Skip to content

La gestion des identités s'avère être une lacune majeure dans les déploiements d'IA agentique, selon une enquête menée par des analystes technologiques auprès de dirigeants et de responsables informatiques

90 % des personnes interrogées affirment avoir besoin d'améliorations en matière de gestion des identités pour faire face aux risques liés à l'IA, notamment la multiplication des identités non humaines bénéficiant d'un accès permanent aux données d'entreprise

Contact presse : Contact relations investisseurs :
Kevin Komiega
Commvault
978-834-6898
kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

TINTON FALLS, New Jersey – 16 juillet 2026 – Commvault (NASDAQ : CVLT), leader de la résilience unifiée à l’échelle de l’entreprise, a annoncé aujourd’hui les conclusions du livre blanc d’IDC intitulé « Resilience Operations : La discipline qui rend la Readiness vérifiable », publié en juillet 2026 et parrainé par Commvault, qui révèlent un décalage entre le rythme rapide de l’adoption de l’IA et les capacités de résilience des identités nécessaires pour la soutenir. Parallèlement, la société a également annoncé la mise en place de l’« IDC Cyber Readiness Assessment », parrainé par Commvault, un outil interactif que les organisations peuvent utiliser pour évaluer leur niveau de préparation en matière de résilience en vue d’un avenir axé sur l’IA.  

Cette étude a été menée auprès de 539 décideurs en informatique et en résilience en Amérique du Nord, dont environ 85 % ont déjà été confrontés à un incident cybernétique. Elle a révélé que 90 % des personnes interrogées estiment devoir améliorer leurs capacités de gestion des identités pour faire face aux risques introduits par les systèmes d’IA agentique. La gestion des identités est une discipline qui consiste à contrôler et à régir les identités numériques, qu’il s’agisse d’identités humaines ou d’agents, ainsi que leur accès aux systèmes et aux données tout au long de leur cycle de vie – de la création à la mise hors service.

À mesure que de plus en plus d’organisations déploient des agents en grand nombre, l’augmentation du nombre d’identités non humaines – dont beaucoup disposent d’un accès permanent et peuvent se multiplier à la demande – pourrait rapidement dépasser celle des identités humaines. Près des deux tiers des personnes interrogées (58,7 %) estiment qu’une amélioration significative, voire une refonte complète, de leur approche de gestion des identités est nécessaire.

L’étude a également révélé que :

  • Parmi les personnes interrogées, 26,7 % disposent d’un contrôle d’accès dynamique basé sur les rôles (RBAC) prenant en charge l’IA et l’analyse de données.
  • Par ailleurs, 24,7 % des personnes interrogées ont documenté et testé leurs capacités Active Directory et Entra ID.
  • La quasi-totalité (98,4 %) des personnes interrogées ont exprimé le besoin d’une meilleure collaboration entre les équipes chargées de l’informatique et de la sécurité. De plus, 49,7 % d’entre elles estiment que des améliorations majeures sont nécessaires.

« L’IA modifie fondamentalement la manière dont les organisations fonctionnent, prennent des décisions et gèrent les risques », a déclaré Vidya Shankaran, directrice technique sur le terrain chez Commvault. « Mais de nombreuses organisations se rendent compte que les systèmes conçus pour gérer les personnes ne sont pas préparés à gérer une population croissante d’agents IA, d’identités machine et de flux de travail autonomes. La gestion des identités est une application critique de niveau 0 et joue un rôle central dans la confiance qu’une organisation peut avoir en une reprise sans faille. »

Une prise de conscience insuffisante de la viabilité minimale

L’étude met également en évidence un défi plus large en matière de résilience. Plus de la moitié des organisations interrogées (57,7 %) n’ont pas entièrement défini leur niveau minimal de viabilité opérationnelle (MVB). Parallèlement, nombre d’entre elles continuent de faire face à des lacunes dans l’orchestration de la reprise, les capacités de « cleanroom » et la préparation à la cyber-résilience.

Pour relever ces défis, on observe un besoin croissant de « Resilience Operations » (ResOps), une discipline opérationnelle émergente qui rassemble en permanence les équipes métier, de sécurité, d’infrastructure, de protection des données et de Recovery autour d’un objectif commun : maintenir les opérations métier et accélérer la Recovery en cas de perturbation.

« IDC prévoit que les ResOps passeront du statut de discipline émergente à celui de capacité d’entreprise courante au cours des trois à cinq prochaines années », a déclaré Frank Dickson, vice-président du groupe chargé de la recherche en sécurité et confiance chez IDC. « Les organisations qui mettent en place dès maintenant les structures de gouvernance, les capacités techniques et les procédures de test, avant le prochain incident majeur, seront mieux à même d’absorber les perturbations, de protéger leurs clients et de maintenir des opérations compétitives dans un environnement de menaces de plus en plus hostile. »

Tester l’état de Readiness

Afin d’aider les entreprises à mieux comprendre leur niveau actuel de préparation, l’évaluation de la cyberreadiness d’IDC, parrainée par Commvault, permettra aux organisations d’évaluer leur maturité en matière de cyber-résilience et d’identifier les domaines dans lesquels les capacités d’identité, de protection, de détection, de réponse et de Recovery pourraient nécessiter des améliorations. Cette évaluation repose sur le même cadre de maturité développé dans le cadre de la recherche et fournit aux participants un profil de readiness personnalisé.

Méthodologie

IDC a interrogé 539 grandes entreprises nord-américaines. 80 % des personnes interrogées provenaient des États-Unis, les 20 % restants du Canada. Toutes les personnes interrogées étaient soit des décideurs informatiques de haut niveau, soit des dirigeants de niveau C possédant une connaissance approfondie de la posture et de la stratégie de résilience de leur organisation.

Plus de détails et disponibilité

Les résultats sont détaillés dans le livre blanc d’IDC intitulé « Resilience Operations: The Discipline that Makes Readiness Provable », parrainé par Commvault (Doc #US54630626, juillet 2026). L’évaluation de la préparation cybernétique et le livre blanc sont disponibles ici. L’outil d’évaluation de la préparation cybernétique sera disponible dans les prochains mois.


À propos de Commvault
Commvault (NASDAQ : CVLT) est un leader de la résilience unifiée à l’échelle de l’entreprise. Dans un environnement de menaces en constante évolution, Commvault assure la Readiness de ses clients en unifiant la sécurité des données, la résilience des identités et la Recovery informatique sur une seule plateforme native du cloud et optimisée par l’IA. Les clients font confiance à Commvault pour effectuer les Recovery les plus rapides et les plus complètes, non seulement de leurs données, mais aussi de l’ensemble de leur activité. Spécialement conçu pour l’entreprise « agentique », Commvault permet également aux organisations d’adopter l’IA en toute sécurité tout en se protégeant contre les menaces liées à l’IA.

Plus d'articles sur le sujet


Rétablissement de l'identité

En savoir plus sur la restauration d’identité

Résistance de l'identité

En savoir plus sur la résilience identitaire

Résilience des données de l'IA

En savoir plus sur la résilience des données d'IA