11 mars 2026

Dès que l’IA s’affranchit de l’intervention humaine, les dispositifs de sécurité classiques deviennent obsolètes.

Depuis deux ans, la priorité des organisations a été de contrôler les risques apparents, comme l’usage de ChatGPT par les salariés, le copier-coller de code source dans Copilot ou le partage d’informations sensibles sur des plateformes d’IA publiques. Face à ces risques bien réels, les acteurs de la sécurité ont réagi pour proposer des mesures adaptées. Pourtant, une menace plus sophistiquée émerge désormais, là où l’humain n’a plus besoin de formuler la moindre commande : l’IA agentique.

Capables d’exécuter du code ou d’appeler des API de manière autonome, les agents d’IA constituent le futur des opérations dopées à l’intelligence artificielle au sein des organisations. Toutefois, les dispositifs de sécurité actuels ne permettent pas de gouverner efficacement ces échanges autonomes entre machines à l’échelle de l’organisation. Conçus pour répondre à des actions humaines, ces dispositifs génèrent un angle mort croissant pour les RSSI face à la multiplication des agents d’IA au sein de l’entreprise.

Afin de mesurer l’ampleur du défi, il faut d’abord appréhender le Model Context Protocol (MCP). Lancé par Anthropic fin 2024, le protocole MCP s’impose comme la norme pour connecter les agents d’IA aux ressources de données et aux services dont ils ont besoin pour agir. Véritable lien vital de l’écosystème de l’IA agentique, ce protocole explique pourquoi ces agents peuvent constituer une faille de sécurité critique pour vos données. (Si vous souhaitez en savoir plus, consultez notre article de blog sur les risques liés au MCP.)

Passer de la visibilité à l’action

Pour gouverner l’usage des agents d’IA, la première étape consiste à obtenir une visibilité totale sur les activités en cours. Il est impératif de pouvoir déchiffrer les actions de vos agents d’IA.

That’s the foundational value of Netskope Skylight Agentic Broker.

L'Agentic Broker s’insère directement dans le flux d’échanges entre vos agents d’IA et les ressources (serveurs MCP, outils, données) qu’ils sollicitent. Grâce au décodage instantané du trafic MCP, il rend visibles les agents actifs et leurs interactions avec les serveurs ou les outils. Cette solution convertit le trafic automatisé en logs structurés, offrant une traçabilité complète de chaque action agentique au sein de votre infrastructure.

Concrètement, comment cela se traduit-il ? Concrètement, vos experts peuvent surveiller les interactions entre agents et outils, valider la légitimité des flux de données et repérer les comportements atypiques. C’est un rempart essentiel contre l’empoisonnement des outils d’IA et les déplacements latéraux non autorisés au sein de votre réseau.

En plus de la visibilité au runtime, les organisations peuvent évaluer la fiabilité de milliers de serveurs MCP publics, tout comme elles s’appuient sur le Cloud Confidence Index (CCI) de Netskope pour juger de la sécurité des applications cloud. Il est désormais possible d’auditer les versions de protocoles, le chiffrement, les modes d’authentification et les indicateurs de risque avant d’autoriser un serveur MCP public à interagir avec vos agents d’IA. Nous parlons ici de gestion des risques de la chaîne logistique logicielle pour l’IA, déployée à grande échelle.

When it comes to enforcement, the Netskope Skylight Agentic Broker enables real-time access control policies that can block unauthorized MCP communications, enforce least-privilege principles for AI agents, and apply Netskope’s integrated DLP to prevent sensitive data (passwords, intellectual property, customer records, etc.) from being exfiltrated through tool responses or agent outputs. Every interaction is logged and every policy violation is auditable.

Watch a demo of the Netskope Skylight Agentic Broker here.

Que se passe-t-il si le trafic n’arrive jamais dans le cloud ?

C'est là que les choses se compliquent. Pour beaucoup d’entreprises, notamment dans les secteurs régulés ou les zones géographiques imposant la souveraineté des données, l’envoi du trafic d’IA vers le cloud n’est pas une option. Elles privilégient plutôt la création d’environnements d’agents privés directement intégrés à leur infrastructure interne. L’objectif est de tirer parti de l’IA tout en garantissant que les données critiques restent confinées au sein de leur infrastructure.

Si ce choix est pertinent, il engendre toutefois un déficit de protection dont la majorité des équipes n’ont pas encore pris la pleine mesure. Dès lors que les agents évoluent au sein d’architectures privées pour interagir avec des modèles internes ou des données stratégiques, les solutions de sécurité cloud traditionnelles perdent toute visibilité sur ces flux. L’invisibilité est l’ennemie de la sécurité : ce qui n’est pas vu ne peut être protégé.

Netskope Skylight AI Gateway is purpose-built to close this gap. It extends Netskope’s security capabilities directly into privately hosted AI environments, providing the same visibility and runtime controls that security teams rely on for public AI, but now inside the four walls of your own infrastructure.

The Netskope Skylight AI Gateway deploys as a lightweight virtual appliance directly within your private environment, whether that’s AWS, VMware ESXi, or another hosted infrastructure, making it possible to intercept and govern API traffic between internal applications, autonomous agents, and privately hosted LLMs/public LLM inference providers, without routing that traffic through any external security service.

Once deployed, the Netskope Skylight AI Gateway becomes a single, centralized control plane for everything flowing between your apps and your models, centrally managed through the single Netskope management console.

Une posture de sécurité unifiée pour l'ensemble de l'écosystème autonome

Depuis presque dix ans, Netskope développe des infrastructures capables d’analyser et de protéger les flux de données au sein d’écosystèmes cloud-native de plus en plus complexes. Le contexte de données, l’intelligence des règles et les briques de sécurité (DLP et protection contre les menaces) qui protègent déjà vos outils SaaS, vos infrastructures cloud et vos flux web sont maintenant portés nativement sur l’IA agentique. Le couplage de l’Agentic Broker et de l’AI Gateway marque une étape majeure : au-delà de leurs fonctions respectives, c’est leur synergie qui crée une valeur inédite.

Netskope Skylight Agentic Broker secures public-facing agentic interactions, starting with MCP client-server protocol communications—the traffic flowing between AI clients and external or third-party MCP servers. It brings visibility, risk scoring, real-time access controls, and integrated DLP to the open ecosystem of agentic tools and data sources your teams are adopting. Netskope Skylight AI Gateway extends those protections into private AI environments, including the internally hosted models, the proprietary data sources, and the autonomous agent workflows that never touch the public internet but carry your most sensitive operational data.

Together, they deliver what the modern enterprise actually needs: a consistent, unified security posture that stretches from public AI tools to private AI infrastructure, from human-initiated interactions to fully autonomous agent-to-agent workflows. For more details on how to protect your organization against emerging AI risks, read our AI Security Playbook and visit our website to learn more about Netskope Skylight Agentic Broker and Netskope Skylight AI Gateway.

author image

Melody Nouri

Melody Nouri est responsable marketing produit, spécialisée dans la sécurité du cloud et de l'IA. Elle est passionnée par l'utilisation des technologies de pointe pour aider les organisations.
Melody Nouri est responsable marketing produit, spécialisée dans la sécurité du cloud et de l'IA. Elle est passionnée par l'utilisation des technologies de pointe pour aider les organisations.
Keep a close eye on The Lens