Les organisations disposent de plus en plus d’une solution IAM, pourtant le nombre d'attaques ciblant les identités augmente considérablement. Une compromission ne nécessite pas toujours une faille technique sophistiquée, elle peut provenir d’une identité mal gérée, d’un compte dormant ou un accès tiers mal maîtrisé.
Le problème n'est plus seulement de gérer les identités, mais de disposer d'une vision complète de toutes les identités qui accèdent au système d'information : collaborateurs, partenaires, comptes techniques, applications, API ou encore agents IA.
C'est autour de cette évolution que Memority a animé un atelier consacré aux nouveaux usages de la gouvernance des identités et à sa convergence avec le SOC dans une approche Zero Trust.
Pourquoi l’IAM traditionnel atteint ses limites
L'IAM reste le socle de la gouvernance des accès, mais son périmètre est souvent limité à ce qu'il connaît déjà.
Ces angles morts représentent autant de risques pour la sécurité que pour la conformité.
Aujourd'hui, de nombreuses identités échappent encore à sa visibilité :

L'essor des identités non humaines
L'arrivée massive de l'intelligence artificielle accélère encore cette transformation. Les agents IA, automatisations et services applicatifs créent chaque jour de nouvelles identités qui disposent de droits d'accès au système d'information. Leur gouvernance devient un enjeu majeur pour les équipes sécurité.
Votre IAM gouverne et sécurise ce que vous lui avez déclaré, mais votre périmètre réel est bien plus large. MY-Discovery révèle ces applications et ces identités visibles et vous permet de les mettre sous contrôle, et ainsi de renforcer la sécurité de votre organisation.
Trois évolutions pour l’IAM
Pour répondre à ces nouveaux défis, l'Identity & Access Management doit évoluer sur trois dimensions :
- Visible : Disposer d'une vision complète des identités, y compris celles qui échappent aux processus traditionnels.
- Intelligent : Exploiter les signaux provenant du SI (SIEM, données comportementales, APIs SaaS, Threat Intelligence, IA…) afin d'évaluer le risque en continu.
- Dynamique : Adapter automatiquement les droits en fonction du contexte, du niveau de risque et du principe du Zero Standing Privilege.
Pourquoi rapprocher l'IAM et le SOC?
L'identité est devenue le fondement du Zero Trust. Un IAM capable de détecter les risques, d'analyser les comportements et d'agir en temps réel devient naturellement un fournisseur de signaux pour le SOC.
Cette convergence permet de:
- détecter plus rapidement les comportements anormaux ;
- automatiser certaines remédiations ;
- améliorer la traçabilité des accès ;
- répondre plus efficacement aux exigences réglementaires, notamment NIS2 et l'AI Act.
Vision Memority : vers une Dynamic Identity Security
Pour Memority, cette évolution marque le passage d’un IAM centré sur l’administration des accès vers une Dynamic Idenrtity Security, capable d’observer, d’analyser et d’agir en continu.
Insérer ici le visuel « Memority Vision 2030 – Toward Dynamic Identity Security »




