
Rubrik encadre les risques liés aux agents IA autonomes
Avec sa prochaine intégration à Amazon Bedrock AgentCore, Rubrik veut apporter une couche de sécurité aux workflows agentiques. La démarche vise à permettre aux équipes cyber de détecter les comportements risqués des agents IA et de bloquer certaines actions avant qu’elles n’affectent les environnements d’entreprise.
Les agents IA modifient progressivement les priorités des équipes sécurité. Contrairement à des assistants limités à la génération de contenu, ils peuvent interagir avec des outils, déclencher des actions, consulter des données ou coopérer avec d’autres agents. Cette autonomie impose de nouveaux mécanismes de contrôle, surtout lorsque les agents sont déployés dans des environnements cloud et connectés à des applications critiques.
Amazon Bedrock AgentCore applique des contrôles déterministes en temps réel au niveau de la passerelle, sur l’ensemble du trafic agentique. Cette approche couvre notamment les échanges agent-outil, agent-LLM et agent-agent. L’apport de Rubrik repose sur des garde-fous fondés sur l’intention, intégrés aux politiques d’AgentCore. Ces signaux permettent aux équipes sécurité d’ajouter une couche de détection et de gouvernance sémantique, tandis qu’AgentCore se charge d’appliquer les décisions de manière déterministe. Pour les entreprises, ce modèle répond à une difficulté centrale : comprendre l’intention d’un agent tout en gardant des règles d’exécution strictes.
Rubrik Agent Cloud apportera plusieurs capacités aux organisations utilisant Amazon Bedrock AgentCore. SAGE permettra de gouverner les agents autonomes en temps réel, en remplaçant une supervision statique par des politiques orientées intention. Agent Inventory offrira une découverte automatique des agents, avec une vue sur les risques, les permissions d’accès et les violations de politiques. Autre capacité clé, Agent Rewind vise à annuler de manière précise une action destructrice réalisée par un agent autonome. Cette fonctionnalité répond à un enjeu opérationnel concret. À mesure que les agents gagnent en autonomie, les entreprises doivent non seulement prévenir les actions risquées, mais aussi prévoir des mécanismes de retour arrière lorsque celles-ci se produisent.
L’intégration prévoit également un Unified AI Control Pane, afin de gérer les politiques de sécurité IA depuis la même plateforme Rubrik que celle utilisée pour les données AWS et cloud hybride. Les clients existants de Rubrik Agent Cloud pourront connecter leurs politiques à AgentCore et appliquer les politiques en langage naturel de SAGE pour bloquer les actions risquées. « La vitesse a toujours été un impératif pour les entreprises, mais la sécurité en est désormais le prérequis », déclare Devvret Rishi, General Manager AI chez Rubrik. « Les responsables cybersécurité estiment que, dans l’année à venir, au moins la moitié des attaques auxquelles ils feront face seront alimentées par l’IA agentique. »
Pour Rubrik, la sécurisation des agents IA devient une extension naturelle de la cyber-résilience. Les entreprises ne doivent plus seulement protéger leurs données ou leurs identités, mais aussi encadrer les systèmes autonomes qui commencent à agir sur leurs environnements.


