Agent IAM · Couche de confiance

Chaque agent est une identité d'entreprise gouvernée — pas du code anonyme.

Chaque agent porte un propriétaire, un service, une finalité métier, un niveau de risque, une échéance, des modèles, actions et environnements autorisés, ainsi qu'un cycle de recertification — appliqués à l'émission des identifiants puis de nouveau à l'exécution. Les agents hors politique ou expirés sont refusés avant même de toucher un modèle.

Appliqué à l'émission du jeton · 403 IDENTITY_EXPIRED · 403 MODEL_NOT_ALLOWED

Tri des fraudes
agent · did:cortex:7cf07f61
actif
Propriétairerisk-ops@northwind
Niveau de risqueÉlevé
Expiration2026-09-30
Modèles autorisés
claude-opusgemini-pro
Actions autorisées
read:Claimpropose:Payout
Le problème

Un agent anonyme est un agent non gouverné.

Quand les agents s'exécutent sous des comptes de service partagés ou de simples clés d'API, vous ne pouvez dire ni qui en est responsable, ni à quoi ils servent, ni quels modèles ils peuvent appeler, ni quand leur accès doit expirer. Agent IAM donne à chaque agent une identité de premier plan, avec la même discipline de cycle de vie que vous exigez déjà des comptes humains et machine — et la câble dans le runtime, de sorte que la politique est l'application.

Une identité, une responsabilité complète

Tout ce qu'un auditeur demande sur un agent, porté par l'identifiant.

Propriétaire et finalité

Chaque agent désigne un propriétaire humain, un service responsable et une finalité métier écrite — la responsabilité n'est jamais ambiguë.

Niveau de risque et expiration

Un niveau de risque détermine la rigueur de la supervision, et une date d'expiration ferme fait cesser l'accès par défaut, sauf renouvellement délibéré.

Modèles et actions autorisés

Des listes d'autorisation de moindre privilège délimitent les modèles, les actions et les environnements que l'agent peut atteindre — surfaces machine, bleu machine.

Cycle de recertification

Une cadence de revue marque les agents needsRecertification ; la recertification réinitialise lastReviewedAt et la date de prochaine revue.

Appliqué deux fois — à l'émission et à l'exécution

L'identité est vérifiée à l'émission d'un jeton, puis à chaque exécution.

Une gouvernance qui ne vit que dans un tableau de bord n'est qu'une suggestion. Dans Cortex, l'identité est appliquée en échec fermé à deux moments : quand l'agent demande ses identifiants, et quand il les présente pour agir.

  • L'émission d'un jeton refuse une identité inactive (409) ou expirée (403 IDENTITY_EXPIRED)
  • À l'exécution, une identité expirée ou suspendue est rejetée avant tout traitement (403 AGENT_IDENTITY_EXPIRED)
  • Un modèle résolu hors de allowedModels est refusé (403 MODEL_NOT_ALLOWED)
  • Les portées du jeton continuent de restreindre les compétences au moindre privilège via l'authentification déléguée
Contrôle KYC
agent · did:cortex:7cf07f61
403 EXPIRÉ
Propriétairerisk-ops@northwind
Niveau de risqueÉlevé
Expiration2025-12-01
Modèles autorisés
claude-opus
Actions autorisées
read:Casepropose:Decision
Prouvez-le — ne vous contentez pas de l'affirmer

Les agents hors politique reçoivent un refus, pas une exécution au mieux.

Chaque contrôle renvoie un code de statut précis et auditable. Voici ce que fait réellement le point de contrôle à l'émission des identifiants et à l'exécution.

Émission de tokens403 IDENTITY_EXPIRED
POST /v1/agent-identities/:id/tokens
→ 403  { error: "IDENTITY_EXPIRED" }

# recertifiez, effacez l'expiration, puis émettez
PATCH /:id            { expiresAt: null }
POST  /:id/recertify  { intervalDays: 90 }
POST  /:id/tokens     → 200  jeton émis

Une identité expirée ne peut pas émettre d'identifiant. Recertifiez et renouvelez, et la requête suivante aboutit — le cycle de vie est le point de contrôle.

