Le paysage de l'infrastructure de confiance
Le marche de l'infrastructure de confiance comporte quatre quadrants distincts. Comprendre ou se situent les differentes approches -- et ce que chacune signifie pour votre organisation -- est la premiere etape pour evaluer vos options.
Evaluer votre niveau de maturiteLa plupart des organisations utilisent la gestion des identites (qui peut acceder a quoi), mais peu ont investi dans la confiance des communications (verification que chaque message est authentique, inaltere et attribuable). Alors que les exigences reglementaires se durcissent en Europe, l'ecart entre les solutions d'identite seule et la confiance totale des communications devient un risque strategique. Cette carte montre ou se situent les principales approches.
Les quatre quadrants de l'infrastructure de confiance
Ce cadre cartographie le paysage de l'infrastructure de confiance selon deux axes : le degre de centralisation (si la confiance depend d'une autorite unique) et la portee de la confiance (si une solution couvre uniquement l'identite ou s'etend a la verification complete des communications).
Cliquez pour agrandir
Quadrant descriptions
Identité centralisée
Les plateformes cloud de gestion des identités et des accès excellent dans l'authentification des utilisateurs et la gestion des permissions à travers les applications d'entreprise. Elles répondent à la question "qui peut accéder à quoi ?" avec fiabilité et à grande échelle.
Okta excelle dans l'identité des collaborateurs. CyberArk est leader en gestion des accès privilégiés.
Identité distribuée
Les cadres d'identité décentralisée répartissent la vérification des justificatifs entre plusieurs parties, de sorte qu'il n'est pas nécessaire de consulter une autorité unique à chaque contrôle. L'identité numérique étatique est souvent classée ici, et un programme y relève réellement : le State-Endorsed Digital Identity de l'Utah est reconnu par l'État mais construit sur KERI et ACDC, de sorte qu'il n'a besoin d'aucune base de données d'identité centrale pour la vérification ou la révocation. Les deux portefeuilles étatiques européens relèvent en revanche du côté centralisé de la carte : chaque vérificateur interroge les mêmes registres exploités de manière centralisée pour l'ancre de confiance de l'émetteur et pour le statut de révocation, et pour le justificatif fondamental, l'e-ID suisse et le PID européen, l'émetteur est l'État. La conservation chez le titulaire et la divulgation sélective sont réelles et relèvent d'un autre axe.
Initiatives d'identité décentralisée et cadres de justificatifs vérifiables. Le SEDI de l'Utah est la seule identité étatique à se situer ici ; les portefeuilles EUDI et swiyu se situent du côté centralisé.
Confiance totale centralisée
Les fournisseurs traditionnels de PKI et HSM offrent le chiffrement, la gestion des clés et la confiance basée sur les certificats via une infrastructure centralisée. Ils protègent les données en transit et au repos, mais dépendent d'autorités de certification centrales.
Thales fournit une infrastructure PKI/HSM avec un héritage profond en chiffrement.
Confiance totale distribuée
L'infrastructure de confiance distribuée va au-delà de l'identité pour vérifier chaque message, suivre la provenance et fournir une attestation de conformité, sans dépendre d'une autorité centrale. C'est le quadrant émergent pour les organisations qui ont besoin de communications vérifiables au-delà des frontières organisationnelles et nationales.
Vereign opère dans ce quadrant avec la gestion décentralisée des clés (DKMS), la vérification au niveau des messages et l'attestation de conformité transfrontalière.
La confiance totale distribuée est le seul quadrant capable d'honorer le droit d'opposition à l'utilisation secondaire de l'article 71 de l'EHDS de bout en bout : le retrait du consentement doit se propager à chaque institution qui détient des données dérivées, ce qu'aucune autorité centrale ne peut cascader.
Lire la thèse sur l'architecture du consentement33 Md $
Taille du marche IAM (2025)
Contexte du marche
Le seul marché de la gestion des identités et des accès est évalué à 33 milliards de dollars en 2025, avec une croissance annuelle de 10,4 %. Mais l'identité n'est qu'une dimension de la confiance. Alors que les réglementations européennes -- DORA, NIS2, EHDS, eIDAS 2.0 -- exigent une intégrité vérifiable des communications, les organisations ont besoin de solutions qui vont au-delà de "qui s'est connecté" vers "ce message est-il authentique et prouvablement inaltéré ?" Cet écart devient encore plus critique à mesure que les systèmes d'AI transforment la prise de décision. Sans provenance vérifiable des données, les organisations ne peuvent faire confiance ni aux entrées que leurs systèmes d'AI consomment -- ni aux résultats qu'ils produisent. Des données authentiques sont le prérequis d'une AI digne de confiance.
Ou se situe votre organisation ?
La plupart des organisations operent dans le quadrant inferieur gauche -- identite forte, mais pas de confiance au niveau des messages. Le Trust Infrastructure Maturity Model vous aide a comprendre votre position actuelle et a quoi ressemble le niveau suivant.
Faire l'auto-evaluationExplorer le paysage de l'infrastructure de confiance
Que vous evaluiez l'infrastructure de confiance pour un secteur specifique ou exploriez des opportunites de partenariat, nous pouvons vous aider a naviguer dans le paysage.