L’annonce d’Armadin illustre une évolution concrète de la cybersécurité : des agents IA ne se contentent plus d’assister les équipes, ils recherchent activement des chemins d’attaque. Pour les PME, cette approche invite à revoir la protection du CRM, des logiciels métiers et des automatisations.
Du test ponctuel à la recherche continue de failles
Fondée par Kevin Mandia, connu pour avoir créé l’entreprise de cybersécurité Mandiant, Armadin développe une défense fondée sur des essaims d’agents. Leur mission consiste à tester en continu les systèmes d’une organisation afin d’identifier des vulnérabilités avant qu’elles ne soient exploitées par un attaquant.
Le principe se distingue du test d’intrusion traditionnel, généralement réalisé dans un périmètre et sur une période définis. Les agents explorent les environnements techniques, repèrent des faiblesses et tentent de les combiner pour reconstituer un scénario d’attaque. Une configuration cloud imparfaite, un compte trop permissif et un connecteur SaaS mal protégé peuvent ainsi former un chemin vers une ressource sensible.
Cette logique répond à la fragmentation des systèmes d’information. Une PME s’appuie couramment sur un CRM, une messagerie, des outils comptables, une plateforme marketing, un service client et plusieurs automatisations. Chaque intégration facilite le travail quotidien, mais ajoute aussi des identifiants, des autorisations et des flux de données à contrôler.
Les agents IA accentuent cette interdépendance. Comme l’explique notre analyse sur les agents IA appelés à remplacer certaines applications mobiles, ils agissent directement entre les interfaces, les API et les bases de données. Une permission excessive ne reste donc pas confinée à un logiciel : elle peut affecter toute une chaîne opérationnelle.
Le CRM devient une cible opérationnelle centrale
Pour une direction commerciale, l’enjeu dépasse le périmètre informatique. Le CRM rassemble les coordonnées des prospects, l’historique des échanges, les propositions commerciales, les contrats et parfois des informations liées à la facturation. Lorsqu’un agent commercial ou un assistant IA reçoit des droits étendus, son identité technique devient une porte d’accès à cet ensemble.
Les nouveaux usages de l’IA créent également des parcours plus complexes entre expérience client, données produit et outils de vente. L’essayage virtuel intégré à ChatGPT et ses implications pour le CRM en fournit un exemple : la fluidité offerte au client repose sur plusieurs échanges de données, dont chaque étape doit être comprise et encadrée.
La sécurité d’un agent ne dépend donc pas uniquement du modèle choisi. Elle concerne aussi son compte de service, ses connecteurs, les données consultées, les actions autorisées et la conservation de ses journaux d’activité. Un agent chargé de qualifier des prospects n’a pas besoin de modifier les règles de facturation. Un assistant de support ne devrait pas pouvoir exporter l’intégralité du fichier client.
La séparation des rôles facilite également la gestion des incidents. Les responsables doivent pouvoir identifier l’agent concerné, retrouver les actions exécutées et suspendre son accès sans interrompre tous les processus commerciaux. Une validation humaine reste pertinente pour les opérations sensibles telles que les suppressions, les exports massifs, les changements de droits ou l’envoi de documents contractuels.
Les essaims défensifs ajoutent une autre exigence : leurs tests doivent eux-mêmes être maîtrisés. Un agent conçu pour chercher une faille dispose par nature de capacités intrusives. Son périmètre d’intervention, ses horaires d’exécution, ses données de test et ses mécanismes d’arrêt doivent être définis avant son activation. Sans ces garde-fous, un outil de protection peut perturber une application métier ou déclencher une alerte difficile à interpréter.
Gouverner les agents avant de les connecter
Les ressources de la CNIL consacrées à l’intelligence artificielle replacent la protection des données au cœur des projets : la finalité du traitement, la pertinence des informations utilisées, les droits des personnes et les mesures de sécurité doivent être examinés dès la conception. Ces principes concernent directement tout agent relié au CRM ou à un outil opérationnel.
Le cadre réglementaire européen applicable à l’IA organise les obligations en fonction des usages, des risques et du rôle des acteurs. Une PME doit donc savoir quelles solutions sont déployées, quelle fonction elles remplissent et quelles données elles peuvent consulter ou modifier. Souscrire un service SaaS ne transfère pas l’ensemble de la responsabilité au fournisseur.
L’arrivée des essaims d’agents confirme que l’automatisation concerne désormais à la fois l’attaque et la défense. Empiler des outils de cybersécurité ne suffit pas : l’entreprise doit réduire les accès inutiles, documenter ses connecteurs critiques et rendre les actions automatisées vérifiables.
Une mesure concrète consiste à créer un registre interne des agents IA connectés aux outils métiers. Pour chacun, l’entreprise peut consigner son responsable, sa finalité, ses accès, les données traitées, les actions autorisées et la procédure de suspension. Ce registre fournit une base claire pour prioriser les risques avant d’étendre les automatisations.