Financement
Scalekit lève 5,5 millions de dollars pour sécuriser l’avenir de l’authentification des agents IA

Pendant des années, les systèmes d’identité et d’accès ont été conçus autour de l’hypothèse que les humains seraient les seuls à interagir avec les applications. Un utilisateur saisissait un mot de passe, complétait une authentification à plusieurs facteurs, et se déconnectait manuellement lorsque sa session se terminait. Ce modèle fonctionnait bien à l’ère des applications Web et mobiles, mais les règles changent rapidement. L’essor des agents IA—des entités logicielles qui peuvent interagir de manière indépendante avec les applications métier, les API et les flux de travail entiers—signifie que l’authentification doit s’adapter. Ces agents peuvent apparaître, effectuer une tâche en quelques secondes, et disparaître sans jamais toucher un navigateur.
Ce changement est exactement ce que Scalekit est en train de résoudre. Fondée par l’équipe derrière la plate-forme d’authentification originale de Freshworks, la société se concentre sur la construction de la couche d’infrastructure manquante pour les identités d’agents. Aujourd’hui, Scalekit a annoncé la clôture d’un cycle de financement de 5,5 millions de dollars, mené par Together Fund et Z47 avec la participation d’investisseurs et d’opérateurs expérimentés. Le financement permet le lancement de la pile d’authentification de Scalekit conçue spécifiquement pour les applications natives IA, où les principaux utilisateurs ne sont pas des personnes, mais des agents.
Pourquoi les piles d’identité existantes sont-elles insuffisantes
Les systèmes d’identité traditionnels montrent leur âge. La plupart des plateformes s’attendent encore à ce qu’un humain se connecte, reste actif pendant une période, et se déconnecte ensuite. Lorsque les agents IA sont introduits, cette hypothèse s’effondre. Les agents sont souvent dotés de plus de permissions qu’ils ne devraient pas avoir, ou les développeurs créent des contournements fragiles et personnalisés pour les faire fonctionner. Ce n’est pas seulement inefficace, c’est également dangereux.
Gartner prévoit que d’ici 2028, 25 % des violations de sécurité des entreprises proviendront d’agents IA compromis. La surface d’attaque s’étend, mais l’infrastructure de protection n’a pas suivi le rythme. Les développeurs ont besoin d’une authentification qui comprend la nature éphémère des agents, applique une délimitation stricte des privilèges, et traque les activités à travers les interactions machine-à-machine.
Scalekit répond à ce besoin avec un kit de vérification qui vérifie l’identité de l’agent, impose une autorisation précise, et s’intègre sans effort avec les serveurs de protocole de contexte de modèle (MCP). La plate-forme fournit :
- Une autorisation OAuth 2.1 pour les serveurs MCP, livrée en quelques minutes
- Des coffres de jetons chiffrés pour stocker et gérer les informations d’identification des agents
- Des couches d’appel d’outils sécurisées pour que les agents puissent agir dans Gmail, Slack, HubSpot , Notion, et au-delà sans exposer les jetons bruts
Cette approche élimine la nécessité pour les équipes de réinventer leurs propres systèmes d’authentification tout en réduisant considérablement les risques de sécurité liés aux flux de travail d’agents.
Conçu pour les développeurs et modulaire
L’une des principales différences de Scalekit est sa conception axée sur les développeurs. Au lieu de pousser une migration tout ou rien, la société propose des modules qui peuvent être ajoutés au besoin. Les équipes peuvent commencer petit—en mettant en œuvre des connexions sans mot de passe ou des codes à usage unique à deux facteurs—and plus tard étendre à des fonctionnalités spécifiques aux agents comme le consentement délégué ou les approbations renforcées.
Cette modularité reflète la façon dont les développeurs veulent travailler aujourd’hui. En gardant l’intégration légère, Scalekit permet aux startups et aux entreprises de se déplacer rapidement sans la friction d’une refonte majeure de la plate-forme. Comme l’explique le co-fondateur et CTO Ravi Madabhushi, « les identités d’agents vivent dans le code, et non dans les répertoires d’utilisateurs ». Scalekit est conçu en tenant compte de cette réalité.
L’impact est déjà visible sur le marché. Des sociétés comme Fello, Sifthub, Napkin, Unstract, Hubbl, et Aerchain s’appuient sur Scalekit pour accélérer leurs délais de mise sur le marché. Au lieu de passer des mois à construire des systèmes d’authentification, ils peuvent livrer des fonctionnalités natives IA sécurisées en quelques semaines. Par exemple, Fello a intégré le module sans mot de passe de Scalekit sans réarchitecturer son application, tandis que Sifthub a évité des mois de complexité en utilisant les flux de travail d’agents prêts à l’emploi de Scalekit.
L’image plus large : l’identité dans un monde dirigé par les agents
L’essor des agents IA représente plus qu’une nouvelle tendance logicielle—c’est un changement fondamental dans la façon dont le travail est effectué. Tout comme le cloud computing a nécessité de nouveaux modèles d’infrastructure, la propagation d’agents autonomes et semi-autonomes exigera de nouvelles approches de l’identité, de la sécurité et de la gouvernance.
À mesure que les agents IA émergent, l’identité passe d’une infrastructure cachée à la couche critique qui définit à la fois la possibilité et la protection. Sans systèmes robustes pour vérifier qui ou ce qu’est un agent, les entreprises risquent d’exposer des données sensibles et de perdre le contrôle des flux de travail critiques. Le défi n’est pas seulement de prévenir les violations, mais également de permettre aux agents de collaborer, de négocier et d’exécuter des tâches en toute sécurité au sein d’écosystèmes complexes.
Dans un avenir proche, les piles d’identité devront prendre en charge :
- Des informations d’identification éphémères qui expirent en quelques secondes ou minutes
- Des modèles de consentement granulaires où les humains délèguent des actions spécifiques aux agents
- Des journaux auditable qui traçent chaque action d’agent pour la conformité et la surveillance
- Une interopérabilité multi-plateformes, permettant aux agents de fonctionner de manière sécurisée sur des centaines d’applications et de services
Ce n’est pas seulement une question de sécurité—c’est également une question de gouvernance et de responsabilité dans une économie où les agents agissent aux côtés des humains. L’émergence de sociétés comme Scalekit suggère comment l’authentification peut évoluer : légère, modulaire, et conçue avec les agents comme citoyens de première classe.
À mesure que les entreprises adoptent les agents IA, la question ne sera pas de savoir si les systèmes d’identité peuvent gérer cela, mais de savoir à quelle vitesse les entreprises adapteront leurs flux de travail pour faire confiance et dépendre d’eux. L’authentification, autrefois considérée comme une utilité de fond, pourrait devenir l’un des principaux facteurs d’enabling de l’entreprise dirigée par l’IA — et des sociétés comme Scalekit sont en train de construire les fondations de ce changement.












