SailPoint, leader dans le domaine de la sécurité des identités, publie son rapport annuel 2025 "The Horizons of Identity Security", révélant que la sécurité des identités est devenue un élément central pour les entreprises modernes. SailPoint, leader dans le domaine de la sécurité des identités, publie son rapport annuel 2025 "The Horizons of Identity Security", révélant que la sécurité des identités est devenue un élément central pour les entreprises modernes. D'un simple outil de contrôle en arrière-plan, elle s'est transformée en plateforme stratégique, stimulant l'agilité, l'efficacité et les capacités d'IA des entreprises, tout en servant de fondement sécuritaire pour ouvrir de nouvelles opportunités de croissance. Matt Mills, président de SailPoint, déclare : "Dans un environnement en rapide évolution, la sécurité des identités est devenue le domaine offrant le meilleur ROI dans la pile technologique de sécurité, aidant les entreprises à réduire leurs coûts, minimiser les risques et accélérer leur croissance. Aujourd'hui, la sécurité des identités constitue un point de contrôle central pour l'application des politiques, la prise de décisions critiques et l'intégration des opérations de sécurité, permettant aux entreprises de gérer toutes les identités, qu'elles soient humaines, machines ou agents IA, et est indissociable de la future sécurité des identités et de la gouvernance des données pilotée par l'IA. De plus, avec les avancées en IA, gestion des données et détection des menaces, la sécurité moderne des identités offre la visibilité unifiée, les capacités de gouvernance extensibles et la résilience automatisée dont les entreprises ont besoin. Les organisations qui progressent dans le rapport 'The Horizons of Identity Security' prennent davantage conscience du rôle stratégique de la sécurité des identités et, grâce à leurs investissements, en font un moteur clé pour améliorer leurs performances commerciales, obtenant ainsi des rendements supérieurs." Explorer de nouveaux horizons en sécurité des identités : quatre années d'insights sectoriels Au cours des quatre dernières années du rapport "The Horizons of Identity Security", plusieurs tendances clés se sont manifestées : les standards de maturité des entreprises n'ont cessé d'évoluer, passant de la gestion manuelle des identités et des accès (IAM) à la gouvernance automatisée, puis à la gestion des identités machines, pour atteindre aujourd'hui la gouvernance du cycle de vie des agents IA et la confiance adaptative. De plus, les types d'identités se sont rapidement diversifiés, passant des utilisateurs humains et contractants en 2022, à l'ajout des identités machines en 2024, pour voir en 2025 l'émergence massive des agents IA. ▲ La plateforme SailPoint construit une architecture d'identité adaptative autour de trois piliers fondamentaux : "identité, données, sécurité", en mettant l'accent sur la priorité aux données et l'IA comme cœur du cadre de sécurité. Selon le rapport, le ROI de l'IAM est deux fois plus élevé que celui des autres domaines de sécurité, et les entreprises qui considèrent la sécurité des identités comme une priorité stratégique ont 40% plus de chances de maximiser leurs rendements. Bien que les entreprises soient encore confrontées à des défis comme la complexité du déploiement et l'insuffisance de la qualité des données, la tendance générale est claire : la sécurité des identités passe d'un outil de contrôle en arrière-plan à un catalyseur de croissance, et les entreprises qui améliorent leur maturité obtiennent un avantage concurrentiel prioritaire dans leur secteur. ▲ SailPoint propose cinq thèmes d'innovation stratégique en réponse aux tendances sectorielles, allant de la gestion des identités et des agents IA à la gouvernance des données et au contrôle des privilèges de nouvelle génération, pour aider les entreprises à accélérer la mise à niveau complète de leur sécurité des identités. ▲ De plus, SailPoint annonce une série de nouveaux produits de sécurité des identités pour 2025, comprenant des fonctionnalités déjà lancées comme Agent Identity Security, Observability & Insights, Atlas Enterprise, Data Access Security et Accelerated Application Management, renforçant davantage les capacités de gouvernance des identités à l'ère de l'IA. L'entreprise annonce également trois services avancés à venir : Privilege Security Posture Management, Response & Remediation, et Real-time Authorization, améliorant globalement les capacités de gestion des risques en temps réel et d'autorisation automatisée des entreprises. Du contrôle fondamental au moteur stratégique Le rapport de cette année montre que la majorité des entreprises en sont encore aux premiers stades de leur parcours de sécurité des identités, près des deux tiers (63%) restant aux phases une et deux, caractérisées par des audits manuels et une gestion des comptes dispersée entre départements. Seuls environ 10% des entreprises ont atteint les phases plus matures quatre et cinq, capables d'utiliser l'IA et des mécanismes d'automatisation pour réaliser un contrôle des risques en temps réel et une prise de décision stratégique, transformant la sécurité des identités en plateforme de croissance. ▲ SailPoint "Horizons of Identity Security" divise la maturité de la sécurité des identités des entreprises en cinq phases principales, montrant que 63% des entreprises restent à un niveau élémentaire, et seulement 10% atteignent les niveaux de haute maturité (phases quatre et cinq) pilotés par l'IA et l'automatisation. ▲ Les résultats de l'enquête montrent que 56% des entreprises de la région Asie-Pacifique (APAC) en sont encore à la phase initiale Horizon 1, avec seulement 15% progressant vers les niveaux de haute maturité Horizon 4 et 5. L'Amérique du Nord et l'Europe présentent une distribution plus équilibrée, indiquant une vitesse d'adoption globalement plus mature. Simon Tai, directeur général de SailPoint pour Hong Kong, Taiwan et Macao, souligne également que les entreprises possédant actuellement la plus haute maturité et ayant véritablement implémenté des architectures avancées de sécurité des identités sont principalement concentrées dans les secteurs financier et médical, en raison de leurs exigences strictes en matière de conformité réglementaire, de gestion de la sécurité de l'information et de gouvernance des identités, et ont été les premières à adopter les capacités d'IA et d'automatisation. Le rapport observe également pour la première fois un phénomène de régression de maturité chez certaines entreprises. Avec l'élévation constante des standards, les entreprises qui n'investissent pas continuellement dans des capacités avancées telles que la protection de sécurité des agents IA, le renforcement de l'application des modèles de données d'identité, le contrôle d'accès en temps réel et la gouvernance multi-cloud, risquent de perdre leur compétitivité existante dans un environnement rapide et de plus en plus complexe. La clé qui permet à ces leaders de se démarquer réside dans l'adoption proactive de fonctionnalités avancées. Selon le rapport, les entreprises matures adoptent la gestion des identités pilotée par l'IA quatre fois plus rapidement que les autres, et utilisent des outils comme la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative, et des outils de gouvernance pour les agents IA et les robots. C'est précisément pour ces raisons qu'elles sont 4 à 8 fois plus susceptibles de déployer une synchronisation automatisée des données d'identité, intégrant ainsi des données d'identité dispersées et des flux de travail de cycle de vie pour améliorer la productivité mesurable. Pour les entreprises qui se préparent à la transformation, le chemin à suivre est désormais très clair, et les cas de réussite actuels rendent tout cela concret. En Inde, Wipro adopte une approche globale vers l'automatisation avancée et les capacités pilotées par l'IA, avec l'identité comme base de transformation. Au Royaume-Uni, Specsavers a converti de nombreuses opérations manuelles en processus automatisés, améliorant l'efficacité opérationnelle tout en renforçant la sécurité et en mettant en œuvre le principe du moindre privilège. L'expérience d'autres entreprises montre également qu'en mettant en œuvre rapidement les meilleures pratiques comme le nettoyage des données, l'automatisation et la standardisation des processus, elles peuvent accélérer l'expansion du système et observer des résultats concrets en termes d'efficacité opérationnelle et de productivité. Pour progresser vers des phases avancées de sécurité des identités, c'est-à-dire passer de la phase trois à la phase quatre du rapport, les entreprises ont besoin de plus que de simples capacités d'automatisation de base. Les organisations qui réussissent donnent généralement la priorité au nettoyage des données avant la migration, augmentant leur efficacité d'expansion de 1,6 fois, tout en standardisant les processus d'intégration des applications, en mettant en œuvre la gestion automatisée du cycle de vie des comptes, en renforçant la synchronisation des données d'identité et en intégrant des ressources de données dispersées. Ces meilleures pratiques établissent une base solide pour l'introduction ultérieure de fonctionnalités avancées, notamment la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative et la gouvernance des agents IA, permettant aux entreprises de s'étendre et de s'automatiser de manière plus sécurisée. Pour les entreprises ayant atteint une maturité plus élevée, les bénéfices sont encore plus