NewCore lève 66 millions de dollars pour résoudre la crise d'identité des agents d'IA
Alors que les agents d'IA passent du statut de simples outils logiciels à celui d'employés numériques actifs, un vide sécuritaire massif se crée au sein des entreprises. NewCore sort de l'ombre avec 66 millions de dollars de financement pour construire l'infrastructure d'identité nécessaire pour gouverner, authentifier et contrôler cette nouvelle main-d'œuvre autonome.
Le passage des outils logiciels aux employés numériques
Le paysage des entreprises connaît un changement fondamental dans sa perception de l'intelligence artificielle. Nous dépassons l'ère des simples chatbots pour entrer dans celle des flux de travail « agentiques ». Des entreprises comme Goldman Sachs ont déjà testé des agents de codage IA tels que Devin, et McKinsey rapporte que 25 000 agents d'IA travaillent actuellement aux côtés de ses 60 000 employés humains.
Cet afflux de logiciels autonomes crée un goulot d'étranglement sécuritaire critique. Les plateformes d'identité traditionnelles — dont beaucoup ont entre 15 et 20 ans — ont été conçues pour gérer les connexions humaines. À mesure que les agents d'IA commencent à opérer de manière indépendante, en exécutant des tâches et en accédant à des données sensibles, ils ne peuvent être traités comme de simples comptes de service ou des identifiants machine. Ils nécessitent des « identités de premier rang » dotées de leurs propres permissions, cycles de vie et mécanismes de révocation.
Pourquoi les fournisseurs d'identité hérités échouent
Alors que les géants du secteur comme Okta et Microsoft (avec Entra) tentent d'ajouter des fonctionnalités compatibles avec l'IA, NewCore soutient qu'il s'agit d'ajouts réactifs de type « side-car » à des plateformes conçues pour les humains. L'approche de NewCore est différente : elle est construite de toutes pièces pour une main-d'œuvre hybride composée d'humains, de machines et d'agents d'IA.
Pour résoudre le problème de la vulnérabilité centralisée, NewCore utilise une architecture à « clé divisée » (split-key). Cette approche technique répartit les identifiants d'identité critiques entre le client et la plateforme, garantissant qu'aucun point de compromission unique ne puisse accorder à un attaquant le contrôle total de l'identité d'un agent. Ce niveau de sécurité granulaire et distribuée est essentiel à mesure que les agents gagnent en autonomie.
Intégration avec la pile IA moderne
NewCore cible spécifiquement les outils que les développeurs utilisent quotidiennement. La plateforme propose un package d'intégration « Agentic Skill » conçu pour les assistants de codage à haute utilité, notamment :
- Claude Code d'Anthropic
- Codex d'OpenAI
- Cursor
Plutôt que de laisser les employés distribuer manuellement les identifiants — une pratique à la fois peu sécurisée et difficilement évolutive — NewCore permet à ces outils d'IA d'accéder aux systèmes d'entreprise en tant qu'identités gérées. De plus, la plateforme offre une couche de supervision humaine via une application mobile, permettant aux employés d'accorder, de réviser et de révoquer les permissions des agents en temps réel.
L'avenir de la main-d'œuvre automatisée
L'ampleur de cette transition est massive. Avec une valorisation de 300 millions de dollars suite à un tour de table d'amorçage mené par Cyberstarts, NewCore parie sur le fait que les agents d'IA finiront par surpasser le nombre d'employés humains dans les organisations axées sur la technologie. À mesure que la main-d'œuvre sera de plus en plus composée de travailleurs logiciels, la capacité de surveiller, d'autoriser et de révoquer leur accès deviendra le garde-fou le plus critique de la cybersécurité en entreprise.
Points clés à retenir
- Nouveau financement et valorisation : NewCore a levé 66 millions de dollars en financement d'amorçage mené par Cyberstarts, portant sa valorisation à 300 millions de dollars pour s'attaquer à la gestion de l'identité des agents d'IA.
- Identités de premier ordre : Contrairement aux comptes de service traditionnels, NewCore traite les agents d'IA comme des identités distinctes dotées de cycles de vie dédiés et d'architectures de sécurité à « clé fractionnée » (split-key).
- Intégration fluide pour les développeurs : La plateforme fournit un accès par identité gérée pour les principaux outils de codage par IA tels que Claude Code, Cursor et OpenAI’s Codex.