2026年4月、政府は「個人情報の保護に関する法律等の一部を改正する法律案」を閣議決定し、現在の通常国会に提出しました。これは、いわゆる「3年ごと見直し」制度に基づく改正で、AI技術の進展や生体認証の普及といった環境変化に対応しつつ、個人の権利保護をより実効的にすることを目的としています。 今回の改正案は、「適正なデータ利活用の推進」「リスクに適切に対応した規律」「不適正利用等の防止」「規律遵守の実効性確保」という4つの柱のもと、12の...
Les principaux fournisseurs de services gérés (MSP) ne se contentent pas d’ajouter des outils de gestion des identités à leur plateforme. Ils redéfinissent les critères de partenariat au sein de leurs écosystèmes.
Pendant des années, rejoindre la plateforme d’un grand distributeur était principalement une transaction commerciale. Il suffisait de soumettre les détails de son entreprise, passer quelques vérifications de base pour l’intégration, puis commencer à vendre. La sécurité des identités était une considération secondaire, une catégorie de produit plutôt qu’une exigence de partenariat.
Ces jours sont révolus.
De l’autre côté de la Manche, les distributeurs MSP prennent un virage décisif. Ce qui n’était autrefois qu’une ligne dans le catalogue de produits d’un MSP est devenu une porte d’entrée fondamentale vers l’écosystème lui-même. Les MSP qui ne donnent pas la priorité aux stratégies de sécurité axées sur l’identité peuvent avoir du mal à rester compétitifs au sein des réseaux partenaires actuels.
Pourquoi la sécurité des identités devient nécessaire pour les partenariats MSP
Selon le rapport Huntress 2025 Managed ITDR, les attaques ciblant les identités représentent plus de 40 % de tous les incidents de sécurité, notamment via l’usurpation d’e-mails professionnels pour plus de la moitié des organisations rien que l’année dernière. De plus, une étude de Sophos X-Ops a révélé que les listes d’identifiants volées sur le dark web ont augmenté de 106 % entre juin 2024 et juin 2025. Ce ne sont pas des indicateurs abstraits de niveau de menace ; c’est la réalité quotidienne des organisations travaillant avec des MSP.
Parce que les compromis liés à l’identité peuvent avoir des conséquences de grande portée dans les environnements clients, les distributeurs ont la responsabilité croissante de promouvoir des protections d’identité plus fortes à travers leur réseau de partenaires. Les principales plateformes réagissent déjà en lançant des programmes de sécurité formels basés sur un cadre de recommandations tels que les CIS Controls et en constituant des portefeuilles fournisseurs axés sur l’identité.
Le message est clair. Des contrôles d’identité et d’accès solides sont désormais une exigence de base pour les membres de la plateforme.
Comment les exigences CSP de Microsoft rehaussent les normes de sécurité des identités pour les MSP
Si le contexte des menaces justifiait la protection des identités, les exigences CSP mises à jour de Microsoft ont démontré à quelle vitesse ces attentes se formalisent. Ce n’est qu’un exemple d’un changement plus large qui s’opère dans l’écosystème technologique, où fournisseurs, plateformes, assureurs cyber et cadres de conformité rehaussent la barre de la responsabilité en matière de sécurité.
Le 1ᵉʳ octobre 2025, la nouvelle politique CSP de Microsoft est entrée en vigueur pour tous les niveaux de partenariat, exigeant des mesures telles que la mise en œuvre de l’authentification multifacteur (MFA), des contacts de sécurité désignés et des réponses rapides aux alertes de sécurité. Pour les partenaires existants, la conformité est vérifiée chaque année, et ceux qui ne respectent pas ces obligations s’exposent à une révocation de leur agrément.
De telles normes jouent un rôle de plus en plus essentiel dans l’évaluation des partenaires. Les MSP qui ne peuvent pas démontrer une protection élémentaire des identités, incluant l’application de l’authentification multifacteur et la gestion sécurisée des identifiants, pourraient rencontrer à l’avenir davantage de difficultés à participer aux écosystèmes de fournisseurs, aux programmes de distribution et aux partenariats axés sur la sécurité.
