Rubrik contrôle les appels MCP des agents IA avant leur exécution

Rubrik contrôle les appels MCP des agents IA avant leur exécution

Agent Identity combine analyse sémantique, contrôle des politiques et jetons d’accès temporaires afin de décider en temps réel si un agent IA est autorisé à exécuter une action.

Avec l’adoption du Model Context Protocol, les agents IA peuvent accéder plus facilement aux outils, aux applications et aux données de l’entreprise. Cette capacité augmente également le nombre d’actions qu’ils peuvent exécuter sans intervention humaine directe. Rubrik répond à ce risque avec Agent Identity, une nouvelle brique de Rubrik Agent Cloud capable de contrôler chaque appel d’outil MCP avant son exécution. La solution ne repose pas uniquement sur l’identité déclarée de l’agent. Elle évalue également la requête, les politiques de sécurité applicables et le contexte dans lequel l’action doit être réalisée.

Des autorisations délivrées au moment de l’action

Rubrik s’appuie sur son framework SAGE pour réaliser une analyse sémantique de la demande. Agent Identity vérifie ensuite les politiques de sécurité et authentifie l’identité de l’agent avant de lui délivrer un jeton d’accès temporaire.

Ces autorisations Just-In-Time doivent permettre de limiter les privilèges à l’action nécessaire, plutôt que de laisser un agent fonctionner durablement avec des identifiants statiques et des droits étendus. Une requête qui ne respecte pas les règles définies par l’entreprise est bloquée avant son exécution. « Agent Identity permet aux entreprises de déterminer précisément ce que les agents sont autorisés à faire et applique ces règles à chaque appel d’outil, au moment même de l’action, grâce à des accès ciblés et temporaires », précise Dev Rishi, General Manager of AI chez Rubrik.

Un point de contrôle pour MCP et les API

La MCP Gateway de Rubrik fournit parallèlement un point de contrôle unique destiné aux ressources MCP et aux API de l’entreprise. L’objectif est d’appliquer les politiques au niveau de l’action plutôt qu’au seul moment de la connexion. À mesure que les agents multiplient les appels d’outils, la sécurité doit ainsi vérifier en continu non seulement qui agit, mais également ce que l’agent tente réellement de faire.

CATEGORIES