IT Glossary
Une identité non humaine (NHI) est une identité numérique de machine, service ou agent IA. Définition, causes de leur croissance et besoin de gouvernance.
July 3, 2026
Une identité non humaine (NHI) est une identité numérique qui appartient à une machine, une application, un service ou un processus automatisé plutôt qu'à une personne. Les exemples incluent les comptes de service, les clés d'API, les jetons, les bots et de plus en plus les agents IA. Dans beaucoup d'organisations, les identités non humaines dépassent désormais en nombre les identités humaines, mais restent souvent non gérées, ce qui en fait un angle mort de sécurité en forte croissance.
Identités humaines et non humaines diffèrent par nature. Une identité humaine appartient à une personne, s'authentifie par mot de passe, MFA ou passkey, et est généralement gouvernée. Une identité non humaine appartient à un service, une application ou un agent, s'authentifie par clés, jetons ou certificats, et est souvent non gérée.
Une intégration utilise une clé d'API à accès large créée il y a des années et jamais revue. C'est une identité non humaine à privilège permanent et sans propriétaire, exactement le type d'identifiant que ciblent les attaquants. À mesure que l'automatisation et les agents IA se multiplient, les NHI explosent en nombre. Elles exigent la même gouvernance que les personnes : moindre privilège, propriété, rotation et revue. Les considérer hors périmètre n'est plus tenable.
Les comptes de service, clés d'API, jetons, bots et agents IA sont tous des identités non humaines. Ils s'authentifient et accèdent aux systèmes sans personne derrière.
Parce qu'elles détiennent souvent des permissions larges et permanentes, renouvellent rarement leurs identifiants et ne sont pas revues comme les comptes humains, ce qui en fait des cibles attractives.
Dans beaucoup d'organisations, oui. La croissance de l'automatisation, des intégrations et des agents IA a poussé les NHI bien au-delà du nombre de comptes humains.