Acquisitions
Silverfort acquiert Fabrix Security pour construire une sécurité d’identité autonome pour l’ère de l’IA

Silverfort a annoncé son acquisition de Fabrix Security, réunissant ainsi deux entreprises axées sur la résolution de l’un des défis de cybersécurité à la croissance la plus rapide : comment contrôler l’accès dans des environnements de plus en plus impulsés par l’IA. L’accord porte sur la combinaison des capacités de mise en œuvre en temps réel de Silverfort avec le moteur de décision natif IA de Fabrix, dans le but de permettre aux organisations de gérer l’accès à travers les utilisateurs humains, les machines et les agents autonomes.
L’acquisition intervient à un moment où la sécurité des identités est sous pression. Les systèmes d’entreprise ne sont plus limités aux employés qui se connectent aux applications. Au lieu de cela, ils sont remplis d’API, de services et d’agents IA qui interagissent en permanence avec l’infrastructure, souvent sans intervention humaine directe. Les approches traditionnelles basées sur des autorisations statiques et des rôles prédéfinis luttent pour suivre ce changement, en particulier à mesure que les systèmes deviennent plus dynamiques et fonctionnent à une vitesse de machine.
Le passage des règles statiques aux décisions en temps réel
Silverfort a construit sa plate-forme autour de la mise en œuvre des décisions de sécurité en temps réel, ce qui signifie que l’accès est évalué au moment exact où il est demandé et non en fonction d’hypothèses faites à l’avance. Cette approche donne déjà aux organisations un moyen de surveiller et de contrôler l’accès à la fois sur les systèmes cloud et sur site sans perturber les infrastructures existantes.
L’ajout de Fabrix introduit une nouvelle couche d’intelligence dans ce processus. Fabrix a été conçu dès le départ comme une entreprise de sécurité d’identité native IA, se concentrant sur la compréhension du contexte, de l’intention et du comportement en temps réel. Au lieu de simplement vérifier si une identité a les autorisations nécessaires, sa technologie évalue ce que cette identité tente de faire et si l’action a du sens dans le contexte actuel.
Cette distinction devient critique à mesure que les agents IA entrent en scène. Ces systèmes ne se comportent pas comme les utilisateurs humains. Ils fonctionnent en permanence, interagissent avec plusieurs services simultanément et peuvent déclencher des chaînes d’actions complexes qui sont difficiles à prédire. Une règle statique qui fonctionne pour un utilisateur humain peut rapidement devenir une vulnérabilité lorsqu’elle est appliquée à un système autonome.
La sécurité des identités est en train de se dégrader
L’explosion des identités non humaines est l’un des défis les plus importants mais les moins discutés en matière de cybersécurité. Les entreprises gèrent désormais des milliers, parfois des millions, d’identités de machine, chacune avec ses propres autorisations et comportements. L’ajout d’agents IA à ce mélange introduit un autre niveau d’imprévisibilité, car ces systèmes peuvent s’adapter et évoluer de manière que les modèles de sécurité traditionnels n’ont jamais été conçus pour gérer.
C’est là que le concept de prise de décision en temps réel devient essentiel. Au lieu d’essayer d’anticiper chaque scénario possible à l’avance, le système évalue chaque demande d’accès en temps réel, en utilisant tout le contexte disponible pour déterminer s’il doit être autorisé. Cela inclut l’analyse des relations d’identité, du comportement historique, des rôles organisationnels et de l’intention derrière la demande.
Les capacités de mise en œuvre existantes de Silverfort combinées avec le moteur de décision de Fabrix visent à créer un système capable non seulement de prendre ces décisions instantanément mais également de les mettre en œuvre dans l’ensemble de l’environnement sans introduire de friction.
Construire vers une sécurité d’identité autonome
La vision combinée de Silverfort et Fabrix est ce qu’ils décrivent comme une sécurité d’identité autonome. Dans les faits, cela signifie passer d’un contrôle d’accès géré par l’homme à un système où l’IA évalue et met en œuvre continuellement des décisions sans nécessiter d’intervention constante.
Cette approche reflète une tendance plus large à travers la cybersécurité, où l’IA est de plus en plus utilisée non seulement pour détecter les menaces mais également pour les prévenir activement en temps réel. Dans le contexte de l’identité, cela pourrait fondamentalement changer la manière dont les organisations gèrent l’accès, en déplaçant le focus de la création de politiques vers une validation continue.
L’idée n’est pas d’éliminer complètement la surveillance humaine, mais de supprimer les goulets d’étranglement qui empêchent les équipes de sécurité de suivre la vitesse des systèmes modernes. En automatisant la prise de décision au point d’accès, les organisations peuvent maintenir le contrôle même à mesure que leurs environnements deviennent plus complexes.
Pourquoi cette acquisition est importante maintenant
Le moment de cette acquisition est significatif. Les entreprises accélèrent l’adoption d’outils impulsés par l’IA, des copilotes aux agents autonomes complets capables d’exécuter des flux de travail multétapes. Ces systèmes promettent des gains d’efficacité, mais ils introduisent également de nouveaux risques qui ne sont pas bien abordés par les cadres de sécurité existants.
Sans contrôles en temps réel, un agent IA avec des autorisations excessives ou une logique défectueuse peut créer des problèmes en cascade à travers les systèmes. Même de petites erreurs peuvent s’amplifier rapidement lorsque les actions sont exécutées automatiquement et à grande vitesse. Cela rend la sécurité des identités l’une des couches les plus critiques dans la pile de sécurité moderne.
En combinant la mise en œuvre en temps réel avec la prise de décision impulsée par l’IA, Silverfort et Fabrix se positionnent pour relever directement ce défi. Leur approche suggère que l’avenir de la sécurité des identités ne sera pas défini par qui a accès, mais par quels actes sont autorisés à tout moment donné.
Implications pour l’avenir de la sécurité des identités
Cette acquisition met en évidence un changement dans la manière dont la sécurité des identités est susceptible d’évoluer à mesure que les systèmes IA deviennent plus autonomes. Les autorisations statiques et les rôles prédéfinis deviennent plus difficiles à gérer dans des environnements où les identités de machine et les agents agissent en permanence et à grande vitesse. En réponse, les modèles de sécurité se déplacent vers l’évaluation en temps réel, où les décisions d’accès sont prises en fonction du contexte et du comportement au moment où elles se produisent.
Ce changement est susceptible de modifier la manière dont les équipes de sécurité opèrent. Au lieu de définir manuellement les règles d’accès, l’accent peut être mis sur la surveillance des décisions automatisées, l’audit des résultats et la définition de limites pour le comportement des systèmes. Cela introduit de nouveaux défis en matière de transparence et de responsabilité, en particulier lorsque les systèmes IA prennent des décisions d’accès critiques.
En même temps, la prise de décision en temps réel soulève des préoccupations pratiques. Les systèmes doivent équilibrer la vitesse et la précision, car les erreurs pourraient soit perturber les opérations, soit exposer des vulnérabilités. À mesure que les organisations adoptent davantage d’infrastructures impulsées par l’IA, la sécurité des identités devra s’adapter sans introduire de complexité ou de risque inutiles.












