La sécurité des agents se déplace avant l’exécution : politiques, blocage et preuves vérifiables
Le contrôle des agents se déplace avant l’effet de bord. Netskope Agent Action Control classe chaque tentative — destruction de données, modification de configuration, secrets, exfiltration ou exécution distante — puis applique une règle allow, block ou alert avant que l’appel n’atteigne le système cible. Le contrôle porte donc sur l’action, pas seulement sur le prompt.
Traefik ajoute la preuve au même chemin d’exécution : son Sovereign Trust Plane relie accès délégué, décisions de politique et enregistrements vérifiables de ce que le gateway a autorisé ou refusé. Cisco/Splunk complète cette couche avec des runtime guardrails et une observabilité qui rattache comportement, coût en tokens et actions bloquées à l’agent concerné.
La tendance arrive aussi dans les référentiels publics. La KISA sud-coréenne prépare une mise à jour de son guide de sécurité dédiée aux services agentiques, avec une checklist de risques et des contrôles communs jusqu’au physical AI. Pour les développeurs, le contrat de production devient explicite : autoriser finement, intercepter avant exécution, puis conserver une preuve vérifiable.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
Netskope Enables Security Teams to Stop Risky AI Agent Actions Before They Execute
Netskope annonce Agent Action Control, qui classe les actions d’agents par type et niveau de risque avant exécution. Les politiques peuvent autoriser, bloquer ou alerter selon l’agent et la nature de l’action ; chaque tentative est journalisée pour l’analyse de sécurité.
Traefik Labs Introduces the Sovereign Trust Plane, Bringing Verifiable Evidence to AI Agent Governance
Traefik présente Sovereign Trust Plane, qui relie accès délégué, décision de politique et preuve vérifiable au niveau du gateway. Les appels API et MCP sont autorisés ou refusés avant transmission, puis les décisions sont protégées dans un journal vérifiable.
Cisco Delivers Trusted AI at Scale Through New Splunk Advancements
Cisco ajoute à Splunk Agent Observability des runtime guardrails capables de bloquer des actions inexactes ou dangereuses, ainsi qu’une vue des performances et dépenses de tokens par agent. L’offre relie supervision, coûts et contrôle au runtime.
South Korea to develop new security guidelines for autonomous AI agents
Reuters rapporte que la KISA prépare une nouvelle version de son guide de sécurité pour les services agentiques, avec une checklist de risques et des mesures de contrôle communes pouvant aussi s’appliquer à des systèmes de physical AI.