Réponse · Shadow Agents
Qu’est-ce qu’un « Shadow Agent » ?
Un Shadow Agent est un agent IA autonome déployé sans inventaire, sans identité dédiée et sans traçabilité, qui agit avec des droits — souvent une clé d’API partagée ou le compte d’un salarié. Ce n’est pas une intensification du Shadow AI : c’est un problème distinct, où l’acteur n’est plus un humain mais un logiciel.
Pourquoi c’est dangereux
- L’action : l’agent peut envoyer, supprimer ou engager, avec des conséquences réelles et parfois irréversibles.
- L’identité : sans compte propre, impossible de dire qui a agi, ni de révoquer un accès sans casser autre chose. Quand deux agents partagent une clé, la question « lequel a agi ? » n’a plus de réponse.
- L’échelle : Gartner projette 40 % des applications d’entreprise embarquant un agent d’ici fin 2026, contre moins de 5 % un an plus tôt.
La parade commence par la découverte
- On n’attribue pas d’identité, on ne restreint pas de droits et on ne trace pas un agent qu’on ne connaît pas. L’inventaire est une dépendance, pas une préférence.
Le guide complet : méthode en 6 étapes, mesures supplémentaires, plan de repli.
Lire le guideVoir aussi : Toutes les réponses · Checklist transferts IA · Comparatif des mécanismes