Contrôle runtime403 MODEL_NOT_ALLOWED
# agentToken présenté ; résout vers un modèle
# qui ne figure pas dans la liste d'autorisation de cette identité
run → 403  { error: "MODEL_NOT_ALLOWED" }

# identité expirée ou suspendue, avant exécution
run → 403  { error: "AGENT_IDENTITY_EXPIRED" }

Quand un agent cherche à atteindre un modèle hors de sa liste autorisée — ou que son identité a expiré — l'exécution est refusée avant qu'aucun modèle ne soit sollicité. Refuser est la règle par défaut.

Toute la surface de contrôle

Gérez l'identité des agents comme tous vos autres comptes.

Enregistrez, gouvernez, inspectez et recertifiez les identités d'agents depuis la console et le SDK — reliés au Control Tower pour voir toute la flotte d'un coup d'œil.

Identité et cycle de vie
  • Propriétaire et service
  • Finalité métier
  • Niveau de risque
  • Date d'expiration ferme
  • Cycle de recertification
Périmètre de moindre privilège
  • Modèles autorisés
  • Actions autorisées
  • Environnements autorisés
  • Compétences autorisées (= outils)
  • Portées de jeton en authentification déléguée
Contrôles d'identifiants
  • L'émission de jeton refuse les identités inactives (409)
  • L'émission de jeton refuse les identités expirées (403)
  • Vérification d'identité à l'exécution
  • Vérification de la liste des modèles autorisés à l'exécution
Introspection et revue
  • verify renvoie identityStatus
  • identityExpired & allowedModels
  • Indicateur expired calculé
  • Indicateur needsRecertification
Visibilité de la flotte
  • Indicateur des identités dans le Control Tower
  • total · needsRecert · expired
  • Export de gouvernance en CSV
  • Badges risque / expiration / recertification
Créer et intégrer
  • console dashboard/agent-iam
  • Enregistrer et mettre à jour la gouvernance
  • SDK agentIdentities.update
  • SDK agentIdentities.recertify
Comment ça fonctionne

L'identité est le premier maillon de la chaîne de provenance.

Parce que l'agent est une identité nommée, chaque étape en aval — compétence, prompt, politique, modèle, outil, artefact, résultat, approbation — remonte à un responsable identifiable. Agent IAM est ce qui rend la provenance à dix étapes opposable.

01 · Humainrisk-ops@nw02 · AgentTri des fraudes03 · Compétencetriage.v404 · Promptsha 0x3a…05 · Politiqueapprove≥5k06 · Modèleclaude-opus07 · OutillookupCase08 · Artefactnote #447109 · Résultatapprouvé10 · Approbationj.lee
  1. 01

    Enregistrer et gouverner

    Créez l'identité avec propriétaire, service, finalité, niveau de risque, expiration et listes d'autorisation pour les modèles, les actions et les environnements.

  2. 02

    Émettre selon la politique

    À l'émission du jeton, une identité inactive renvoie 409 et une identité expirée renvoie 403 IDENTITY_EXPIRED — pas d'identifiant sans identité valide.

  3. 03

    Appliquer et recertifier

    Chaque exécution revérifie le statut de l'identité et la liste des modèles autorisés ; le cycle de recertification maintient l'accès à jour ou le laisse expirer.

Sécurité et conformité

Une discipline d'identité que vos auditeurs reconnaissent déjà.

Propriétaires nommés, niveaux de risque, échéance ferme, périmètre au moindre privilège et cadence de recertification — les contrôles de gouvernance des accès qui sous-tendent les cadres auxquels vous vous référez, appliqués aux agents non humains.

SOC 2ISO 27001ISO 42001EU AI ActNIST AI RMFGDPRHIPAAFINRA
Nous avons cessé de laisser les agents partager des comptes de service. Désormais chaque agent a un propriétaire, une échéance et une liste de modèles autorisés — et si l'un de ces éléments expire, l'exécution n'a tout simplement pas lieu.
Persona illustrative · Directeur Identité et AccèsGroupe mondial de services financiers (scénario représentatif, pas une citation attribuée)

Donnez à chaque agent une identité digne de confiance.

Propriétaires, niveaux de risque, échéances et listes de modèles autorisés — appliqués à l'émission et à l'exécution, de sorte que les agents hors politique sont refusés avant d'agir.

Identité et accès des agents IA (Agent IAM) | Cortex AI OS