Plus de la moitié des entreprises ont déjà subi un incident lié à leurs agents IA. Pourtant, les contrôles de sécurité peinent à suivre le rythme de leur déploiement. Une étude récente révèle une inquiétante lacune dans la gestion des identités et des accès de ces outils autonomes.

Un constat alarmant

54 % des entreprises interrogées ont déjà été confrontées à un incident de sécurité impliquant leurs agents IA, que ce soit une faille avérée (18 %) ou un incident évité de justesse (36 %). Seules 42 % déclarent n’avoir rencontré aucun problème. Ces chiffres, issus d’une enquête menée auprès de 107 entreprises en juin 2026, mettent en lumière une réalité préoccupante : les agents IA sont souvent déployés avec des protections insuffisantes.

Des pratiques risquées

L’étude révèle plusieurs mauvaises pratiques courantes. Seulement 32 % des entreprises attribuent à chaque agent une identité distincte et contrôlée. La majorité des agents partagent encore des identifiants ou utilisent des clés API communes, ce qui multiplie les risques en cas de compromission. Pire encore, seulement 30 % des entreprises isolent leurs agents les plus critiques dans des environnements sécurisés.

Des solutions inadaptées

La plupart des entreprises s’appuient sur les outils de sécurité fournis par les prestataires d’IA (OpenAI, Google, Microsoft) plutôt que sur des solutions spécialisées. Pourtant, malgré une satisfaction apparente (4,2/5), les budgets alloués à la sécurité des agents IA restent faibles. Seule une minorité estime que leurs défenses sont en avance sur les cyberattaques utilisant l’IA.

Un marché en mutation

Les entreprises prévoient massivement de changer leurs outils de sécurité dans l’année à venir. Ce paradoxe - être satisfait tout en planifiant un changement - suggère une prise de conscience progressive des limites actuelles. L’étude souligne l’urgence d’adapter les infrastructures de sécurité à cette nouvelle génération d’agents autonomes.

Cette enquête directionnelle, bien que non représentative de l’ensemble du marché, offre un aperçu clair des défis auxquels sont confrontées les entreprises dans leur gestion de la sécurité des agents IA. Les résultats appellent à une réflexion approfondie sur les bonnes pratiques et les investissements nécessaires pour sécuriser ces technologies prometteuses.