qui se cache derrière et quelle est son intention. »

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com