significatifs. Le rapport indique que la sécurité des identités continue de générer le ROI le plus élevé parmi tous les investissements en sécurité, surpassant la protection des terminaux, la cybersécurité et les outils de conformité. La différence la plus cruciale réside dans la considération de la sécurité des identités comme un élément stratégique central : les entreprises qui intègrent la sécurité des identités dans leur planification stratégique peuvent atteindre un ROI moyen de 10 fois, réduisant efficacement les risques, stimulant la croissance des revenus, et déployant en toute sécurité des technologies d'IA grâce à une architecture robuste. Satvinder Madhok, vice-président des solutions technologiques d'intégration commerciale de Wipro, déclare : "Nous sommes en train de faire adopter à Wipro des mécanismes efficaces de gestion de la sécurité des identités à l'échelle de l'entreprise, et progressons graduellement vers des phases avancées centrées sur l'automatisation et l'IA." ▲ SailPoint souligne que l'accélération de la maturité de la sécurité des identités des entreprises nécessite une approche en quatre dimensions : établir des contrôles fondamentaux, automatiser les processus quotidiens, déployer des capacités de détection pilotées par l'IA, et gérer les identités machines et les agents IA. ▲ Les entreprises qui commencent par nettoyer leurs données d'identité, stratifier leur cadre de gouvernance et établir des modèles redéployables augmentent leur taux de réussite de déploiement de 1,5 fois et ont plus de chances de terminer l'implémentation dans les limites du budget. ▲ Enfin, SailPoint souligne que les entreprises doivent repositionner la sécurité des identités comme une infrastructure stratégique fondamentale, capable d'apporter simultanément des avantages multiples tels que l'automatisation de la conformité, la réduction des risques, l'efficacité opérationnelle et l'augmentation des revenus, devenant ainsi un élément clé pour l'expansion des capacités d'IA et d'automatisation de l'organisation. Lecture complémentaire : SailPoint Data Access Security étend la plateforme de sécurité des identités - lancement officiel ! Protection de l'accès aux données non structurées Lecture complémentaire : SailPoint lance la nouvelle plateforme de sécurité des identités SailPoint Atlas pour accélérer l'innovation Rejoignez la page fan Facebook de T客邦SailPoint, leader dans le domaine de la sécurité des identités, publie son rapport annuel 2025 "The Horizons of Identity Security", révélant que la sécurité des identités est devenue un élément central pour les entreprises modernes. SailPoint, leader dans le domaine de la sécurité des identités, publie son rapport annuel 2025 "The Horizons of Identity Security", révélant que la sécurité des identités est devenue un élément central pour les entreprises modernes. D'un simple outil de contrôle en arrière-plan, elle s'est transformée en plateforme stratégique, stimulant l'agilité, l'efficacité et les capacités d'IA des entreprises, tout en servant de fondement sécuritaire pour ouvrir de nouvelles opportunités de croissance. Matt Mills, président de SailPoint, déclare : "Dans un environnement en rapide évolution, la sécurité des identités est devenue le domaine offrant le meilleur ROI dans la pile technologique de sécurité, aidant les entreprises à réduire leurs coûts, minimiser les risques et accélérer leur croissance. Aujourd'hui, la sécurité des identités constitue un point de contrôle central pour l'application des politiques, la prise de décisions critiques et l'intégration des opérations de sécurité, permettant aux entreprises de gérer toutes les identités, qu'elles soient humaines, machines ou agents IA, et est indissociable de la future sécurité des identités et de la gouvernance des données pilotée par l'IA. De plus, avec les avancées en IA, gestion des données et détection des menaces, la sécurité moderne des identités offre la visibilité unifiée, les capacités de gouvernance extensibles et la résilience automatisée dont les entreprises ont besoin. Les organisations qui progressent dans le rapport 'The Horizons of Identity Security' prennent davantage conscience du rôle stratégique de la sécurité des identités et, grâce à leurs investissements, en font un moteur clé pour améliorer leurs performances commerciales, obtenant ainsi des rendements supérieurs." Explorer de nouveaux horizons en sécurité des identités : quatre années d'insights sectoriels Au cours des quatre dernières années du rapport "The Horizons of Identity Security", plusieurs tendances clés se sont manifestées : les standards de maturité des entreprises n'ont cessé d'évoluer, passant de la gestion manuelle des identités et des accès (IAM) à la gouvernance automatisée, puis à la gestion