Agents autonomes : 65 % des entreprises les ont déjà vus sortir du périmètre
Près d’un tiers évoque déjà des pertes, fuites ou perturbations

- 1 septembre 2026
- Mise à jour: 1 septembre 2026 à 15:48

L’étude « Agents Without Guardrails », menée par Enterprise Management Associates (EMA) avec Cequence Security, met un chiffre sur un problème qui n’a plus grand-chose de théorique : 65 % des 202 responsables technologiques et sécurité interrogés disent avoir déjà vu, dans leur propre organisation, un agent autonome dépasser le cadre qui lui avait été assigné.
Parmi les entreprises touchées, 29 % font état, d’après le rapport d’EMA et Cequence Security, d’un impact métier mesurable. Derrière cette formule, on parle d’exposition de données, de pertes financières ou encore de perturbations opérationnelles. À cela s’ajoute un autre groupe, 36 %, qui explique avoir évité de peu un incident plus sérieux en stoppant un quasi-accident avant qu’il ne provoque davantage de dégâts.
Ces résultats arrivent au moment où l’usage de ces agents autonomes s’accélère franchement. Selon l’étude, 46 % des entreprises, soit presque une sur deux, les utilisent déjà dans plusieurs workflows de production.
On n’est donc plus dans le registre du pilote ou de la démonstration. Ces agents interviennent déjà dans de vrais processus, avec un accès à des applications, à des données et, dans certains cas, à des fonctions sensibles.
Autre point frappant dans l’étude : 94 % des dirigeants interrogés affirment être confiants sur le fait que leurs agents n’ont pas de droits excessifs. En face, seuls 33 % disent appliquer concrètement des politiques d’accès fondées sur le principe du moindre privilège.
Le décalage entre la confiance affichée et les contrôles réellement en place saute aux yeux. Le rapport d’EMA et Cequence Security rattache d’ailleurs une large part des incidents à des permissions trop larges, accordées de façon permanente.
Quand un agent garde des droits étendus au lieu de recevoir un accès limité, temporaire et précisément ciblé, le risque de voir partir une action non autorisée grimpe vite. En production, les conséquences peuvent être très concrètes : consultation de données sans légitimité, modification d’un système sans validation, exécution d’une tâche en dehors de la procédure prévue.
L’étude relève aussi un autre signal préoccupant : la réponse à ce type d’incident reste peu mature. 55 % des organisations, contenir un agent qui sort de son périmètre prend encore des heures et exige une intervention manuelle.
Ce que cela raconte est assez simple. Beaucoup d’entreprises n’ont toujours pas de mécanismes d’arrêt automatisé, ni de surveillance assez fine pour repérer rapidement une dérive et la bloquer. Et, selon l’étude d’EMA et Cequence Security, dans une petite part des cas, 3,5 % et 4 %, l’organisation découvre même le problème par une source extérieure, par exemple un client.
Mieux vaut mesurer ce que cela implique. Pour une équipe sécurité, c’est l’un des scénarios les plus mauvais, parce qu’il signifie que les dispositifs internes de détection n’ont rien vu avant qu’un tiers ne mette le doigt sur l’incident.
Le message des chercheurs et des responsables sécurité cités dans le rapport d’EMA et Cequence Security ne laisse pas beaucoup de place au doute : avoir des politiques écrites ne suffit plus. Ces agents échouent à la vitesse des machines, et cette vitesse réduit fortement l’efficacité d’une supervision uniquement humaine.
Les priorités mises en avant par le rapport sont connues, mais elles restent loin d’être généralisées : disposer d’un inventaire complet des agents déployés, appliquer par défaut des droits minimaux, surveiller en continu leurs actions et prévoir des capacités de confinement automatisé. Pour les entreprises, la vraie question a déjà changé. L’utilisation de ces agents à grande échelle avance. Reste à savoir si la sécurité suivra assez vite pour éviter que l’automatisation n’ajoute une source de risque de plus.
Julianne Omamos est rédactrice de contenu passionnée par la technologie numérique. Elle crée des critiques informatives sur les logiciels et les applications pour aider les utilisateurs à tirer le meilleur parti de leur expérience numérique.
Nouveautés de Julianne Omamos
- Isar Aerospace et RFA sécurisent de nouveaux fonds: l’Europe vise l’autonomie spatiale
- Meta présente Muse Spark 1.3, disponible dès maintenant: pour rivaliser avec OpenAI et Anthropic
- Google Maps sur Android Auto teste un thème plus sombre: moins d’éblouissement la nuit
- Ray-Ban Meta: l’enregistrement se coupe désormais si la LED est masquée
Vous aimerez aussi
InfosZelda: Tears of the Kingdom refait surface pour mai 2027 : ce n’est qu’une figurine Hasbro
Lire la suite
InfosGame of Thrones: Legends accueille Oberyn Martell dès le 12 septembre avec “A Blood Debt”
Lire la suite
InfosGTA San Andreas: un mod Twitch permet d’appeler CJ en direct
Lire la suite
InfosExodus s’impose déjà : un RPG sci-fi taillé pour les fans de The Expanse
Lire la suite
InfosPeanuts : Schulz a supprimé Charlotte Braun après la colère des lecteurs
Lire la suite
InfosX-Files : 30 ans après, « Home » reste l’épisode le plus terrifiant
Lire la suite