Nutanix propose une architecture de sécurité à trois couches pour les agents IA
Nutanix a présenté une architecture de sécurité à trois couches, en profondeur, pour répondre aux risques posés par les agents IA autonomes. Le nouveau modèle vise à gérer les menaces que les contrôles traditionnels au niveau applicatif ne peuvent contenir.

Nutanix a dévoilé une nouvelle architecture de sécurité à trois couches, conçue pour faire face aux risques croissants associés aux agents d'intelligence artificielle autonomes. L'entreprise soutient que les mesures de sécurité conventionnelles au niveau applicatif sont insuffisantes pour gérer des agents capables de prendre des décisions et d'agir de manière indépendante.
Oscar Wahlberg, directeur principal de la gestion de produits chez Nutanix, a souligné que ces agents peuvent introduire des risques tels que la suppression accidentelle de bases de données ou la fuite de données sensibles. Ce problème s'aggrave lorsque les agents passent des phases expérimentales à des environnements de production. Pour contrer cela, Nutanix préconise une stratégie de défense en profondeur couvrant l'infrastructure, le stockage, le calcul, les réseaux et un plan de contrôle de gouvernance.
La couche fondamentale, l'infrastructure, se concentre sur l'établissement de la confiance dans l'environnement où opèrent les agents IA. Cela comprend des mécanismes de confiance ancrés dans le matériel tels que l'attestation de plateforme et le démarrage sécurisé, ainsi que des contrôles d'accès. La couche réseau régit les communications inter-agents et agent-système via des politiques dynamiques, empêchant l'accès non autorisé et l'exfiltration de données.
La troisième couche, le plan de contrôle, sert de point de gestion centralisé. Elle permet la supervision des permissions des agents, l'accès aux outils et la consommation des ressources, garantissant une application cohérente des politiques. Cette couche est conçue pour atténuer les risques tels que l'abus de privilèges et les agents incontrôlables.
Wahlberg a souligné qu'une approche de sécurité unique ne convient pas aux environnements IA basés sur des agents. La solution de Nutanix, Agent Gateway, vise à offrir gérabilité et contrôle des coûts pour les déploiements d'agents autonomes, avec des intégrations notamment de Cisco Systems.