Itdaily - 1Password donne accès aux agents d’IA, mais une seule fois

1Password donne accès aux agents d’IA, mais une seule fois

1Password donne accès aux agents d’IA, mais une seule fois

1Password lance Privileged Access : des droits d’accès temporaires et liés aux tâches pour les humains et les agents d’IA, sans privilèges permanents.

1Password lance 1Password Privileged Access. Avec cette solution, le fournisseur d’identité remplace les droits d’accès permanents pour les humains et les agents d’IA par des droits temporaires liés aux tâches.

La solution s’appuie sur la technologie just-in-time d’Apono et vise à mettre fin aux rôles IAM obsolètes qui s’accumulent de manière incontrôlée. 1Password a racheté Apono le 15 juin de cette année.

Le « standing access », ou droits d’accès permanents, est devenu la norme dans les environnements cloud selon 1Password. Les droits sont créés dès le début d’un projet, mais sont rarement supprimés une fois le travail terminé. Ce problème s’aggrave maintenant que les agents d’IA travaillent directement sur l’infrastructure de production aux côtés des collaborateurs humains, sans processus de demande et avec des permissions souvent plus larges que ce que la tâche requiert.

Trois piliers contre les droits excessifs

1Password Privileged Access repose sur trois éléments. Le fournisseur d’identité tente d’offrir une alternative là où un accès trop large peut causer le plus de dégâts.

  • Access Discovery répertorie d’abord toutes les identités et tous les droits au sein d’AWS, Azure, GCP, Kubernetes, des infrastructures hybrides et des bases de données, et détecte les comptes inactifs ou les permissions excessivement larges.
  • Runtime Privilege Orchestration et Dynamic Guardrails créent ensuite l’accès au moment de la demande, directement dans le langage de politique natif du système cible. Cet accès disparaît automatiquement dès que la tâche est terminée. Les risques faibles sont approuvés automatiquement, tandis que les demandes plus sensibles sont transmises à un réviseur humain.
  • AI Agent Privilege Control attribue à chaque agent d’IA sa propre identité avec un rôle limité à une tâche spécifique. Le service vérifie également si les actions d’un agent correspondent à l’objectif fixé. Si un agent s’en écarte, l’accès est immédiatement restreint ou révoqué.

Avec ce système, 1Password souhaite offrir un moyen plus sûr d’accorder l’accès aux agents d’IA lorsqu’ils doivent effectuer des tâches. Alors que les systèmes autonomes sont de plus en plus actifs au sein des environnements opérationnels, il s’agit d’une ambition pertinente.