Nous contacter

L’IAM à un tournant : vers une gestion des identités plus visible, intelligente et dynamique

L'IAM doit désormais gouverner toutes les identités, y compris les comptes de service et agents IA. Découvrez les trois évolutions clés (Visible, Intelligent, Dynamique) et pourquoi l'IAM converge avec le SOC pour répondre au Zero Trust. Alexis de Calan vous explique tout en vidéo.

AI agent as a non-human identity accessing enterprise systems

Les organisations disposent de plus en plus d’une solution IAM, pourtant le nombre d'attaques ciblant les identités augmente considérablement. Une compromission ne nécessite pas toujours une faille technique sophistiquée, elle peut provenir d’une identité mal gérée, d’un compte dormant ou un accès tiers mal maîtrisé.

Le problème n'est plus seulement de gérer les identités, mais de disposer d'une vision complète de toutes les identités qui accèdent au système d'information : collaborateurs, partenaires, comptes techniques, applications, API ou encore agents IA.

C'est autour de cette évolution que Memority a animé un atelier consacré aux nouveaux usages de la gouvernance des identités et à sa convergence avec le SOC dans une approche Zero Trust.

Pourquoi l’IAM traditionnel atteint ses limites


L'IAM reste le socle de la gouvernance des accès, mais son périmètre est souvent limité à ce qu'il connaît déjà.


Ces angles morts représentent autant de risques pour la sécurité que pour la conformité.


Aujourd'hui, de nombreuses identités échappent encore à sa visibilité :

Tableau des angles morts de l'IAM : applications non gouvernées, comptes oubliés, identités non humaines
Les angles morts de l'IAM incluent le Shadow IT, les comptes orphelins et les agents IA

L'essor des identités non humaines

L'arrivée massive de l'intelligence artificielle accélère encore cette transformation. Les agents IA, automatisations et services applicatifs créent chaque jour de nouvelles identités qui disposent de droits d'accès au système d'information. Leur gouvernance devient un enjeu majeur pour les équipes sécurité.


Votre IAM gouverne et sécurise ce que vous lui avez déclaré, mais votre périmètre réel est bien plus large. MY-Discovery révèle ces applications et ces identités visibles et vous permet de les mettre sous contrôle, et ainsi de renforcer la sécurité de votre organisation.


Trois évolutions pour l’IAM

Pour répondre à ces nouveaux défis, l'Identity & Access Management doit évoluer sur trois dimensions :

  • Visible : Disposer d'une vision complète des identités, y compris celles qui échappent aux processus traditionnels.

  • Intelligent : Exploiter les signaux provenant du SI (SIEM, données comportementales, APIs SaaS, Threat Intelligence, IA…) afin d'évaluer le risque en continu.

  • Dynamique : Adapter automatiquement les droits en fonction du contexte, du niveau de risque et du principe du Zero Standing Privilege.

Pourquoi rapprocher l'IAM et le SOC?

L'identité est devenue le fondement du Zero Trust. Un IAM capable de détecter les risques, d'analyser les comportements et d'agir en temps réel devient naturellement un fournisseur de signaux pour le SOC.


Cette convergence permet de:

  • détecter plus rapidement les comportements anormaux ;
  • automatiser certaines remédiations ;
  • améliorer la traçabilité des accès ;
  • répondre plus efficacement aux exigences réglementaires, notamment NIS2 et l'AI Act.


Vision Memority : vers une Dynamic Identity Security

Pour Memority, cette évolution marque le passage d’un IAM centré sur l’administration des accès vers une Dynamic Idenrtity Security, capable d’observer, d’analyser et d’agir en continu.


Insérer ici le visuel « Memority Vision 2030 – Toward Dynamic Identity Security »


Publié par

Alexis de Calan, Directeur du développement

Alexis de Calan

Directeur du Développement

Alexis de Calan est cofondateur de Memority, où il pilote le développement en France et à l'international. Fort de plus de 20 ans d'expérience dans l'IT et la cybersécurité, il dispose d'une expertise reconnue des enjeux IAM et d'une vision stratégique et opérationnelle des transformations de la sécurité numérique dans les grandes organisations.

Articles récents

Carte de France dessinée par une foule de citoyens, symbole de la souveraineté numérique des collectivités territoriales

La gestion des identités et des accès : un levier pour l'indépendance numérique des collectivités territoriales

Calendrier

2 juillet 2026

Les 23 et 24 juin derniers, Memority a participé au CoTer Numérique, le congrès réunissant les décideurs des collectivités territoriales françaises.

Presentation visual for the new My Discovery offer by Memority, with the tagline "Govern the invisible" on a teal gradient background.

MY-Discovery : ce que votre IAM ne voit pas

Calendrier

16 juin 2026

Memority lance MY-Discovery, sa nouvelle offre de visibilité étendue des identités et des accès. Quatrième pilier de l'Identity Factory, elle étend la gouvernance des identités et des accès au-delà du périmètre déclaré.

S3NS qualifié SecNumCloud 3.2 : Memority disponible sur PREMI3NS

Calendrier

13 mai 2026

Grâce à la qualification SecNumCloud 3.2 obtenue par S3NS, Memority renforce son engagement pour proposer des solutions IAM sécurisées, conformes et adaptées aux exigences des organisations publiques et privées françaises.