- Techno : Administration des applications
- Techno : Middleware / Base de Données
- Techno : Développement et Optimisation Technique
- Utilisation des Applications / Paramétrages / Cas d’usage
- hybrid
Commission Security Management | Agents IA et identités non humaines : de l'angle mort à l'acteur gouverné
Présentation
Les agents IA, les API et les identités non humaines transforment rapidement la surface d'attaque des organisations. Comptes de service, clés API, tokens, certificats, agents autonomes : ces nouvelles identités accèdent aux données et exécutent désormais des actions métier à part entière. Leur gouvernance devient un enjeu majeur de cybersécurité, de conformité et de maîtrise des risques.
Ce webinar donnera aux RSSI, DSI et responsables métiers des repères concrets pour appréhender cette nouvelle réalité et transformer les agents IA en acteurs gouvernés, plutôt qu'en angles morts de la sécurité.
Programme
1. Comprendre la nouvelle réalité des identités non humaines
- Cartographier les identités non humaines (comptes de service, clés API, tokens, certificats, agents autonomes)
- Encadrer les droits des agents
- Assurer la traçabilité de leurs actions
- Réduire les risques liés aux secrets, aux accès excessifs et aux chaînes d'appels entre systèmes
2. Principaux risques liés aux API et aux agents IA
- Authentification et autorisations insuffisantes
- Exposition de données sensibles
- Abus de privilèges
- Gestion des secrets
- Manque de visibilité sur les flux inter-applicatifs
3. Cadre réglementaire applicable
- AI Act
- NIS2
- DORA
- RGPD
- Priorités à engager dès maintenant
4. Retour d'expérience et approche technique d'Oracle
- Pistes opérationnelles pour structurer le dialogue entre métiers, IT, sécurité et conformité
- Objectif : faire des agents IA des acteurs gouvernés plutôt que des angles morts de la sécurité