IT Glossary

Identité non humaine (NHI)

Une identité non humaine (NHI) est une identité numérique de machine, service ou agent IA. Définition, causes de leur croissance et besoin de gouvernance.

July 3, 2026

Qu'est-ce qu'une identité non humaine (NHI) ?

Une identité non humaine (NHI) est une identité numérique qui appartient à une machine, une application, un service ou un processus automatisé plutôt qu'à une personne. Les exemples incluent les comptes de service, les clés d'API, les jetons, les bots et de plus en plus les agents IA. Dans beaucoup d'organisations, les identités non humaines dépassent désormais en nombre les identités humaines, mais restent souvent non gérées, ce qui en fait un angle mort de sécurité en forte croissance.

Comment fonctionnent les identités non humaines

  • Un service, une application ou un agent reçoit des identifiants (clés, jetons, certificats).
  • Il utilise ces identifiants pour s'authentifier et accéder aux ressources.
  • Les NHI détiennent souvent des permissions larges et permanentes pour l'automatisation.
  • Elles renouvellent rarement leurs identifiants et sont peu revues comme les comptes humains.
  • Sans gouvernance, elles s'accumulent et persistent sans contrôle.

Identité humaine vs non humaine

Identités humaines et non humaines diffèrent par nature. Une identité humaine appartient à une personne, s'authentifie par mot de passe, MFA ou passkey, et est généralement gouvernée. Une identité non humaine appartient à un service, une application ou un agent, s'authentifie par clés, jetons ou certificats, et est souvent non gérée.

Exemples et cas d'usage

Une intégration utilise une clé d'API à accès large créée il y a des années et jamais revue. C'est une identité non humaine à privilège permanent et sans propriétaire, exactement le type d'identifiant que ciblent les attaquants. À mesure que l'automatisation et les agents IA se multiplient, les NHI explosent en nombre. Elles exigent la même gouvernance que les personnes : moindre privilège, propriété, rotation et revue. Les considérer hors périmètre n'est plus tenable.

Concepts associés

FAQ

Quel est un exemple d'identité non humaine ?

Les comptes de service, clés d'API, jetons, bots et agents IA sont tous des identités non humaines. Ils s'authentifient et accèdent aux systèmes sans personne derrière.

Pourquoi les identités non humaines sont-elles un risque ?

Parce qu'elles détiennent souvent des permissions larges et permanentes, renouvellent rarement leurs identifiants et ne sont pas revues comme les comptes humains, ce qui en fait des cibles attractives.

Les identités non humaines dépassent-elles les humaines ?

Dans beaucoup d'organisations, oui. La croissance de l'automatisation, des intégrations et des agents IA a poussé les NHI bien au-delà du nombre de comptes humains.

Demander une démo