Daniel Reyes, YuSMP Group
Daniel Reyes Principal Engineer, IA/ML, YuSMP Group · systèmes agentiques et de recherche augmentée en production pour des équipes aux États-Unis et en Europe
Une salle d’opérations de sécurité sombre avec un large écran incurvé cartographiant les liens entre des personnes et des agents automatisés, et en dessous des moniteurs affichant des graphiques d’activité

L’essentiel

Les investisseurs parient que la vraie difficulté des agents IA en entreprise, c’est le contrôle, pas les capacités. Island a démarré comme navigateur d’entreprise sécurisé. Il se présente désormais comme un « plan de contrôle agentique » qui décide à quoi salariés et agents IA peuvent accéder, ce qu’ils peuvent y faire et comment chaque action est journalisée. Un tour de 400 millions de dollars à plus du double de la valorisation de 2024 montre que les acheteurs sont prêts à payer pour cette couche.

Si vous branchez des agents sur votre CRM, votre ERP, votre code ou vos systèmes de paiement, les mêmes questions arrivent en revue de sécurité, que vous achetiez une plateforme ou non : quelle identité utilise l’agent, à quoi peut-il toucher, et qui peut prouver ce qu’il a fait ? Il est bien plus simple d’y répondre en les intégrant dès le départ au développement d’agents IA qu’en les ajoutant juste avant la mise en production.

Qu’a annoncé Island ?

Island, basé à Dallas, a annoncé jeudi 24 septembre une série F de 400 millions de dollars. Evolution Equity Partners mène le tour, et la plupart des investisseurs historiques ont remis au pot. L’entreprise affirme que son revenu récurrent annuel (ARR) a doublé à chaque exercice depuis son lancement en 2022, sans publier de chiffre d’affaires. Son PDG et cofondateur Mike Fey a indiqué à CNBC que les fonds iront à la R&D et à l’expansion en Europe, en Asie et au Moyen-Orient, avec un effectif qui doit passer de 1 000 à 1 500 personnes d’ici le milieu de l’an prochain.

Le plus important est le changement de positionnement. Island s’est construit sur un navigateur d’entreprise permettant aux équipes sécurité de contrôler ce que font les salariés dans les applications web. Le nouveau discours va plus loin : un plan de contrôle unique qui gouverne les personnes et les agents IA sur les terminaux, navigateurs, applications, réseaux et données. Island le décrit en cinq couches : contrôle du dernier kilomètre, réseau, données, identité et observabilité. L’objectif est une visibilité en temps réel sur qui ou quoi agit, ce qui est accessible et si chaque action doit être autorisée.

Pourquoi la gouvernance des agents IA attire-t-elle autant d’argent ?

Les agents sont passés de la démo à des comptes dotés de vrais droits. Ils lisent des boîtes mail, modifient des fiches CRM, ouvrent des pull requests et déclenchent des paiements, souvent via un compte de service partagé ou la session d’un salarié. La plupart des contrôles de sécurité existants ont été conçus pour une personne derrière un clavier. « Tous les anciens contrôles sont en train de céder, donc tout est à prendre », a déclaré Mike Fey à CNBC, qui inscrit ce tour dans une course plus large pour protéger les entreprises contre des agents IA incontrôlés.

La concurrence est dense. Island affronte des acteurs installés comme Palo Alto Networks et une longue liste de start-up qui visent le même budget de sécurité IA. Cette année a aussi vu plusieurs opérations autour de l’identité des agents et des passerelles d’agents. Pour les acheteurs, le signal est clair : la gouvernance des agents devient une catégorie de produit à part entière, et auditeurs comme clients vont s’y intéresser comme ils le font aujourd’hui pour le SSO et le chiffrement.

Qu’est-ce que cela change pour les équipes en France ?

Premièrement, l’identité d’un agent est une décision d’architecture, pas un détail. Un agent qui agit avec le jeton d’un développeur ou un compte administrateur partagé fait passer chacune de ses actions pour celle d’un humain. En cas de problème, personne ne sait quel agent a agi, à la demande de qui, ni pourquoi. Donnez à chaque agent sa propre identité de service, avec des identifiants éphémères et strictement limités, et rattachez chaque appel d’outil à cette identité et à la requête d’origine.

Deuxièmement, c’est la piste d’audit qui rend un agent livrable. Les revues de sécurité ISO 27001, les questionnaires clients et, pour les fournisseurs cloud du secteur public, les exigences de qualification comme SecNumCloud de l’ANSSI demandent de plus en plus comment les actions automatisées sont autorisées et tracées. Dans l’UE, les obligations de journalisation et de contrôle humain de l’AI Act pour les systèmes à haut risque, et DORA pour les entités financières (supervisé en France par l’ACPR), vont dans le même sens. Un journal qui enregistre, pour chaque étape, le prompt, l’outil appelé, les paramètres et le résultat répond à l’essentiel de ces questions. Sans lui, les agents restent souvent bloqués au stade du pilote.

