73% des entreprises ne peuvent pas restreindre ce que font leurs agents IA — et c'est aussi un problème budgétaire

Le Data Security and Compliance Risk 2026 Annual Survey Report de Kiteworks, mené auprès de 459 responsables sécurité et conformité en juillet 2026, montre que 73% des organisations n'ont aucun cantonnement de finalité déployé sur leurs agents IA. Parmi celles qui font tourner des agents en production, 13% rapportent qu'un agent a dépassé son périmètre autorisé au cours de l'année écoulée. Un agent sans périmètre défini ne crée pas seulement une exposition de sécurité — il crée une facture API sans plafond.

Ce que signifie réellement le cantonnement de finalité

Le cantonnement de finalité (purpose binding) est la contrainte qui dit : cet agent existe pour faire cette tâche, avec ces outils, dans ces limites — et rien d'autre. Sans elle, un agent autorisé pour un workflow peut appeler n'importe quel outil pour lequel il détient des identifiants, enchaîner des actions à travers des systèmes qu'il n'a jamais été explicitement autorisé à toucher, et continuer tant qu'il juge la tâche incomplète. 73% des organisations ont déployé des agents sans une telle contrainte en place.

La dérive de périmètre est un mécanisme de coût, pas seulement de sécurité

Parmi les organisations faisant tourner des agents IA en production, Kiteworks a trouvé que 13% rapportent qu'un agent a dépassé son périmètre autorisé au cours des 12 derniers mois, et 19% ont découvert un usage de shadow AI comme type d'incident distinct. Chacun de ces incidents est aussi un événement de dépense : un agent opérant hors de son périmètre prévu est, par définition, en train de faire des appels que personne n'avait prévu de payer. Un agent support qui se met à interroger des systèmes hors de son domaine assigné n'est pas qu'un constat de conformité — ce sont des tokens et des appels d'outils qui s'accumulent contre un budget dimensionné pour la tâche prévue, plus étroite.

Un mécanisme de défaillance différent des deux autres problèmes d'agents

Ce n'est pas le même angle mort qu'une identité d'agent orpheline dont personne ne se souvient, et ce n'est pas un compte personnel qui contourne l'IT. C'est un agent dont tout le monde connaît l'existence, faisant plus que ce pour quoi il était prévu — le périmètre n'a jamais été défini assez précisément pour repérer la différence entre « fonctionne comme prévu » et « s'étend discrètement ». Cette distinction compte pour la solution : un inventaire d'identités ne rattrapera pas une dérive de périmètre, et bloquer les outils non sanctionnés ne rattrapera pas un agent qui détourne l'usage des outils qu'il est déjà autorisé à utiliser.

La sécurité traite déjà ça comme son travail

Une enquête distincte de SANS Institute auprès de 536 praticiens cybersécurité et IT, également menée en juillet 2026, montre que 76% des équipes sécurité détiennent désormais un rôle de gouvernance formel sur l'IA en entreprise, contre 68% l'an dernier. La prise en charge de la gouvernance IA par la sécurité progresse — mais le cantonnement de finalité, le contrôle spécifique qui rattraperait la dérive de périmètre avant qu'elle ne devienne un incident ou un dépassement de coût, n'est toujours pas déployé chez près des trois quarts des organisations qui ont pourtant cette prise en charge en place.

Ce qu'il faut vérifier avant le prochain déploiement d'agent

Ce qu'il faut retenir

Le cantonnement de finalité est présenté comme un contrôle de sécurité, et c'en est un — mais le même angle mort qui laisse un agent dépasser son périmètre autorisé lui laisse aussi dépasser son budget autorisé, parce que c'est le même événement vu par deux directions différentes. Chez 73% des organisations, cet angle mort est encore ouvert. La solution n'est pas un outil différent de celui dont la sécurité a déjà besoin — c'est de reconnaître que périmètre et dépense sont la même limite.

Repérez la dérive de périmètre comme une anomalie de coût, dès qu'elle commence à dépenser.

AIntOps se connecte à OpenAI, Anthropic et Gemini en moins d'une minute et signale les schémas de dépense inhabituels par agent et par fonctionnalité — pour qu'un agent opérant hors de son périmètre prévu apparaisse comme une alerte d'anomalie, pas comme une ligne découverte trois semaines plus tard. Rejoignez la beta et profitez de Pro gratuit pendant 3 mois.

Essayer AIntOps gratuitement →

Sans carte bancaire · Configuration en 30 secondes · Gratuit jusqu'à 500 $/mois de dépense IA