des identités machines, pour atteindre aujourd'hui la gouvernance du cycle de vie des agents IA et la confiance adaptative. De plus, les types d'identités se sont rapidement diversifiés, passant des utilisateurs humains et contractants en 2022, à l'ajout des identités machines en 2024, pour voir en 2025 l'émergence massive des agents IA. ▲ La plateforme SailPoint construit une architecture d'identité adaptative autour de trois piliers fondamentaux : "identité, données, sécurité", en mettant l'accent sur la priorité aux données et l'IA comme cœur du cadre de sécurité. Selon le rapport, le ROI de l'IAM est deux fois plus élevé que celui des autres domaines de sécurité, et les entreprises qui considèrent la sécurité des identités comme une priorité stratégique ont 40% plus de chances de maximiser leurs rendements. Bien que les entreprises soient encore confrontées à des défis comme la complexité du déploiement et l'insuffisance de la qualité des données, la tendance générale est claire : la sécurité des identités passe d'un outil de contrôle en arrière-plan à un catalyseur de croissance, et les entreprises qui améliorent leur maturité obtiennent un avantage concurrentiel prioritaire dans leur secteur. ▲ SailPoint propose cinq thèmes d'innovation stratégique en réponse aux tendances sectorielles, allant de la gestion des identités et des agents IA à la gouvernance des données et au contrôle des privilèges de nouvelle génération, pour aider les entreprises à accélérer la mise à niveau complète de leur sécurité des identités. ▲ De plus, SailPoint annonce une série de nouveaux produits de sécurité des identités pour 2025, comprenant des fonctionnalités déjà lancées comme Agent Identity Security, Observability & Insights, Atlas Enterprise, Data Access Security et Accelerated Application Management, renforçant davantage les capacités de gouvernance des identités à l'ère de l'IA. L'entreprise annonce également trois services avancés à venir : Privilege Security Posture Management, Response & Remediation, et Real-time Authorization, améliorant globalement les capacités de gestion des risques en temps réel et d'autorisation automatisée des entreprises. Du contrôle fondamental au moteur stratégique Le rapport de cette année montre que la majorité des entreprises en sont encore aux premiers stades de leur parcours de sécurité des identités, près des deux tiers (63%) restant aux phases une et deux, caractérisées par des audits manuels et une gestion des comptes dispersée entre départements. Seuls environ 10% des entreprises ont atteint les phases plus matures quatre et cinq, capables d'utiliser l'IA et des mécanismes d'automatisation pour réaliser un contrôle des risques en temps réel et une prise de décision stratégique, transformant la sécurité des identités en plateforme de croissance. ▲ SailPoint "Horizons of Identity Security" divise la maturité de la sécurité des identités des entreprises en cinq phases principales, montrant que 63% des entreprises restent à un niveau élémentaire, et seulement 10% atteignent les niveaux de haute maturité (phases quatre et cinq) pilotés par l'IA et l'automatisation. ▲ Les résultats de l'enquête montrent que 56% des entreprises de la région Asie-Pacifique (APAC) en sont encore à la phase initiale Horizon 1, avec seulement 15% progressant vers les niveaux de haute maturité Horizon 4 et 5. L'Amérique du Nord et l'Europe présentent une distribution plus équilibrée, indiquant une vitesse d'adoption globalement plus mature. Simon Tai, directeur général de SailPoint pour Hong Kong, Taiwan et Macao, souligne également que les entreprises possédant actuellement la plus haute maturité et ayant véritablement implémenté des architectures avancées de sécurité des identités sont principalement concentrées dans les secteurs financier et médical, en raison de leurs exigences strictes en matière de conformité réglementaire, de gestion de la sécurité de l'information et de gouvernance des identités, et ont été les premières à adopter les capacités d'IA et d'automatisation. Le rapport observe également pour la première fois un phénomène de régression de maturité chez certaines entreprises. Avec l'élévation constante des standards, les entreprises qui n'investissent pas continuellement dans des capacités avancées telles que la protection de sécurité des agents IA, le renforcement de l'application des modèles de données d'identité, le contrôle d'accès en temps réel et la gouvernance multi-cloud, risquent de perdre leur compétitivité existante dans un environnement rapide et de plus en plus complexe. La clé qui permet à ces leaders de se démarquer réside dans l'adoption proactive de fonctionnalités avancées. Selon le rapport, les entreprises matures adoptent la gestion des identités pilotée par