How to secure your AI Agents: A CISOs Journey

How to secure your AI Agents: A CISOs Journey

🎙 Cloud Security Podcast 👥 39K 📅 9 décembre 2025 ⏱ 54 min 👁 12K 📄 entretien 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

agents IAsécuritémulti-layer trustzero trustincident response

Résumé

Dans cet épisode du Cloud Security Podcast, l’hôte Ashish Rajan s’entretient avec Yash Kosaraju, CISO de Sendbird, une plateforme d’agents IA pour le service client. Yash partage son expérience de transition d’une entreprise mature basée sur des API vers un modèle axé sur l’IA. Il explique comment son équipe a dû s’adapter rapidement, en intégrant des ingénieurs sécurité dans les équipes de développement pour un feedback en temps réel. Il critique le concept marketing de ‘Zero Trust’ et propose une approche pratique de ‘Multi-Layer Trust’, qui assume que les contrôles échoueront et prévoit des couches de défense successives. Il introduit le concept de ‘Trust OS’ comme fondation pour une IA responsable, incluant observabilité et supervision humaine. Il aborde la redéfinition des incidents de sécurité, notamment quand une IA donne une réponse erronée, et souligne l’importance de sécuriser le pont entre les agents IA et les environnements clients. Il discute également de la culture de sécurité, de l’utilisation d’outils d’IA d’entreprise, et de la pression sur les ingénieurs AppSec. Enfin, il évoque l’utilisation de ‘AI CTF’ pour former les équipes de manière ludique.

182 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée : l’épisode fournit des conseils concrets et actionnables pour les professionnels de la sécurité confrontés à l’adoption de l’IA. L’argumentation est solide, basée sur l’expérience réelle de Yash chez Sendbird, avec des exemples précis (intégration de sécurité dans les sprints, gestion des risques liés aux fournisseurs, etc.). La critique du ‘Zero Trust’ est étayée par une proposition alternative pragmatique. Le discours est cohérent et structuré, même si certaines parties restent générales.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne pour un podcast : les propos sont ancrés dans la pratique, avec des références à des frameworks reconnus comme l’OWASP Top 10 pour les LLM. Les sources citées dans la description sont principalement les propres ressources du podcast (site web, newsletter), ce qui limite la vérification externe. Le titre est fidèle au contenu, qui se concentre bien sur le parcours d’un CISO pour sécuriser les agents IA. Aucun commentaire n’a été fourni pour analyse.

171 mots

Adéquation titre / contenu

Le titre correspond bien au contenu : l'épisode explore en profondeur les défis de sécurisation des agents IA du point de vue d'un CISO.

Qualité & fiabilité

8/10

L'entretien est mené par un podcast spécialisé en sécurité cloud, avec un expert reconnu (CISO de Sendbird). Les propos sont concrets, basés sur une expérience réelle de transition vers l'IA. Les sources citées sont principalement des références à des frameworks (OWASP) et des pratiques de l'industrie, sans références académiques directes. La fiabilité est bonne mais repose sur une expérience singulière.

Chapitres

Sources citées

Sources concordantes

Apport & nouveautés

L’apport original de cet épisode réside dans la proposition du concept de ‘Multi-Layer Trust’ comme alternative pragmatique au ‘Zero Trust’, et dans l’introduction du ‘Trust OS’ comme cadre pour sécuriser les agents IA. Il offre un retour d’expérience concret d’une entreprise ayant effectué une transition vers l’IA, avec des conseils pratiques pour les équipes de sécurité.

Pour aller plus loin :

103 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, avec un niveau technique légèrement inférieur. Cela indique un contenu riche et fiable, mais accessible à un public ayant des bases en sécurité.

Fiabilité 8/10