Pourquoi les distributeurs privilégient les MSP priorisant la sécurité des identités
Alors que les menaces ciblant les identités constituent un enjeu de plus en plus important pour les entreprises, elles n’invitent pas seulement les MSP à revoir leurs obligations : elles redéfinissent également le profil des candidats que les distributeurs souhaitent recruter en priorité.
En réalité, les distributeurs opèrent à la croisée des chemins entre les fournisseurs et les MSP. La réussite dépend non seulement de la capacité à attirer des fournisseurs priorisant la sécurité des identités, mais aussi à recruter des partenaires disposant des compétences et des capacités nécessaires pour prendre en charge ces produits. Un MSP fonctionnant avec des identifiants partagés, sans application de la MFA ni visibilité en matière de détection et réponse aux menaces liées à l’identité (ITDR), peut finalement compromettre la réputation et la posture de conformité du distributeur.
Les fournisseurs soucieux de la sécurité deviennent alors des recrues de premier choix. Par conséquent, les MSP ayant investi dans l’infrastructure d’identité — telles que la mise en œuvre de l’authentification multifacteur (MFA), la gestion des accès privilégiés (PAM) et l’ITDR — attirent de plus en plus les distributeurs qui cherchent à stimuler la croissance du marché. Ces fournisseurs sont souvent mieux placés pour proposer des offres complémentaires, réduire les risques opérationnels et accompagner les organisations qui considèrent la cybersécurité comme une priorité stratégique plutôt que comme une simple obligation de conformité.
Les évaluations de la posture de sécurité font de plus en plus souvent partie intégrante du processus de sélection des partenaires. Un MSP capable de démontrer qu’il dispose d’une stratégie de gestion des identités bien développée témoigne de sa maturité opérationnelle, de sa sensibilisation aux questions de conformité et de sa capacité à prendre en charge des solutions et des services de sécurité de pointe.
Cette tendance va au-delà des contrôles traditionnels d’accès et d’identifiants. L’ITDR s’impose comme un puissant facteur de différenciation parmi les MSP que les distributeurs cherchent à recruter, en aidant les fournisseurs à renforcer leurs offres de sécurité grâce à la surveillance continue des identités, la détection des menaces, ainsi que la réponse à ces dernières. Face à l’escalade des attaques basées sur l’identité, la résilience de l’identité est devenue une priorité essentielle pour les utilisateurs, les systèmes et les points d’accès.
Pour les distributeurs, cela représente plus qu’une simple catégorie de sécurité supplémentaire. Cela crée un fossé grandissant entre les MSP capables de fournir des services avancés de sécurité des identités et ceux qui ne le peuvent pas. Les fournisseurs capables de proposer, déployer et gérer efficacement des solutions d’identité modernes créent de nouvelles opportunités de revenus récurrents et répondent à des besoins de leurs clients que bon nombre de leurs concurrents ne sont pas en mesure de satisfaire.
La gestion des identités évolue également au-delà des utilisateurs humains. Les comptes de service, les identifiants API, les identités de machine et les flux de travail pilotés par l’IA ont désormais accès aux systèmes critiques des entreprises via des environnements gérés par les MSP. Alors que les organisations continuent d’adopter les technologies d’automatisation et d’IA, la sécurisation de ces identités non humaines (NHI) devient un composant essentiel des stratégies de sécurité modernes.
Les MSP qui investissent dans ces pratiques de sécurité aujourd’hui seront mieux placés pour relever les défis de sécurité de demain. De même, les distributeurs qui identifieront ces tendances au plus tôt et réorganiseront leurs écosystèmes de partenaires en conséquence seront mieux armés pour attirer des MSP avant-gardistes, accompagner la réussite à long terme de leurs partenaires et renforcer leur position dans un paysage de distribution axé sur la sécurité.
Comment les distributeurs MSP peuvent mettre en place des environnements de partenariat priorisant la sécurité des identités
Les distributeurs qui agiront rapidement façonneront l’avenir des talents MSP au sein de leurs réseaux de partenaires. L’identité sert désormais de prisme à travers lequel le recrutement, la formation et la mise en œuvre des partenaires contribuent à créer des marchés axés sur l’identité.