l'IA quatre fois plus rapidement que les autres, et utilisent des outils comme la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative, et des outils de gouvernance pour les agents IA et les robots. C'est précisément pour ces raisons qu'elles sont 4 à 8 fois plus susceptibles de déployer une synchronisation automatisée des données d'identité, intégrant ainsi des données d'identité dispersées et des flux de travail de cycle de vie pour améliorer la productivité mesurable. Pour les entreprises qui se préparent à la transformation, le chemin à suivre est désormais très clair, et les cas de réussite actuels rendent tout cela concret. En Inde, Wipro adopte une approche globale vers l'automatisation avancée et les capacités pilotées par l'IA, avec l'identité comme base de transformation. Au Royaume-Uni, Specsavers a converti de nombreuses opérations manuelles en processus automatisés, améliorant l'efficacité opérationnelle tout en renforçant la sécurité et en mettant en œuvre le principe du moindre privilège. L'expérience d'autres entreprises montre également qu'en mettant en œuvre rapidement les meilleures pratiques comme le nettoyage des données, l'automatisation et la standardisation des processus, elles peuvent accélérer l'expansion du système et observer des résultats concrets en termes d'efficacité opérationnelle et de productivité. Pour progresser vers des phases avancées de sécurité des identités, c'est-à-dire passer de la phase trois à la phase quatre du rapport, les entreprises ont besoin de plus que de simples capacités d'automatisation de base. Les organisations qui réussissent donnent généralement la priorité au nettoyage des données avant la migration, augmentant leur efficacité d'expansion de 1,6 fois, tout en standardisant les processus d'intégration des applications, en mettant en œuvre la gestion automatisée du cycle de vie des comptes, en renforçant la synchronisation des données d'identité et en intégrant des ressources de données dispersées. Ces meilleures pratiques établissent une base solide pour l'introduction ultérieure de fonctionnalités avancées, notamment la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative et la gouvernance des agents IA, permettant aux entreprises de s'étendre et de s'automatiser de manière plus sécurisée. Pour les entreprises ayant atteint une maturité plus élevée, les bénéfices sont encore plus significatifs. Le rapport indique que la sécurité des identités continue de générer le ROI le plus élevé parmi tous les investissements en sécurité, surpassant la protection des terminaux, la cybersécurité et les outils de conformité. La différence la plus cruciale réside dans la considération de la sécurité des identités comme un élément stratégique central : les entreprises qui intègrent la sécurité des identités dans leur planification stratégique peuvent atteindre un ROI moyen de 10 fois, réduisant efficacement les risques, stimulant la croissance des revenus, et déployant en toute sécurité des technologies d'IA grâce à une architecture robuste. Satvinder Madhok, vice-président des solutions technologiques d'intégration commerciale de Wipro, déclare : "Nous sommes en train de faire adopter à Wipro des mécanismes efficaces de gestion de la sécurité des identités à l'échelle de l'entreprise, et progressons graduellement vers des phases avancées centrées sur l'automatisation et l'IA." ▲ SailPoint souligne que l'accélération de la maturité de la sécurité des identités des entreprises nécessite une approche en quatre dimensions : établir des contrôles fondamentaux, automatiser les processus quotidiens, déployer des capacités de détection pilotées par l'IA, et gérer les identités machines et les agents IA. ▲ Les entreprises qui commencent par nettoyer leurs données d'identité, stratifier leur cadre de gouvernance et établir des modèles redéployables augmentent leur taux de réussite de déploiement de 1,5 fois et ont plus de chances de terminer l'implémentation dans les limites du budget. ▲ Enfin, SailPoint souligne que les entreprises doivent repositionner la sécurité des identités comme une infrastructure stratégique fondamentale, capable d'apporter simultanément des avantages multiples tels que l'automatisation de la conformité, la réduction des risques, l'efficacité opérationnelle et l'augmentation des revenus, devenant ainsi un élément clé pour l'expansion des capacités d'IA et d'automatisation de l'organisation. Lecture complémentaire : SailPoint Data Access Security étend la plateforme de sécurité des identités - lancement officiel ! Protection de l'accès aux données non structurées Lecture complémentaire : SailPoint lance la nouvelle plateforme de sécurité des identités SailPoint Atlas pour accélérer l'innovation Rejoignez la page fan Facebook de T客邦

