Le leader dans le domaine de la sécurité des identités, SailPoint, publie son rapport annuel 2025 «The Horizons of Identity Security», révélant que la sécurité des identités est devenue un élément central pour les entreprises modernes. D'un simple outil de contrôle en arrière-plan, elle s'est transformée en plateforme stratégique, stimulant l'agilité, l'efficacité et les capacités pilotées par l'IA des entreprises, tout en servant de fondement sécuritaire pour ouvrir de nouvelles opportunités de croissance.
Le président de SailPoint, Matt Mills, déclare : «Alors que les entreprises font face à un environnement en rapide évolution, la sécurité des identités est devenue le domaine offrant le meilleur retour sur investissement (ROI) dans la pile technologique de sécurité, aidant les entreprises à réduire leurs coûts, minimiser les risques et accélérer leur croissance. Aujourd'hui, la sécurité des identités constitue un point de contrôle central pour l'application des politiques, la prise de décisions critiques et l'intégration des opérations de sécurité, permettant aux entreprises de gérer toutes les identités, qu'elles soient humaines, machines ou Agents d'IA, et est indissociable de la future sécurité des identités et de la gouvernance des données pilotée par l'IA. De plus, avec les avancées en IA, gestion des données et technologies de détection des menaces, la sécurité moderne des identités peut offrir la visibilité unifiée, les capacités de gouvernance évolutives et la résilience automatisée dont les entreprises ont besoin. Les organisations qui progressent dans le rapport 'The Horizons of Identity Security' prennent de plus en plus conscience du rôle stratégique de la sécurité des identités et, grâce à leurs investissements, en font un moteur clé pour améliorer leurs performances commerciales, obtenant ainsi des rendements supérieurs.»
Explorer les nouveaux horizons de la sécurité des identités : quatre années d'insights sectoriels
Au cours des quatre dernières années du rapport «The Horizons of Identity Security», plusieurs tendances clés se sont manifestées : les standards de maturité des entreprises n'ont cessé d'évoluer, passant de la gestion manuelle des identités et des accès (IAM) à la gouvernance automatisée, puis à la gestion des identités machines, et maintenant vers la gouvernance du cycle de vie des Agents d'IA et la confiance adaptative. De plus, les types d'identités se sont rapidement diversifiés, passant des utilisateurs humains et contractuels en 2022, à l'ajout des identités machines en 2024, pour arriver en 2025 à l'émergence massive des Agents d'IA.

Selon le rapport, le ROI de l'IAM est deux fois plus élevé que celui d'autres domaines de sécurité, et les entreprises qui considèrent la sécurité des identités comme une priorité stratégique ont 40% plus de chances de maximiser leurs rendements. Bien que les entreprises soient encore confrontées à des défis comme la complexité du déploiement et l'insuffisance de la qualité des données, la tendance générale est claire : la sécurité des identités passe d'un outil de contrôle en arrière-plan à un catalyseur de croissance, et les entreprises qui améliorent leur maturité obtiennent en priorité un avantage concurrentiel dans leur secteur.

Du contrôle fondamental au moteur stratégique
Le rapport de cette année montre que la majorité des entreprises en sont encore aux premiers stades de leur parcours de sécurité des identités, près des deux tiers (63%) restant aux phases une et deux, caractérisées par des audits manuels et une gestion des comptes dispersée entre départements. Seuls environ 10% des entreprises ont atteint les phases plus matures quatre et cinq, capables d'utiliser l'IA et des mécanismes automatisés pour réaliser un contrôle des risques en temps réel et une prise de décision stratégique, transformant ainsi la sécurité des identités en plateforme de croissance.


Le rapport observe également pour la première fois un phénomène de régression de maturité chez certaines entreprises. Avec l'élévation constante des standards, les entreprises qui n'investissent pas continuellement dans des capacités avancées telles que la protection de sécurité des Agents d'IA, le renforcement de l'application des modèles de données d'identité, le contrôle d'accès en temps réel et la gouvernance multi-cloud, risquent fortement de perdre leur compétitivité existante dans un environnement de plus en plus complexe et rapide.
Ce qui distingue véritablement ces leaders est leur adoption proactive de fonctionnalités avancées. Selon le rapport, les entreprises matures adoptent des solutions de gestion des identités pilotées par l'IA quatre fois plus rapidement que les autres, et utilisent des outils comme la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative, ainsi que des outils de gouvernance pour les Agents d'IA et les robots. C'est précisément pour ces raisons qu'elles ont 4 à 8 fois plus de chances de déployer une synchronisation automatisée des données d'identité, intégrant ainsi des données d'identité dispersées et des flux de travail de cycle de vie, améliorant une productivité mesurable.
Pour les entreprises prêtes à entreprendre cette transformation, le chemin à suivre est désormais clair, et les cas de réussite actuels rendent tout cela concret. En Inde, Wipro adopte de manière globale des capacités avancées d'automatisation et pilotées par l'IA, transformant son organisation sur la base des identités. Au Royaume-Uni, Specsavers a converti de nombreuses opérations manuelles en processus automatisés, améliorant l'efficacité opérationnelle tout en renforçant la sécurité et en mettant en œuvre le principe du moindre privilège. L'expérience d'autres entreprises montre également que l'adoption précoce des meilleures pratiques telles que le nettoyage des données, l'automatisation et la standardisation des processus permet d'étendre les systèmes plus rapidement et d'observer des résultats concrets en termes d'efficacité opérationnelle et de productivité.
Pour aller plus loin, afin d'atteindre des phases avancées de sécurité des identités, c'est-à-dire passer de la phase trois à la phase quatre du rapport, les entreprises ont besoin de plus que de simples capacités d'automatisation de base. Les organisations qui réussissent donnent généralement la priorité au nettoyage des données avant la migration, augmentant ainsi leur efficacité d'expansion de 1,6 fois; elles standardisent également les processus d'intégration des applications, mettent en œuvre une gestion automatisée du cycle de vie des comptes, renforcent la synchronisation des données d'identité et intègrent des ressources de données dispersées. Ces meilleures pratiques établissent une base solide pour l'adoption ultérieure de fonctionnalités avancées, notamment la détection et réponse aux menaces liées aux identités (ITDR), l'authentification adaptative et la gouvernance des Agents d'IA, permettant aux entreprises de s'étendre et de s'automatiser de manière plus sécurisée.
Pour les entreprises ayant déjà atteint une maturité plus élevée, les bénéfices sont encore plus significatifs. Le rapport indique que la sécurité des identités continue de générer le ROI le plus élevé parmi tous les investissements en cybersécurité, surpassant la protection des terminaux, la sécurité des réseaux et les outils de conformité. La différence la plus cruciale réside dans la considération ou non de la sécurité des identités comme un élément stratégique central. Les entreprises qui intègrent la sécurité des identités dans leur planification stratégique peuvent atteindre un ROI moyen de 10 fois, réduisant efficacement les risques, stimulant la croissance des revenus, et adoptant les technologies d'IA de manière sécurisée grâce à une architecture robuste.
Satvinder Madhok, vice-président des solutions technologiques d'intégration commerciale de Wipro, déclare : «Nous sommes en train de permettre à Wipro d'adopter pleinement des mécanismes efficaces de gestion de la sécurité des identités, et progressons graduellement vers des phases avancées centrées sur l'automatisation et pilotées par l'IA.»



- Lecture complémentaire : SailPoint Data Access Security étend sa plateforme de sécurité des identités et fait son entrée officielle ! Protection de l'accès aux données non structurées
- Lecture complémentaire : SailPoint lance sa nouvelle plateforme de sécurité des identités SailPoint Atlas pour accélérer l'innovation


