Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Beyond the Login: Securing the AI Enterprise with Runtime Identity

Télécharger les ressources

À propos de cette session

Ron Soper, Field CTO chez Ping Identity, soutient que la sécurité des identités doit passer d'une vérification unique à la connexion à une revalidation continue en temps réel, à mesure que les agents IA et les hypertrucages érodent l'idée qu'une session authentifiée reste digne de confiance. Il cite une forte croissance annuelle de la prise de contrôle de comptes et de l'activité d'agents frauduleux, et retrace l'évolution de la confiance : implicite (identité auto-déclarée), adaptative (signaux basés sur le risque), explicite (identité liée à une pièce vérifiée), puis la confiance vérifiée, soit la revérification continue de cette identité aux moments sensibles, via une biométrie respectueuse de la vie privée qui ne conserve aucune image réutilisable du visage. Il décrit l'ouverture de compte, l'accès courant et la récupération de compte comme trois « portes » vulnérables au-delà de l'écran de connexion, citant le cas d'une banque où les approches vérifiées ont réduit la prise de contrôle de comptes de 79 % et fait économiser 4,1 millions de dollars par an en coûts de soutien. Pour les agents non humains, il avance que la confiance vérifiée ne suffit pas; l'objectif devient le zero trust avec un accès « juste assez, juste à temps », réévaluant chaque action selon le contexte du moment plutôt qu'une décision prise une seule fois à la connexion.

As autonomous AI agents increasingly execute tasks on behalf of users, the traditional perimeter of identity is shattering. Relying on a one-time login for an unpredictable, autonomous system exposes organizations to unprecedented risk. If a token is compromised, the agent's actions are too.

In this talk, we challenge the conventional IAM playbook. We will dissect the concept of Runtime Identity and its critical necessity in securing AI workflows. We'll explore the technical building blocks required for continuous, real-time trust evaluation, including decentralized identity and dynamic credential verification. Join this session to learn how to move beyond 'authenticate once' and start securing the micro-actions of your autonomous systems.

À retenir

  • Cesser de traiter la connexion comme la seule porte à protéger; sécuriser aussi l'ouverture de compte, les transactions courantes et la récupération de compte comme des points d'accès distincts et tout aussi vulnérables.
  • Revérifier l'identité aux moments à forte valeur (paiement important, ajout d'un bénéficiaire, changement sensible) plutôt que de se fier à un niveau de confiance établi une seule fois à la connexion.
  • Remplacer les questions de récupération basées sur des connaissances (nom de jeune fille de la mère, premier animal) par une récupération biométrique ou basée sur des identifiants; ces informations sont couramment récoltées via des quiz anodins sur les réseaux sociaux.
  • Pour les agents IA, dépasser la vérification d'identité de type humain vers le zero trust : accorder juste assez d'accès pour la tâche, juste à temps, puis le révoquer immédiatement après.
  • En cas de déploiement de l'authentification biométrique, privilégier une conception respectueuse de la vie privée qui ne conserve jamais d'image réutilisable du visage, pour rassurer autant les équipes de confidentialité que les clients méfiants d'un pot de miel biométrique.

Conférenciers

Ron Soper
Ron Soper
Field CTO · Ping Identity
Ron Soper is a Field CTO at Ping Identity and an identity & security specialist with over 35 years of industry experience. Specializing in identity management, Ron spent 20 years at Ontario Health as Lead Architect for Identity & Access solutions… Lire la suiteRéduire

Ron Soper is a Field CTO at Ping Identity and an identity & security specialist with over 35 years of industry experience. Specializing in identity management, Ron spent 20 years at Ontario Health as Lead Architect for Identity & Access solutions, where he designed and implemented large-scale, mission-critical identity platforms. Prior to Ontario Health, he spent nine years at EDS leading a team of specialists responsible for providing Microsoft support to major accounts worldwide. Today, Ron partners with customers to translate complex business and regulatory requirements into scalable, secure, and user-friendly identity strategies that advance Zero Trust, cloud, and AI-driven initiatives.

Ressources

Photos

Mots-clés

Autres sessions GoSec 2026

Aussi de Ron Soper

Sur le même thème