Okta achète la startup de sécurité IA Permiso pour environ 200 millions de dollars
L'accord est un pari selon lequel surveiller les agents IA, et pas seulement les connexions humaines, deviendra l'un des problèmes les plus urgents de la sécurité informatique d'entreprise.

Points clés
- Okta a accepté d'acquérir Permiso Security pour un peu moins de 200 millions de dollars, presque entièrement en espèces, selon une source rapportée en premier par TechCrunch AI.
- Permiso, fondée en 2022, développe un logiciel qui surveille les comportements suspects dans les systèmes cloud après que l'accès a déjà été accordé.
- La startup a levé environ 29 millions de dollars au total avant l'accord, notamment une série A de 18,5 millions de dollars en avril 2024 qui l'a valorisée à environ 80 millions de dollars.
- L'acquisition devrait être finalisée au troisième trimestre de l'exercice fiscal 2027 d'Okta.
- Permiso a lancé un outil appelé SandyClaw en avril 2025 pour tester les agents IA afin de détecter les comportements nuisibles avant que les entreprises ne les déploient.
Okta, la société surtout connue pour le bouton « Sign in with Okta » que de nombreux employés voient chaque matin, a accepté d'acheter une startup appelée Permiso Security. Le prix : un peu moins de 200 millions de dollars, presque entièrement en espèces. Okta n'a pas annoncé de chiffre, mais une source ayant une connaissance directe a confirmé le montant à TechCrunch AI, et Okta n'a pas nié lorsqu'on lui a demandé.
Que fait réellement Permiso ?
Permiso surveille ce qui se passe après que quelqu'un se connecte. C'est important car la plupart des outils de sécurité se concentrent sur la porte, pas sur ce que font les visiteurs une fois à l'intérieur.
Imaginez un bâtiment avec un système de badge d'accès. Les outils d'identité traditionnels vérifient si votre badge est valide à l'entrée. Permiso surveille si, une fois à l'intérieur, vous commencez à ouvrir des portes que vous n'avez aucune raison d'ouvrir. Il signale ce comportement en temps réel, dans les environnements informatiques en nuage où les entreprises stockent les données et exécutent les logiciels.
Fondée en 2022 par Paul Nguyen et Jason Martin, anciens cadres de la société de cybersécurité FireEye, Permiso s'est fait connaître en détectant les attaques où les criminels utilisent des identifiants volés, c'est-à-dire des noms d'utilisateur et des mots de passe volés, pour se déplacer discrètement dans les systèmes cloud d'une entreprise.
Pourquoi cet accord est-il important pour l'IA ?
Le nouveau problème urgent concerne les agents IA. Un agent IA est un logiciel capable de mener à bien des tâches multi-étapes de manière autonome, en réservant des réunions, en récupérant des données, en envoyant des messages, sans qu'un humain clique sur chaque étape. Les entreprises les déploient rapidement, et chacun de ces agents a besoin d'accès aux systèmes de l'entreprise.
Cela crée des millions de nouvelles « identités machines », des comptes appartenant à des logiciels plutôt qu'à des personnes. Si un attaquant en détourne un, il peut causer des dégâts importants tout en se cachant derrière ce qui semble être une activité automatisée normale.
Permiso avait déjà commencé à surveiller ces identités machines. En avril 2025, il a lancé SandyClaw, un outil qui teste les agents IA dans un environnement sûr et isolé (un bac à sable, une zone de test isolée où le code ne peut pas causer de dégâts réels) pour détecter les comportements malveillants avant qu'un agent ne soit mis en ligne.
Ely Kahn, directeur des produits d'Okta, a déclaré que Permiso étendrait le « tissu de sécurité des identités » d'Okta avec des capacités de détection et de réponse aux menaces.
Qu'est-ce que cela signifie pour les employés ordinaires ?
Si vous utilisez Okta au travail, cet accord se manifestera probablement à terme par une surveillance plus rigoureuse des outils automatisés que votre entreprise exécute, et non par votre connexion personnelle. L'effet pratique pour la plupart des employés est invisible. La protection, si elle fonctionne comme prévu, est réelle : elle rend plus difficile pour les attaquants de détourner discrètement un compte logiciel en arrière-plan et de l'utiliser pour voler des données.
Permiso avait levé environ 29 millions de dollars au total avant cet accord. La vente pour jusqu'à 200 millions de dollars représente un retour sur investissement significatif et un signal clair que la sécurisation des agents IA est désormais suffisamment précieuse pour émettre des chèques très importants.
À surveiller : N'importe quelle application de lieu de travail qui demande soudainement de reverifier vos permissions, ou de nouveaux avis concernant les outils IA en cours d'examen avant le déploiement. Les deux sont des signes que votre entreprise prend la sécurité des identités machines au sérieux.