L'essor des identités machines et des Agents d'IA ! Le rapport de SailPoint indique : la sécurité des identités n'est pas seulement une gestion en arrière-plan, c'est la clé de la compétitivité des entreprises et du ROI

2025/11/26 13:30

Le leader dans le domaine de la sécurité des identités, SailPoint, publie son rapport annuel 2025 «The Horizons of Identity Security», révélant que la sécurité des identités est devenue un élément central pour les entreprises modernes. D'un simple outil de contrôle en arrière-plan, elle s'est transformée en plateforme stratégique, stimulant l'agilité, l'efficacité et les capacités pilotées par l'IA des entreprises, tout en servant de fondement sécuritaire pour ouvrir de nouvelles opportunités de croissance.

Le président de SailPoint, Matt Mills, déclare : «Alors que les entreprises font face à un environnement en rapide évolution, la sécurité des identités est devenue le domaine offrant le meilleur retour sur investissement (ROI) dans la pile technologique de sécurité, aidant les entreprises à réduire leurs coûts, minimiser les risques et accélérer leur croissance. Aujourd'hui, la sécurité des identités constitue un point de contrôle central pour l'application des politiques, la prise de décisions critiques et l'intégration des opérations de sécurité, permettant aux entreprises de gérer toutes les identités, qu'elles soient humaines, machines ou Agents d'IA, et est indissociable de la future sécurité des identités et de la gouvernance des données pilotée par l'IA. De plus, avec les avancées en IA, gestion des données et technologies de détection des menaces, la sécurité moderne des identités peut offrir la visibilité unifiée, les capacités de gouvernance évolutives et la résilience automatisée dont les entreprises ont besoin. Les organisations qui progressent dans le rapport 'The Horizons of Identity Security' prennent de plus en plus conscience du rôle stratégique de la sécurité des identités et, grâce à leurs investissements, en font un moteur clé pour améliorer leurs performances commerciales, obtenant ainsi des rendements supérieurs.»

