CONFÉRENCES – ÉDITION 2026

Des rôles à l’intention : repenser l’autorisation pour les agents IA avec l’IBAC

Niveau de la session : 200

PRÉSENTATION DE LA SESSION

Les modèles classiques de gestion des identités et des accès (IAM), comme le RBAC ou l’ABAC, ont longtemps permis de structurer efficacement les accès des utilisateurs humains à travers des permissions relativement stables et prévisibles.

L’émergence des systèmes d’IA agentique change profondément ce paradigme. Contrairement aux utilisateurs humains, les agents IA sont orientés objectif : ils explorent dynamiquement les actions possibles pour atteindre un résultat en exploitant les permissions qui leur sont accordées.

Cette évolution révèle les limites des modèles d’autorisation traditionnels. Des permissions légitimes peuvent être détournées pour réaliser des actions non prévues, notamment dans des scénarios d’injection de prompt ou de manipulation indirecte.

Cette session introduit l’IBAC (Intent-Based Access Control), un modèle d’autorisation adapté aux systèmes agentiques.

L’IBAC dérive les permissions à partir de l’intention exprimée par l’utilisateur et les applique de manière dynamique, contextuelle et éphémère.

L’objectif : limiter les accès au strict besoin réel afin de réduire la surface d’attaque tout en conservant la flexibilité nécessaire aux systèmes autonomes.

Rendez-vous à

en salle