Le paysage de l'infrastructure de confiance

Le marche de l'infrastructure de confiance comporte quatre quadrants distincts. Comprendre ou se situent les differentes approches -- et ce que chacune signifie pour votre organisation -- est la premiere etape pour evaluer vos options.

Evaluer votre niveau de maturite

La plupart des organisations utilisent la gestion des identites (qui peut acceder a quoi), mais peu ont investi dans la confiance des communications (verification que chaque message est authentique, inaltere et attribuable). Alors que les exigences reglementaires se durcissent en Europe, l'ecart entre les solutions d'identite seule et la confiance totale des communications devient un risque strategique. Cette carte montre ou se situent les principales approches.

Les quatre quadrants de l'infrastructure de confiance

Ce cadre cartographie le paysage de l'infrastructure de confiance selon deux axes : le degre de centralisation (si la confiance depend d'une autorite unique) et la portee de la confiance (si une solution couvre uniquement l'identite ou s'etend a la verification complete des communications).

Le paysage de la confiance Identité centralisée, Identité distribuée, Intégrité centralisée des données, Intégrité distribuée des données. Identité citoyenne émise par l'État : EUDI, swiyu / SEDI de l'Utah Le paysage de la confiance cartographié 2026 Centralisé Distribué Identité uniquement Intégrité des données Intégrité centralisée des données Intégrité distribuée des données Identité distribuée Identité centralisée Identité citoyenne émise par l'État : EUDI, swiyu Registres de confiance exploités centralement SEDI de l'Utah Reconnu par l'État, décentralisé : KERI, ACDC Même catégorie, autre modèle de confiance Thales PKI / HSM DigiCert Autorité de certification Entrust PKI et signature numérique Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets et PKI Spruce ID Identité décentralisée Vereign Infrastructure de confiance Fournisseur Sommet Identité étatique Vereign AG, Trust Infrastructure Landscape

Cliquez pour agrandir

Le paysage de la confiance Identité centralisée, Identité distribuée, Intégrité centralisée des données, Intégrité distribuée des données. Identité citoyenne émise par l'État : EUDI, swiyu / SEDI de l'Utah Le paysage de la confiance cartographié 2026 Centralisé Distribué Identité uniquement Intégrité des données Intégrité centralisée des données Intégrité distribuée des données Identité distribuée Identité centralisée Identité citoyenne émise par l'État : EUDI, swiyu Registres de confiance exploités centralement SEDI de l'Utah Reconnu par l'État, décentralisé : KERI, ACDC Même catégorie, autre modèle de confiance Thales PKI / HSM DigiCert Autorité de certification Entrust PKI et signature numérique Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets et PKI Spruce ID Identité décentralisée Vereign Infrastructure de confiance Fournisseur Sommet Identité étatique Vereign AG, Trust Infrastructure Landscape

Quadrant descriptions

Identité centralisée

Les plateformes cloud de gestion des identités et des accès excellent dans l'authentification des utilisateurs et la gestion des permissions à travers les applications d'entreprise. Elles répondent à la question "qui peut accéder à quoi ?" avec fiabilité et à grande échelle.

Okta excelle dans l'identité des collaborateurs. CyberArk est leader en gestion des accès privilégiés.

Identité distribuée

Les cadres d'identité décentralisée répartissent la vérification des justificatifs entre plusieurs parties, de sorte qu'il n'est pas nécessaire de consulter une autorité unique à chaque contrôle. L'identité numérique étatique est souvent classée ici, et un programme y relève réellement : le State-Endorsed Digital Identity de l'Utah est reconnu par l'État mais construit sur KERI et ACDC, de sorte qu'il n'a besoin d'aucune base de données d'identité centrale pour la vérification ou la révocation. Les deux portefeuilles étatiques européens relèvent en revanche du côté centralisé de la carte : chaque vérificateur interroge les mêmes registres exploités de manière centralisée pour l'ancre de confiance de l'émetteur et pour le statut de révocation, et pour le justificatif fondamental, l'e-ID suisse et le PID européen, l'émetteur est l'État. La conservation chez le titulaire et la divulgation sélective sont réelles et relèvent d'un autre axe.

Initiatives d'identité décentralisée et cadres de justificatifs vérifiables. Le SEDI de l'Utah est la seule identité étatique à se situer ici ; les portefeuilles EUDI et swiyu se situent du côté centralisé.

Confiance totale centralisée

Les fournisseurs traditionnels de PKI et HSM offrent le chiffrement, la gestion des clés et la confiance basée sur les certificats via une infrastructure centralisée. Ils protègent les données en transit et au repos, mais dépendent d'autorités de certification centrales.

Thales fournit une infrastructure PKI/HSM avec un héritage profond en chiffrement.

Confiance totale distribuée

L'infrastructure de confiance distribuée va au-delà de l'identité pour vérifier chaque message, suivre la provenance et fournir une attestation de conformité, sans dépendre d'une autorité centrale. C'est le quadrant émergent pour les organisations qui ont besoin de communications vérifiables au-delà des frontières organisationnelles et nationales.

Vereign opère dans ce quadrant avec la gestion décentralisée des clés (DKMS), la vérification au niveau des messages et l'attestation de conformité transfrontalière.

La confiance totale distribuée est le seul quadrant capable d'honorer le droit d'opposition à l'utilisation secondaire de l'article 71 de l'EHDS de bout en bout : le retrait du consentement doit se propager à chaque institution qui détient des données dérivées, ce qu'aucune autorité centrale ne peut cascader.

Lire la thèse sur l'architecture du consentement

33 Md $

Taille du marche IAM (2025)

Contexte du marche

Le seul marché de la gestion des identités et des accès est évalué à 33 milliards de dollars en 2025, avec une croissance annuelle de 10,4 %. Mais l'identité n'est qu'une dimension de la confiance. Alors que les réglementations européennes -- DORA, NIS2, EHDS, eIDAS 2.0 -- exigent une intégrité vérifiable des communications, les organisations ont besoin de solutions qui vont au-delà de "qui s'est connecté" vers "ce message est-il authentique et prouvablement inaltéré ?" Cet écart devient encore plus critique à mesure que les systèmes d'AI transforment la prise de décision. Sans provenance vérifiable des données, les organisations ne peuvent faire confiance ni aux entrées que leurs systèmes d'AI consomment -- ni aux résultats qu'ils produisent. Des données authentiques sont le prérequis d'une AI digne de confiance.

Ou se situe votre organisation ?

La plupart des organisations operent dans le quadrant inferieur gauche -- identite forte, mais pas de confiance au niveau des messages. Le Trust Infrastructure Maturity Model vous aide a comprendre votre position actuelle et a quoi ressemble le niveau suivant.

Faire l'auto-evaluation

Explorer le paysage de l'infrastructure de confiance

Que vous evaluiez l'infrastructure de confiance pour un secteur specifique ou exploriez des opportunites de partenariat, nous pouvons vous aider a naviguer dans le paysage.

Protection des données suisse Conforme au RGPD Open Source AGPLv3+ Hébergement suisse