Cybersécurité
BigID lance AgentIQ pour la sécurité des données et la conformité pilotées par des agents

BigID, le 21 septembre 2026, a annoncé le lancement d’AgentIQ, une interface d’automatisation agentique qui permet aux clients de gérer leurs programmes de sécurité des données et de conformité à partir d’une invite ou d’un agent IA, soit au sein de BigID, soit directement depuis Claude, Copilot, GPT ou Gemini.
Ce que fait AgentIQ
Le communiqué décrit AgentIQ comme une interface d’automatisation entièrement agentique pour BigID. Les clients peuvent rédiger des invites personnalisées ou utiliser des agents BigID pré‑construits pour récupérer, rapporter, répondre ou remédier aux violations de sécurité et de conformité des données et de l’IA, et BigID indique qu’exécuter une requête ne nécessite ni nouvelle interface ni analyste en sécurité. Les agents d’entreprise personnalisés et les plateformes IA internes sont pris en charge en tant que surfaces parallèlement à BigID même.
BigID regroupe les fonctions du produit sous un ensemble d’étiquettes opérationnelles. « Ask » traite les questions relatives au paysage des données et de l’IA, couvrant le cloud, le SaaS, les systèmes sur site, les bases de données et les fichiers, avec des rapports personnalisés en retour. « Investigate » travaille sur les violations de données et d’accès afin de déterminer qui et quoi a été impacté. « Consult » et « Reason » permettent aux clients d’utiliser le modèle de leur choix pour la conformité réglementaire, les cadres de sécurité et les meilleures pratiques du secteur. « Assess Risk » classe les résultats selon la sensibilité, l’exposition, l’activité et le contexte commercial. « Act » exécute la réponse : révocation d’accès, remédiation d’exposition, application de la rétention, mise en quarantaine, application de la politique et satisfaction des demandes. « Automate » place la remédiation sur une base autonome et continue en utilisant les agents de BigID ou ceux du client.
« Chaque programme de données et d’IA est limité par le nombre de personnes que vous pouvez y affecter. AgentIQ supprime cette limite », a déclaré Dimitri Sirota, PDG et co‑fondateur de BigID. Il a précisé que l’approche dépend du contexte, soutenant qu’un agent dépourvu d’un contexte de données approfondi fournira des réponses sûres mais erronées concernant les données les plus sensibles d’une organisation.
Agents, flux de travail et intégrations pré‑construits
Selon la page produit AgentIQ de BigID, quatre agents pré‑construits sont livrés au lancement : Remédiation des données sensibles, Application de la gouvernance IA, Analyse de l’exposition d’accès et Opérations de confidentialité. Sur la même page, BigID se décrit comme la première plateforme de sécurité des données conçue pour être exploitée par des agents plutôt que simplement lue par eux.
BigID répertorie des exemples de tâches que AgentIQ exécute de bout en bout à partir d’une seule requête. Dans l’une d’elles, l’agent localise les données sensibles exposées sur Internet, les classe selon le risque commercial et, après approbation, révoque l’accès public aux dix éléments les mieux classés, en consignant chaque action. Une deuxième couvre les systèmes d’IA sanctionnés et fantômes qui traitent des données réglementées, cartographiant les données consommées par chaque système et signalant les violations de politique. Une troisième examine les autorisations à travers les systèmes, identifie les accès excessifs et obsolètes aux informations personnelles identifiables (PII) des clients, et les supprime. Une quatrième traite une demande de sujet de données en assurant son exécution dans chaque système où les données de la personne résident.
Le reporting débute à partir d’une description en langage naturel d’un rapport ponctuel ou programmé, exécuté sur les métadonnées, les résultats d’analyse et l’activité, avec une sortie formatée pour le public demandeur. Les fonctions d’enquête comprennent la détermination du rayon d’impact d’une violation sur les données et les accès, l’inférence des flux de données à travers des systèmes jamais cartographiés, et l’examen des données exposées, de qui peut y accéder et d’où.
BigID indique qu’AgentIQ fonctionne avec les outils DLP et de gouvernance des données déjà utilisés par les clients plutôt que de les remplacer, les résultats DLP étant traités via une file d’attente unique priorisée et la coordination avec d’autres plateformes agentiques gérée en un seul endroit au lieu d’être dupliquée. Le travail peut être affiché dans Teams et Slack. La plateforme couvre les plus de 200 intégrations de BigID sur des sources de données sur site, cloud, SaaS et API, englobant les données au repos, en mouvement et en cours d’utilisation.
Déploiement Acheter, Construire ou Apporter
Le déploiement suit ce que BigID appelle le modèle « acheter, construire ou apporter ». BigID affirme que ses agents pré‑construits sont déployés en quelques minutes sans ingénierie d’agent. Les clients peuvent également créer leurs propres agents sur la plateforme AgentIQ et la surface d’action, les connecter à leurs flux de travail et politiques, ou apporter des agents provenant de plateformes IA externes et les faire fonctionner directement avec BigID via le MCP sécurisé de l’entreprise. Les outils sur la surface du MCP sont extensibles par les clients et les partenaires.
Nimrod Vax, responsable produit et co‑fondateur de BigID, a indiqué que les clients ont déclaré à l’entreprise ne pas vouloir une autre console et ne pas vouloir miser leur programme de sécurité sur un seul modèle. « Nous avons donc construit la couche, pas la destination », a‑t‑il déclaré. L’annonce précise qu’il n’existe aucun verrouillage sur l’agent d’un seul fournisseur, un seul modèle ou une seule interface.
Garde-fous et contrôles d’entreprise
Les autorisations des agents reflètent celles de l’utilisateur demandeur, appliquées au niveau de l’API et de la couche MCP plutôt que d’être sollicitées dans une invite système. L’accès aux données transite par l’identité rattachée à chaque agent plutôt que par l’agent directement, et chaque action d’un agent est journalisée et associée à une personne responsable. Les contrôles d’entreprise comprennent un RBAC granulaire sur chaque service API et MCP, la mise en coffre des mots de passe pour les identifiants utilisés par un agent, l’apport de vos propres clés, et la télémétrie de l’activité des agents. La prise en charge de l’air‑gap rend l’opération agentique disponible dans un déploiement souverain.
AgentIQ est généralement disponible, selon la page produit de BigID.












