LesKeyfactor Days 2027, la conférence sur la sécurité de confiance, débarquent à San Diego !   Découvrez ce qui vous attend

  • Accueil
  • Blog
  • AI
  • Pourquoi nous envisageons d'acquérir Cofide : une identité vérifiée pour les charges de travail et les agents IA

Pourquoi nous envisageons d'acquérir Cofide : une identité vérifiée pour les charges de travail et les agents IA

AI

Nous avons annoncé aujourd’hui notre intention d’acquérir Cofide, une plateforme d’identité basée sur des normes ouvertes destinée aux software et aux agents d’IA fonctionnant dans les environnements cloud actuels. Le communiqué de presse présente cette actualité. Cet article explique la réflexion qui sous-tend cette décision, car le « pourquoi » importe davantage que le « quoi ».

La confiance ne vaut que par ce sur quoi elle repose

Si vous avez suivi notre série d’articles sur le « Trust Control Plane », vous connaissez notre position : l’infrastructure de confiance est le fondement cryptographique qui permet aux machines, aux applications, aux appareils et aux agents d’IA de prouver leur identité et de communiquer en toute sécurité. Elle fonctionne des milliers de fois par seconde, et personne n’y prête attention tant qu’elle fonctionne correctement.

Voici l’aspect de cette infrastructure qui revient sans cesse dans toutes nos discussions avec les clients ces derniers temps : les systèmes automatisés opérant au sein des environnements d’entreprise sont désormais bien plus nombreux que les employés, et cet écart ne cesse de se creuser. Les agents d’IA lancent des actions. Les charges de travail appellent des API. Les services traversent les clouds et les frontières de confiance à la vitesse de la machine.

Et la plupart d’entre elles sont encore sécurisées à l’aide d’identifiants statiques : clés API, jetons, secrets partagés. Un secret statique ne prouve qu’une seule chose : que celui qui le présente en est bien le détenteur. Il ne donne aucune indication sur la nature réelle de la charge de travail et confère à son détenteur les mêmes droits d’accès que le système lui-même. Copiez-le, volez-le, et vous devenez la charge de travail.

Ce modèle était valable lorsque les machines étaient statiques, fonctionnaient en continu et restaient confinées à un périmètre donné. Il ne s'applique plus aux identités qui doivent être dynamiques et circuler entre les clusters, les clouds et les domaines de confiance. Le marché passe d'un accès basé sur la possession à une identité vérifiée : chaque charge de travail et chaque agent dispose d'une preuve cryptographique de son identité, dont la portée est limitée à ce qu'il est autorisé à faire, et qui expire avant de pouvoir faire l'objet d'une utilisation abusive.

Les normes sont prêtes. Le plus difficile, c’est de les mettre en œuvre.

Le secteur s'est déjà mis d'accord sur le fonctionnement de l'identité vérifiée des charges de travail. Le standard SPIFFE définit la manière d'émettre et de valider des identités uniques, à durée de vie limitée et vérifiées cryptographiquement. Les protocoles OAuth et OIDC relient ces identités à l'écosystème plus large de l'identité.

Alors pourquoi tout le monde ne le fait-il pas déjà ? Parce que les clients tardent à sécuriser leurs charges de travail en raison des difficultés opérationnelles que cela implique, et non parce que la technologie n’est pas à la hauteur. Politiques, automatisation du cycle de vie, fédération entre environnements, observabilité, intégration IAM : tout cela incombe à l’opérateur. De nombreuses équipes croient en ce modèle, mais hésitent à passer à l’action sur le plan opérationnel.

C'est précisément dans cet écart entre une norme solide et un système opérationnel que Cofide intervient.

Ce qu'apporte Cofide

Cofide attribue à chaque charge de travail et à chaque agent d’IA une identité unique, éphémère et vérifiée cryptographiquement, remplaçant ainsi les secrets statiques et les clés API par une preuve de l’identité de la charge de travail.  Les identités sont émises par charge de travail, limitées à un périmètre précis et de courte durée, tandis que TLS mutuel TLS les communications entre services. S'appuyant sur des normes ouvertes (SPIFFE, OAuth, OIDC), la solution gère également l'accès basé sur des politiques à vos API et services existants, de sorte que les agents IA n'ont jamais besoin de conserver des jetons à longue durée de vie.

Tout aussi important, Cofide rend ces normes exploitables à l’échelle de l’entreprise. Il apporte les politiques, l’automatisation, la gouvernance et l’observabilité qui font de SPIFFE, non plus un simple projet prometteur, mais une solution qu’une entreprise peut réellement mettre en œuvre pour tout type de charge de travail, des conteneurs aux machines virtuelles en passant par le serverless. Et comme il repose sur des normes ouvertes, l’identité des charges de travail reste portable et interopérable, sans être verrouillée sur un cloud ou un fournisseur en particulier.

Pourquoi cela relève du plan de contrôle de confiance

La vérification de l'identité des charges de travail et des agents ne se limite pas à la simple émission de certificats. Elle implique la gestion du cycle de vie, l'orchestration, la traçabilité et la gouvernance. Il s'agit là des mêmes principes que les entreprises appliquent déjà aux certificats et aux identités des machines, et c'est précisément ce que fait aujourd'hui le Trust Control Plane : il observe, analyse, provisionne, orchestre et gère l'infrastructure de confiance comme un système de contrôle continu et unifié.

Cofide étend ce contrôle aux environnements dans lesquels évoluent les charges de travail modernes et les agents d'IA: Kubernetes, les environnements hybrides et multicloud, le serverless, la communication de service à service, ainsi que les interactions entre agents et entre agents et outils. Cofide ne définit pas la vision de la plateforme. Il en repousse les limites.

Le résultat qui importe aux clients : l'auditabilité et le contrôle sans ralentir leurs initiatives en matière d'IA et de cloud. La gouvernance ne doit pas être un frein à la vitesse.

Que va-t-il se passer ensuite ?

Nous sommes en train de développer la technologie de Cofide et nous vous ferons part de nos projets d'intégration et de commercialisation à mesure qu'ils se concrétiseront. Pour l'instant, rien ne change pour Keyfactor : vos produits, nos engagements en matière de feuille de route et notre assistance restent inchangés.

Cela vous donne une idée de la direction que prend la plateforme. L'infrastructure de confiance s'étend désormais des certificats et des identités des machines aux charges de travail et aux agents d'IA qui redéfinissent aujourd'hui l'entreprise, et nous avons l'intention d'être le système de contrôle unique qui englobe l'ensemble de ces éléments.

Si la gestion de la charge de travail ou l'identité des agents IA figurent dans votre feuille de route, n'hésitez pas à nous en faire part. Contactez votre équipe de compte ou venez nous rencontrer au salon Black Hat à Las Vegas , sur notre stand situé dans le Cyber Fuel Lounge, du 1er au 6 août. Les retours de nos clients dès le début nous aident à définir nos priorités.

Lire le communiqué de presse dans son intégralité | Qu'est-ce qu'une infrastructure de confiance ?