Vous trouverez ci-dessous plusieurs pratiques que les meilleurs distributeurs peuvent privilégier pour créer des plateformes plus solides et axées sur l’identité :
- Standardiser les évaluations axées sur l’identité dans le cadre de l’intégration des MSP
- Lancer des programmes d’accompagnement conçus pour aider les MSP à vendre des solutions de sécurité des identités plutôt que de simplement les déployer
- Établir des références de compétence en matière d’identité et des parcours de certification pour les partenaires MSP
- Encourager les MSP performants en leur proposant des conditions préférentielles, un soutien accru en matière de marketing conjoint et un accès prioritaire aux nouveaux partenariats avec les fournisseurs
- Faciliter le partage de connaissances entre pairs parmi les MSP qui ont mis en place avec succès des pratiques de sécurité axées sur l’identité
- Préciser les attentes en matière de maturité de la gestion des identités à travers les supports de recrutement et les points de contact réguliers
La sécurité des identités est désormais le nouvel indicateur de réussite des MSP
Ce qui a commencé comme une exigence de sécurité évolue en un avantage concurrentiel. Les distributeurs à la tête de cette révolution ne souhaitent plus gérer des plateformes où la sécurité est facultative. Ils sont en train de construire des écosystèmes où la sécurité des identités est une exigence fondamentale, et où les partenaires qui ne parviennent pas à répondre à ces normes auront du mal à rester pertinents.
Pour les distributeurs MSP, le timing est crucial. Les exigences en matière de conformité se durcissent, l’exposition aux risques augmente et les clients finaux exigent de leurs fournisseurs de services un niveau de maturité opérationnelle plus élevé. La mise en place de pratiques rigoureuses en matière d’identité devient rapidement une caractéristique déterminante des MSP avec lesquels les clients, les fournisseurs et les partenaires de distribution souhaitent travailler.
La question pour chaque distributeur est simple : votre marché est-il destiné aux MSP du passé ou à ceux dont vos clients ont réellement besoin ?
KeeperMSP : Conçu pour répondre aux normes d’identité dont les distributeurs ont besoin
C’est là que les solutions de sécurité d’identité spécifiquement conçues aideront les distributeurs à renforcer leurs stratégies de recrutement et d’habilitation des MSP. En tant que plateforme PAM zero trust et zero knowledge, KeeperMSP fournit l’infrastructure d’identité nécessaire pour répondre aux exigences de conformité, protéger les environnements clients et se démarquer dans le processus de sélection des partenaires.
Alors que les attentes des MSP continuent d’évoluer, les distributeurs ont besoin de plus qu’un simple logo à ajouter à leurs portefeuilles ou une énième solution de sécurité pour leurs plateformes. Ils ont besoin de partenaires capables de les aider à attirer, accompagner et fidéliser les MSP qui façonnent l’avenir du réseau de distribution.
Keeper est déjà intégré aux principaux écosystèmes de distribution, et peut ainsi offrir aux MSP une plateforme mutualisée spécialement conçue pour sécuriser les identifiants, gérer les secrets et opérationnaliser la sécurité des identités à grande échelle. Au-delà de la technologie elle-même, Keeper permet aux distributeurs de tirer parti de l’une des priorités qui connaît la croissance la plus rapide dans le domaine des services gérés : permettre aux MSP de proposer des services de sécurité évolutifs et récurrents, axés sur l’identité.
Une maîtrise solide des identités apporte des avantages stratégiques qui vont bien au-delà de la simple adoption d’une technologie. Cela favorise un engagement plus profond de la part des partenaires, de meilleurs dialogues de recrutement et une croissance durable de l’écosystème. En fournissant aux MSP les outils, les ressources et les capacités de sécurité dont ils ont besoin pour réussir, les distributeurs peuvent proposer une offre de distribution plus différenciée et à plus forte valeur ajoutée.
Le réseau de partenaires entre désormais dans une nouvelle phase : une phase où les fournisseurs de services gérés évaluent les partenariats non seulement en fonction des capacités des produits, mais aussi des résultats commerciaux permis par ces partenariats.
Les distributeurs qui prospéreront dans ce contexte seront ceux qui adapteront leurs écosystèmes à l’évolution de la demande des MSP. En adoptant une approche axée sur l’identité, ils seront mieux positionnés pour attirer la prochaine génération de MSP, renforcer les relations avec les partenaires et développer des programmes de distribution plus résilients générant des marges plus élevées.