Explorer les nouveaux horizons de la sécurité des identités : quatre années d'insights sectoriels

Au cours des quatre dernières années du rapport «The Horizons of Identity Security», plusieurs tendances clés se sont manifestées : les standards de maturité des entreprises n'ont cessé d'évoluer, passant de la gestion manuelle des identités et des accès (IAM) à la gouvernance automatisée, puis à la gestion des identités machines, et maintenant vers la gouvernance du cycle de vie des Agents d'IA et la confiance adaptative. De plus, les types d'identités se sont rapidement diversifiés, passant des utilisateurs humains et contractuels en 2022, à l'ajout des identités machines en 2024, pour arriver en 2025 à l'émergence massive des Agents d'IA.

SailPoint 平台以「身分、資料、安全」三大核心構築自適應身分架構,強調資料優先與 AI 為核心的安框架。

Selon le rapport, le ROI de l'IAM est deux fois plus élevé que celui d'autres domaines de sécurité, et les entreprises qui considèrent la sécurité des identités comme une priorité stratégique ont 40% plus de chances de maximiser leurs rendements. Bien que les entreprises soient encore confrontées à des défis comme la complexité du déploiement et l'insuffisance de la qualité des données, la tendance générale est claire : la sécurité des identités passe d'un outil de contrôle en arrière-plan à un catalyseur de croissance, et les entreprises qui améliorent leur maturité obtiennent en priorité un avantage concurrentiel dans leur secteur.

SailPoint 因應產業發展趨勢提出五大策略創新主題,從身分與 AI 代理管理、資料治理、到新一代權限控管,協助企業加速身分安全全面升級。

Du contrôle fondamental au moteur stratégique

Le rapport de cette année montre que la majorité des entreprises en sont encore aux premiers stades de leur parcours de sécurité des identités, près des deux tiers (63%) restant aux phases une et deux, caractérisées par des audits manuels et une gestion des comptes dispersée entre départements. Seuls environ 10% des entreprises ont atteint les phases plus matures quatre et cinq, capables d'utiliser l'IA et des mécanismes automatisés pour réaliser un contrôle des risques en temps réel et une prise de décision stratégique, transformant ainsi la sécurité des identités en plateforme de croissance.

SailPoint《Horizons of Identity Security》將企業身分安全成熟度分成五大階段,顯示仍有 63% 的企業停留在初階,僅 10% 進入能以 AI 與自動化驅動的高成熟度(第四、第五)階段。

從調查結果可見,亞太(APAC)地區企業有 56% 仍停留在 Horizon 1 的初階階段,僅 15% 邁向高成熟度的 Horizon 4 與 5;北美與歐洲則分布較為平均,顯示整體導入速度更成熟。 SailPoint 港、台、澳區總經理 Simon Tai 也進一步指出,目前擁有最高成熟度、真正落地進階身分安全架構的企業,多集中在 金融業與醫療機構,因其對法規遵循、資安管理與身分治理的要求最為嚴格,也最早啟動 AI 與自動化能力的導入。

Le rapport observe également pour la première fois un phénomène de régression de maturité chez certaines entreprises. Avec l'élévation constante des standards, les entreprises qui n'investissent pas continuellement dans des capacités avancées telles que la protection de sécurité des Agents d'IA, le renforcement de l'application des modèles de données d'identité, le contrôle d'accès en temps réel et la gouvernance multi-cloud, risquent fortement de perdre leur compétitivité existante dans un environnement de plus en plus complexe et rapide.