Troisièmement, acheter un plan de contrôle ne remplace pas une conception sécurisée des agents. Une plateforme comme celle d’Island peut observer et bloquer des actions en périphérie. Elle ne corrige pas un agent qui fait confiance à chaque document qu’il lit ou qui dispose d’un accès en écriture dont il n’a jamais eu besoin. Injection de prompt, périmètres d’outils trop larges et absence d’étapes de validation sont des problèmes d’architecture. On les détecte au mieux en testant l’agent lui-même, y compris par des tests adverses dans le cadre de tests d’intrusion et d’audits de sécurité, avant sa mise en ligne.

Que faire maintenant ?

  1. Recenser vos agents. Listez chaque agent, copilote et automatisation qui agit sur les systèmes métier, les identifiants qu’il utilise et ce qu’il peut lire ou modifier.
  2. Séparer les identités. Remplacez les comptes partagés et les jetons d’utilisateurs empruntés par une identité par agent, des identifiants éphémères et des droits au moindre privilège.
  3. Encadrer les actions risquées. Exigez une validation humaine pour les paiements, suppressions, changements de droits et tout ce qui sort de l’entreprise.
  4. Journaliser chaque étape. Enregistrez prompt, outil, paramètres, résultat et utilisateur demandeur pour chaque action d’agent, là où votre équipe sécurité regarde déjà. Associez tôt le DPO et, si besoin, le CSE.
  5. Tester avant le lancement. Soumettez les agents à des tests d’injection de prompt et d’élévation de privilèges, comme toute autre application exposée sur Internet.

Questions fréquentes

Qu’a annoncé Island ?

Le 24 septembre 2026, Island a annoncé une série F de 400 millions de dollars menée par Evolution Equity Partners, pour une valorisation de 6,4 milliards de dollars. Des investisseurs historiques comme Sequoia, Coatue, Insight Partners et J.P. Morgan Growth Equity Partners ont participé. Selon l’entreprise, le tour porte son financement total à environ 1 milliard de dollars et sa valorisation a plus que doublé depuis 2024.

Qu’est-ce qu’un plan de contrôle agentique ?

C’est une couche unique qui décide de ce que les personnes et les agents IA peuvent faire dans les systèmes d’une organisation. Dans la description d’Island, elle couvre le contrôle des identités et des accès des agents, des garde-fous, la maîtrise des coûts et une piste d’audit complète sur les navigateurs, postes de travail, cloud et ressources internes, afin que l’équipe sécurité voie qui ou quoi agit, ce qui est accessible et si une action doit être autorisée.

Pourquoi les investisseurs financent-ils la sécurité des agents IA maintenant ?

Les entreprises donnent aux agents un accès réel aux systèmes métier plus vite que leurs contrôles ne peuvent suivre. CNBC relie ce tour à une course plus large pour se protéger des agents IA incontrôlés, et le PDG d’Island, Mike Fey, a déclaré à la chaîne que tous les anciens contrôles sont en train de céder. L’argent suit l’écart entre la vitesse de déploiement des agents et le petit nombre d’équipes capables de les gouverner.

Faut-il un navigateur d’entreprise pour gouverner les agents IA ?

Non. Un plan de contrôle éditeur est une option. Les mêmes objectifs peuvent être atteints dans votre propre architecture : donner à chaque agent sa propre identité, restreindre ses droits au strict nécessaire, faire passer ses actions par un contrôle de politique et journaliser chaque appel. Le bon choix dépend du nombre d’agents, de l’endroit où ils agissent et de ce que demanderont vos auditeurs.

Quelles obligations en France pour tracer l’activité des agents et des salariés ?

Un outil qui journalise les actions des salariés et des agents qu’ils déclenchent est un dispositif de contrôle de l’activité : le Code du travail impose d’informer et de consulter le CSE avant sa mise en place et d’informer les salariés. Côté RGPD, la CNIL attend une finalité précise, une durée de conservation limitée et, le plus souvent, une analyse d’impact (AIPD). Pour les entités financières, DORA, supervisé en France par l’ACPR, exige en outre une traçabilité des accès aux systèmes critiques.

Sources

Island — Island Announces $400 Million Series F, Bringing Valuation to $6.4 Billion
CNBC — Cyber startup Island hits $6.4 billion valuation in new round as AI attacks fuel spending wave
SecurityWeek — Island Raises $400 Million at $6.4 Billion Valuation
SiliconANGLE — Enterprise browser developer Island raises $400M at $6.4B valuation