Okta et Baselayer musclent la sécurité des agents IA

Okta et Baselayer ont annoncé, le 22 septembre 2026, de nouveaux outils pour encadrer les agents IA. Les deux approches visent un même point sensible : l’identité, les accès et la traçabilité des actions.

Le 22 septembre 2026, Okta et Baselayer ont chacun présenté des briques destinées à sécuriser les agents IA, ces logiciels autonomes capables d’ouvrir des comptes, d’appeler des outils et même d’exécuter des paiements. Chez Okta, l’annonce porte sur un gateway d’exécution et un futur couperet d’urgence pour couper les accès d’un agent compromis. Chez Baselayer, la priorité est l’identité de l’agent, avec une suite pensée pour tracer qui agit, pour qui et avec quelle autorisation. Le sujet compte parce que l’IA agentique progresse plus vite que les garde-fous hérités des systèmes pensés pour des humains.

Quand l’agent devient un utilisateur un peu trop zélé

Okta, spécialiste de la gestion des identités et des accès, a lancé Agent Gateway, un composant placé entre l’agent et les outils qu’il interroge. Il applique les règles en temps réel et journalise chaque interaction, au lieu d’attendre le rapport de fin de mission. L’éditeur prépare aussi un kill switch capable de révoquer tous les jetons actifs d’un agent et de fermer les sessions en cours. Un agent trop libre, c’est pratique jusqu’au moment où il continue de travailler après le départ de son propriétaire ; l’humour s’arrête vite quand les accès restent ouverts.

La société ajoute également une découverte des agents cachés sur les postes Windows ou macOS, y compris ceux qui passent par le navigateur sans être officiellement gérés. Les fonctions Agent SSO, Agent-to-Agent Connections et Resource Access Certifications sont disponibles dès maintenant, tandis qu’Agent Gateway et la détection des agents IA fantômes sur les terminaux sont annoncés pour le troisième trimestre 2026. Le designer visuel de configuration et le kill switch doivent suivre au quatrième trimestre, selon Okta.

Baselayer veut répondre à la question la plus simple : qui agit ?

Baselayer, startup connue pour ses outils de vérification d’identité des entreprises, a levé 35 millions de dollars en série A et lance sa Agentic Identity Suite. L’entreprise, fondée en 2024 par Jonathan Awad et Timothy Hyde, dit vouloir bâtir une couche de confiance interopérable pour l’économie des agents. Son approche repose sur le principe Know Your Agent : vérifier l’identité d’un agent, relier ses actions à la plateforme qui l’a déployé et à l’entreprise qui l’a autorisé, puis conserver une chaîne de responsabilité exploitable en audit.

Baselayer avance aussi un serveur Model Context Protocol et un outil de recherche agentique pour ancrer les décisions dans des données vérifiées, issues de sources officielles comme l’Inland Revenue ou le Secretary of State. La société dit déjà servir plus de 2 300 institutions financières, dont un établissement bancaire américain sur cinq, après avoir examiné plus de 10 millions de dossiers et évité plus de 1 milliard de dollars de transactions frauduleuses. Son angle est plus financier qu’opérationnel, mais la logique est la même : sans identité robuste, un agent reste un invité qui n’a pas toujours montré patte blanche.

Une filière qui s’organise autour des standards

Les deux annonces s’inscrivent dans un mouvement plus large. Okta a créé avec 11 autres acteurs la Blueprint Alliance, aux côtés d’Amazon Web Services, CrowdStrike, Google Cloud, Databricks, Docker, Proofpoint, Salesforce, ServiceNow, Wiz, Zscaler et Lovable Labs. L’objectif est de transformer le cadre publié en mars 2026 en architecture de référence multivendeur, avec des tests d’interopérabilité autour de MCP, de l’Open Cybersecurity Schema Framework et du Shared Signals Framework.

La coalition part d’un constat partagé : l’IA agentique multiplie les accès, mais les entreprises ne savent pas toujours les gouverner. Gartner, cité par l’alliance, prévoit que l’entreprise Fortune 500 moyenne utilisera plus de 150 000 agents en 2028, tandis que 13 % seulement des organisations estiment disposer d’une gouvernance adéquate. De son côté, Baselayer collabore avec la FIDO Alliance Authentication Working Group, le Legal Context Protocol et le groupe x402 Identity, aux côtés de Google, Cloudflare, Visa et Mastercard. Le marché apprend donc à faire ce qu’il sait faire le mieux : standardiser après coup, mais plus vite qu’avant.

Ce que ce virage dit du marché

Ces annonces montrent que la bataille autour des agents IA ne se joue plus seulement sur les modèles ou les interfaces, mais sur l’identité, les permissions et la preuve d’autorisation. Okta traite la question du contrôle en entreprise ; Baselayer cible la confiance transactionnelle et les paiements. Ensemble, elles dessinent une idée simple : un agent utile est un agent dont on sait exactement qui il représente, ce qu’il peut faire et quand il faut l’arrêter.

Points clés

  • Okta a présenté Agent Gateway le 22 septembre 2026.
  • Baselayer a levé 35 millions de dollars en série A.
  • Baselayer dit servir 2 300 institutions financières.
  • Gartner évoque 150 000 agents par entreprise Fortune 500 en 2028.
  • La Blueprint Alliance réunit 12 membres fondateurs.
  • Okta et Baselayer ciblent la même faiblesse : l’identité des agents.

En chiffres

  • 35 millions de dollars — levés par Baselayer, 22 septembre 2026.
  • 2 300 institutions financières — clients revendiqués par Baselayer.
  • 10 millions d’applications — dossiers examinés par Baselayer.
  • 1 milliard de dollars — transactions frauduleuses évitées, selon Baselayer.
  • 150 000 agents — projection Gartner pour une Fortune 500 moyenne en 2028.

À lire