Ce qui distingue véritablement ces leaders est leur adoption proactive de fonctionnalités avancées. Selon le rapport, les entreprises matures adoptent des solutions de gestion des identités pilotées par l'IA quatre fois plus rapidement que les autres, et utilisent des outils comme la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative, ainsi que des outils de gouvernance pour les Agents d'IA et les robots. C'est précisément pour ces raisons qu'elles ont 4 à 8 fois plus de chances de déployer une synchronisation automatisée des données d'identité, intégrant ainsi des données d'identité dispersées et des flux de travail de cycle de vie, améliorant une productivité mesurable.

Pour les entreprises prêtes à entreprendre cette transformation, le chemin à suivre est désormais clair, et les cas de réussite actuels rendent tout cela concret. En Inde, Wipro adopte de manière globale des capacités avancées d'automatisation et pilotées par l'IA, transformant son organisation sur la base des identités. Au Royaume-Uni, Specsavers a converti de nombreuses opérations manuelles en processus automatisés, améliorant l'efficacité opérationnelle tout en renforçant la sécurité et en mettant en œuvre le principe du moindre privilège. L'expérience d'autres entreprises montre également que l'adoption précoce des meilleures pratiques telles que le nettoyage des données, l'automatisation et la standardisation des processus permet d'étendre les systèmes plus rapidement et d'observer des résultats concrets en termes d'efficacité opérationnelle et de productivité.

Pour aller plus loin, afin d'atteindre des phases avancées de sécurité des identités, c'est-à-dire passer de la phase trois à la phase quatre du rapport, les entreprises ont besoin de plus que de simples capacités d'automatisation de base. Les organisations qui réussissent donnent généralement la priorité au nettoyage des données avant la migration, augmentant ainsi leur efficacité d'expansion de 1,6 fois; elles standardisent également les processus d'intégration des applications, mettent en œuvre une gestion automatisée du cycle de vie des comptes, renforcent la synchronisation des données d'identité et intègrent des ressources de données dispersées. Ces meilleures pratiques établissent une base solide pour l'adoption ultérieure de fonctionnalités avancées, notamment la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative et la gouvernance des Agents d'IA, permettant aux entreprises de s'étendre et de s'automatiser de manière plus sécurisée.

Pour les entreprises ayant déjà atteint une maturité plus élevée, les bénéfices sont encore plus significatifs. Le rapport indique que la sécurité des identités continue de générer le ROI le plus élevé parmi tous les investissements en cybersécurité, surpassant la protection des terminaux, la sécurité des réseaux et les outils de conformité. La différence la plus cruciale réside dans la considération ou non de la sécurité des identités comme un élément stratégique central. Les entreprises qui intègrent la sécurité des identités dans leur planification stratégique peuvent atteindre un ROI moyen de 10 fois, réduisant efficacement les risques, stimulant la croissance des revenus, et adoptant les technologies d'IA de manière sécurisée grâce à une architecture robuste.

Satvinder Madhok, vice-président des solutions technologiques d'intégration commerciale de Wipro, déclare : «Nous sommes en train de permettre à Wipro d'adopter pleinement des mécanismes efficaces de gestion de la sécurité des identités, et progressons graduellement vers des phases avancées centrées sur l'automatisation et pilotées par l'IA.»

SailPoint 指出,加速企業身分安全成熟度需從四大面向著手:建立基礎控管、自動化日常流程、部署 AI 駕動偵測能力,以及管理機器身分與 AI 代理。

企業若先完成身分資料清理、治理框架分層與建立可重複部署的範本,部署成功率將提升 1.5 倍,並更有機會在預算內完成導入。

最後 SailPoint 強調,企業需將身分安全重新定位為策略性基礎架構,可同時帶來合規自動化、風險降低、營運效率與收入提升等多重效益,成為組織擴展 AI 與自動化能力的關鍵。

  • Lecture complémentaire : SailPoint Data Access Security étend sa plateforme de sécurité des identités et fait son entrée officielle ! Protection de l'accès aux données non structurées
  • Lecture complémentaire : SailPoint lance sa nouvelle plateforme de sécurité des identités SailPoint Atlas pour accélérer l'innovation
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.