Avec NAI 2.8, Nutanix associe une passerelle MCP à une gestion fine des identités et des autorisations. L’éditeur mise sur le moindre privilège et prépare une isolation réseau renforcée pour limiter les risques liés aux agents en production.
Un agent IA connecté aux outils de l’entreprise peut consulter des données et exécuter des actions sur ses systèmes. Les droits qui lui sont accordés déterminent donc l’étendue des opérations qu’il peut réaliser. Pour les RSSI, son déploiement implique de définir ce périmètre et de contenir les risques liés à un comportement non maîtrisé.
Des autorisations adaptées à chaque rôle
Nutanix Enterprise AI 2.8, désormais disponible, s’appuie sur une gestion fine des identités et des accès, des rôles personnalisés et le principe du moindre privilège. Cette approche vise à limiter les autorisations accordées aux agents et aux modèles aux besoins de leur activité. Elle place la définition des droits au cœur de leur mise en production. Pour encadrer leurs connexions, Nutanix Agent Gateway intègre une passerelle MCP. Celle-ci fournit un point d’accès commun et sécurisé aux applications, aux outils et aux données. Elle complète le serveur MCP de Nutanix Cloud Platform, destiné à construire des applications agentiques capables d’agir sur les infrastructures administrées par Nutanix.
Une isolation réseau renforcée annoncée
Le contrôle des accès s’accompagnera de mesures réseau avec Nutanix Kubernetes Platform 2.19, attendu prochainement. Sur l’hyperviseur AHV, NKP s’appuiera sur Nutanix Flow pour renforcer l’isolation des agents IA et limiter les déplacements latéraux. Cette évolution doit contribuer à contenir les risques associés à des agents non maîtrisés dans les environnements virtualisés. « Alors que les entreprises déploient l’IA agentique pour automatiser des processus complexes, elles ont besoin d’une infrastructure offrant les performances, la sécurité et le contrôle nécessaires aux environnements de production », déclare Jeremy Foster, directeur général et vice-président senior de Cisco Compute.




