Découverte
Révéler chaque agent et identité non humaine
Identifiez en temps réel l’activité d’IA sur les plateformes, terminaux, navigateurs et identifiants.

L’angle mort de l’IA
Visualisez chaque agent à l’œuvre
L’activité de l’IA se déploie partout : grands LLM cloud, terminaux locaux, navigateurs des collaborateurs et pipelines automatisés. Des agents non supervisés et des identifiants exposés fragilisent l’organisation. SailPoint assure une découverte multicanal pour recenser chaque agent d’IA, application d’IA fantôme, compte non humain, jeton et secret.
Avant SailPoint :
- Une visibilité fragmentée sur les principales plateformes d’IA et les déploiements cloud.
- Une activité d’IA fantôme dissimulée sur les terminaux, des outils navigateur non gérés et des applications SaaS.
- Secrets codés en dur, clés d’API et jetons d’accès exposés dans les environnements de développement.
- Aucun contexte pour relier les agents autonomes et leurs outils à leurs propriétaires humains.
Après SailPoint :
- Connecteurs prêts à l’emploi vers les principales plateformes d’IA, pour une découverte native et automatisée.
- Capteurs endpoint et navigateur, collectant en temps réel les prompts d’IA et l’activité des agents.
- Découverte pilotée par les NHI, mettant au jour identifiants, jetons et secrets à l’échelle de l’entreprise.
- Un panneau de contrôle de sécurité centralisé, reliant agents, identifiants, responsables humains et données.
Découverte et visibilité
Visibilité IA complète
Connexion aux plateformes d’IA
Des connecteurs prêts à l’emploi s’intègrent aux écosystèmes d’IA majeurs (AWS Bedrock, MS Azure, GCP Vertex, Databricks, etc.) afin d’identifier instantanément les agents d’IA déployés.
- Intégration API directe aux principales plateformes d’IA, commerciales et open source.
- Inventaire instantané des agents d’IA, des agents assistants et des déploiements de LLM.
- Surveillance continue des configurations d’accès et d’autorisations.

Capturer l’activité en périphérie
Obtenez une visibilité fine, en temps réel, sur l’usage de l’IA. Surveillez l’activité des agents et les interactions utilisateurs sur les postes et les navigateurs web afin d’identifier la shadow AI.
- Capteur navigateur en temps réel détectant les outils d’IA web non approuvés
- Suivi de l’activité des endpoints pour les agents et scripts exécutés localement
- Surveillance des chargements de données sensibles, avec blocage en temps réel des transferts à risque

Découvrez chaque secret et jeton
Détectez les identifiants exposés, les clés d’API, les jetons OAuth et les secrets utilisés par des agents d’IA dans les dépôts de code, les pipelines CI/CD et les coffres-forts cloud.
- Détectez les clés d’API et identifiants codés en dur dans les environnements de développement.
- Rattachez les jetons d’accès d’identités non humaines aux services d’IA sous-jacents.
- Réduisez la prolifération des identités non humaines avant l’exploitation des identifiants.

Créer une source unique
Centralisez l’ensemble des agents d’IA détectés, des identités machines et de leurs identifiants dans un registre unique et complet. Supprimez les silos et obtenez une vue intégrée pour une gouvernance de bout en bout.
- Cataloguez automatiquement chaque agent d’IA, bot, compte de service et identité machine.
- Constituez un inventaire exhaustif, continuellement mis à jour, de votre écosystème de sécurité.
- Fournissez un socle de données pour la gouvernance, l’application des politiques et le reporting.

Associer chaque agent à son propriétaire
Allez au-delà de la simple découverte en cartographiant des relations complexes. Rattachez chaque agent d’IA et identité non humaine à un propriétaire humain identifié, pour une traçabilité totale.
- Les identités non humaines sont automatiquement reliées aux personnes qui les créent et les administrent.
- Simplifiez les revues d’accès et les campagnes de certification pour les outils et agents d’IA.
- Accélérez la réponse aux incidents en identifiant instantanément le responsable et l’impact.

