Alors que les agents IA se multiplient, que la durée de vie des certificats se raccourcit, que les entreprises doivent répondre à de nouvelles exigences réglementaires et au défi post-quantique, Keyfactor, leader des infrastructures de confiance pour l’IA et les machines, présentera aux Assises de la Sécurité 2026 sa plateforme Trust Control Plane, conçue pour unifier la gouvernance des identités machine et des actifs cryptographiques.
À cette occasion, ses équipes échangeront avec les décideurs cyber autour d’un enjeu devenu stratégique : comment gagner en visibilité et en agilité dans des environnements de plus en plus complexes, tout en préparant l’entreprise au post-quantique et à l’essor des identités liées à l’IA ?
Repenser la gouvernance cryptographique à l’ère de l’IA et du Post-Quantique
L’ANSSI a rappelé l’urgence de réaliser un inventaire complet des actifs cryptographiques et de se préparer au post-quantique, pourtant Keyfactor observe un fort décalage de maturité entre les secteurs : certains, très réglementés, anticipent et investissent depuis des années, là où d’autres peinent encore à déterminer par où commencer. Or, la transition vers la cryptographie post-quantique (PQC) est un projet stratégique nécessitant un engagement fort des équipes IT mais aussi des directions générales et l’allocation de budgets dédiés (estimés entre 2,5 % et 5 % du budget IT selon une étude du Boston Consulting Group)
Pour accompagner cette mutation, Keyfactor mettra en avant trois axes majeurs lors des Assises de la Sécurité :
- Unifier la gouvernance avec le Trust Control Plane : Celui-ci rassemble au sein d’un même modèle la découverte continue des actifs cryptographiques, l’analyse des risques, l’automatisation et l’application des politiques de sécurité. Il permet ainsi de disposer d’une vision consolidée de l’infrastructure (certificats, clés, cloud, applications etc…) et d’agir plus rapidement sur les actifs vulnérables ou non conformes.
- Sécuriser les nouvelles identités liées à l’IA : L’essor des agents autonomes et des workloads cloud dynamiques entraîne une multiplication des identités non humaines dont la gestion manuelle devient impossible à grande échelle. Keyfactor s’appuie sur le standard ouvert SPIFFE, afin d’automatiser l’authentification et la gestion de ces nouveaux environnements.
- Adapterles infrastructures PKI aux nouvelles exigences de confiance : La solution PKI phare de Keyfactor, EJBCA Enterprise, bénéficie de la certification Critères Communs au niveau le plus exigeant pour les Autorités de Certification (NIAP). Elle répond ainsi aux besoins des environnements soumis à de fortes exigences de sécurité, de disponibilité et de conformité.
Anticiper plutôt que subir la transition
Le raccourcissement progressif de la durée de vie des certificats transforme également leur gestion. À mesure que les cycles de renouvellement s’accélèrent, les processus manuels montrent leurs limites et multiplient les risques d’expiration et d’interruption de service. Keyfactor estime ainsi que la visibilité et l’automatisation deviennent indispensables pour gérer à grande échelle le cycle de vie des certificats et des identités machine.
« La transition post-quantique et la croissance exponentielle des identités machine transforment profondément la manière dont les entreprises doivent gérer leur confiance numérique. Beaucoup ont conscience de ces enjeux mais manquent encore d’une vision suffisamment précise de leur patrimoine cryptographique pour savoir où agir en priorité. La gouvernance cryptographique n’est plus uniquement un sujet technique c’est un enjeu stratégique pour l’entreprise. Avec le Trust Control Plane, nous voulons donner aux entreprises la visibilité et l’agilité nécessaires pour reprendre le contrôle dès aujourd’hui et préparer les transformations à venir. » déclare Pierre Codis, AVP of Sales Nordics & Southern Europe chez Keyfactor.