Priorisez vos risques majeurs
Ne vous contentez pas d’identifier vos agents : évaluez précisément leur niveau de risque. La découverte est enrichie par des scores dynamiques, fondés sur les droits, l’activité et la configuration.
- Évaluez automatiquement le niveau de risque de chaque agent et de chaque identifiant détectés.
- Visualisez les agents à haut risque, les secrets exposés et les usages non autorisés de l’IA.
- Priorisez les actions de remédiation face aux menaces les plus critiques liées aux identités.

Découverte exhaustive
Conçu pour les environnements complexes
Détection de l’IA fantôme
Identifiez les outils d’IA non autorisés et les usages d’IA générative dans les navigateurs, les applications SaaS et les terminaux locaux, avant qu’ils n’introduisent un risque.
Découverte des identifiants et des secrets
Détectez et inventoriez les secrets codés en dur, les clés d’API et les jetons d’accès exposés dans les environnements de développement et les pipelines CI/CD.
Analyse des pipelines CI/CD
Intégrez la découverte directement à vos workflows de développement afin d’identifier et de signaler les configurations à risque et les secrets avant leur mise en production.
Intégration SaaS et IaaS
Découvrez les identités d’IA et non humaines sur l’ensemble de votre stack cloud, notamment AWS, Azure, GCP et des milliers d’autres applications.
Framework de connecteurs extensible
Exploitez une API robuste et un framework de connecteurs pour créer des intégrations sur mesure pour vos applications internes spécifiques et vos sources de données.
Déploiement sans friction
Les extensions de navigateur et les capteurs sur les terminaux garantissent un déploiement sans friction, avec un impact minimal sur les performances et l’expérience utilisateur.
Découverte automatique continue
Éliminez les angles morts. La plateforme analyse en continu votre environnement en temps réel, afin que l’inventaire reflète immédiatement les nouveaux agents et les clés renouvelées.
Cartographie fine des droits
Ne vous limitez pas à identifier l’agent : mesurez sa portée. Les autorisations granulaires, droits d’accès cloud et droits sur les données sont automatiquement cartographiés pour chaque identité.
Prêt pour une évolution ?
Mettez Adaptive Identity au service de vos enjeux
Découvrez comment SailPoint définit la norme en matière de sécurité des identités, en aidant les entreprises à réduire les risques, à évoluer en toute confiance et à garder une longueur d’avance. La plateforme produit un impact mesurable et des résultats business concrets en sécurisant chaque identité au sein de l’entreprise.
Résultats prouvés
Innover en toute sécurité, à grande échelle
Résultats tangibles à l’appui et retours d’expérience à fort impact : les standards évoluent. Des indicateurs mesurables aux gains décisifs, les réussites de nos clients parlent d’elles-mêmes. Découvrez comment des entreprises comme la vôtre ont été accompagnées pour lever leurs contraintes et révéler tout leur potentiel.
Intégration rapide et fluide
Cela vous semble complexe ? La simplification est prouvée en quelques semaines.
jusqu’au déploiement complet.1
Montez en charge comme jamais
Traitez davantage de demandes, avec un débit accru, sans effort.
d’augmentation de la capacité de traitement.2
Faire plus avec moins de ressources
Réduisez les coûts tout en faisant plus : découvrez comment cela devient possible.
réduction des ressources de l’équipe IAM.3
Sécurité des identités IA complète
Discover n’est que le début
Un inventaire complet constitue la première étape. Explorez les autres piliers de SailPoint Agentic Fabric afin d’appliquer une gouvernance et une protection robustes à l’ensemble de votre environnement d’IA et d’identités non humaines.

Gouverner
Une fois l’inventaire réalisé, quelle est la suite ? Appliquez une gestion automatisée du Lifecycle Management, des revues d’accès et des contrôles fondés sur des politiques à chaque agent d’IA et à chaque identité non humaine. Assurez une responsabilité clairement établie et faites appliquer le principe du moindre privilège dès le premier jour.

Protéger
Passer de la visibilité à une défense active. Les comportements des agents sont surveillés en continu afin de détecter les anomalies, des remédiations automatisées sont déclenchées en cas de menace, et des accès juste-à-temps sont accordés pour réduire le risque à la vitesse machine.
Questions fréquentes
Questions fréquentes sur Identity Security Fabric
Comment SailPoint détecte-t-il les agents d’IA et les identités non humaines ?
Une approche multicanale est utilisée : connecteurs API directs vers les principales plateformes d’IA et de cloud, capteurs sur les endpoints et les navigateurs pour capter l’activité en temps réel, ainsi qu’une analyse approfondie des environnements de développement afin d’identifier des identifiants exposés.
À quoi, concrètement, pouvez-vous vous connecter ?
Dès l’installation, des intégrations directes sont disponibles avec des écosystèmes d’IA tels que AWS Bedrock, Google Vertex, Azure AI Foundry et Databricks. Le catalogue de connecteurs est déjà étendu et s’enrichit chaque trimestre. La découverte est également prise en charge sur des applications SaaS (comme Salesforce et ServiceNow), sur des bases de données via JDBC, ainsi que sur tout endpoint poste de travail ou navigateur. Des connecteurs universels permettent en outre de se connecter à toute source critique pour votre organisation, quelle qu’elle soit.
Quels types d’« IA de l’ombre » peuvent être détectés ?
L’utilisation, par les employés, d’outils d’IA web non approuvés (par exemple, des chatbots publics) peut être identifiée, tout comme des extensions de navigateur non gérées et des scripts ou agents exécutés localement, opérant en dehors de la supervision de l’IT.
Comment les identifiants et les secrets sont-ils découverts ?
Le moteur de découverte analyse les dépôts de code, les journaux CI/CD, les fichiers de configuration et les coffres-forts cloud afin d’identifier des clés d’API codées en dur, des jetons OAuth, des certificats et d’autres secrets utilisés par des agents d’IA et des identités non humaines.
Comment cette solution s’intègre-t-elle à la plateforme SailPoint dans son ensemble ?
L’ensemble des éléments découverts est alimenté dans notre registre IA et NHI, ainsi que dans l’Identity Graph, au sein d’une seule plateforme. Il en résulte une source de vérité unique, à partir de laquelle une gouvernance, des politiques et une protection cohérentes peuvent être appliquées depuis la plateforme SailPoint.
Combien de temps faut-il pour déployer le SailPoint Discovery Tool ?
Le déploiement est rapide et transparent. Les capteurs endpoint et navigateur peuvent être déployés à grande échelle à l’aide de vos outils MDM existants, conformément à votre norme, sans aucune modification de l’infrastructure. Comptez des heures, pas des jours.
Est-il possible de rattacher l’usage des applications d’IA à des employés précis ?
Oui. Nos capacités de gouvernance contextualisée par l’identité permettent de cartographier des relations complexes et de rattacher l’usage des applications d’IA, ainsi que les identités non humaines, directement à des propriétaires humains identifiés, afin de garantir une responsabilité complète. C’est l’un des atouts clés de SailPoint : toutes les identités peuvent être sécurisées au sein d’une seule plateforme.
Le Discovery Tool perturbe-t-il la productivité des collaborateurs ?
Absolument pas. Les extensions de navigateur légères et les capteurs d’endpoint fonctionnent silencieusement en arrière-plan, sans impact sur les performances des appareils ni sur les workflows des utilisateurs.
Strengthen your defenses with adaptive identity
Detect risk in real time. Continuously monitor identity behavior and surface threats the moment they appear.
Adjust access dynamically. Automatically tighten or grant permissions based on risk, context, and user behavior.
Protect every identity. Secure human, machine, and third-party access across your entire environment.










