
Le 17 septembre 2026, nous étions aux Salons Hoche à Paris pour le PartnerXchange 2026, le rendez-vous annuel de Palo Alto Networks avec son écosystème de partenaires.
Valentin PUCCETTI et Mathieu BERSIN représentaient CyberSeren pour une journée consacrée aux dernières innovations, aux nouvelles architectures de sécurité et aux évolutions des plateformes Palo Alto Networks.
Cette édition aura surtout été marquée par un sujet : l'évolution de l'IA, et plus particulièrement l'arrivée de l'IA agentique dans les entreprises.
Palo Alto Networks a également présenté une dynamique de croissance soutenue et une ambition claire : continuer à renforcer sa position sur le marché de la cybersécurité, notamment en faisant de l'IA, de l'identité et de la plateforme des axes majeurs de son développement.
Mais au-delà des annonces, c'est surtout un changement de paradigme qui ressort de cette journée.
L’IA ne se contente plus de répondre. Elle agit.
L'IA générative est déjà devenue un outil du quotidien.
Mais avec l'Agentic AI, on change d'échelle.
Un agent peut désormais utiliser des outils, appeler des API, accéder à des données et enchaîner plusieurs actions pour atteindre un objectif.
C'est notamment la direction présentée avec Agentix, la nouvelle génération autour de XSOAR : les playbooks évoluent pour intégrer des capacités d'IA, avec notamment la possibilité de créer des workflows à l'aide d'un agent.
Cette évolution apporte évidemment de nouvelles possibilités d'automatisation.
Mais elle crée surtout une nouvelle question de sécurité :
Si une IA peut agir dans mon système d'information, quelle identité possède-t-elle et quels droits lui ai-je donnés ?
Après l’identité humaine, l’identité des agents
Jusqu'ici, la sécurité s'est principalement construite autour des utilisateurs.
On savait qui se connectait, à quel groupe il appartenait et quelles ressources lui étaient accessibles.
Avec les agents IA, cette logique doit s'étendre.
Il faut désormais être capable d'identifier les utilisateurs, les machines, les applications et les agents, mais également de comprendre leurs relations et leurs permissions.
Un agent peut être exécuté sur une machine, appeler une API, consulter une base de données et déclencher une action métier.
Pour sécuriser cette chaîne, il faut donc savoir qui agit, sur quoi, avec quels droits et pour quelle finalité.
C'est notamment l'enjeu des solutions présentées autour de l'identité et de la gouvernance des agents avec IDIRA.
Sécuriser l’IA de la requête jusqu’à l’action
Cette problématique se retrouve également dans l'approche AI Gateway et dans Prisma AIRS.
L'objectif n'est plus seulement de contrôler l'accès à un modèle d'IA.
Il faut pouvoir avoir de la visibilité sur les usages, appliquer des politiques et protéger les interactions entre les utilisateurs, les modèles, les agents et les ressources de l'entreprise.
On retrouve ici une logique que l'on connaît déjà en cybersécurité :
identifier → contrôler → surveiller → protéger.
Mais appliquée à un nouvel acteur du système d'information : l'agent IA.
Une plateforme pour corréler ces nouveaux risques
Autre enseignement du PartnerXchange : la sécurité tend de plus en plus vers une logique de plateforme.
Firewall, XDR, navigateur, identité et sécurité de l'IA ne peuvent plus être considérés comme des silos indépendants.
L'intérêt est de pouvoir corréler les signaux pour obtenir une vision plus complète du risque.
C'est précisément cette vision que Palo Alto Networks a illustrée à travers son approche AI Security, en regroupant plusieurs dimensions de la sécurité autour de trois grands axes :
- Zero Trust Network Security
- AI-Driven Security Operations
- Next-Gen Identity Security

L'approche AI Security présentée par Palo Alto Networks lors du PartnerXchange 2026.
Cette approche s'étend également au navigateur d'entreprise, à la gestion des certificats et aux nouvelles problématiques cryptographiques avec notamment le Quantum Safe.
Le système d'information de demain ne sera donc plus seulement composé d'utilisateurs et de machines.
Il faudra également compter avec des agents capables d'agir de manière autonome.
Et nous avons pu le mettre en pratique
Pour ne pas rester uniquement dans la théorie, nous avons participé au Capture The Flag IA organisé avec TD SYNNEX, consacré à Prisma AIRS et à l'AI Gateway.
L'objectif : mettre en pratique les mécanismes de visibilité et de protection des usages de l'IA à travers différents scénarios.
Et pour CyberSeren, le challenge s'est terminé sur une bonne note puisque nous avons remporté le Capture The Flag.
Une expérience particulièrement intéressante pour mettre en perspective les sujets abordés pendant la journée et mesurer concrètement les enjeux liés à la sécurisation des nouveaux usages de l'IA.

Valentin PUCCETTI et Mathieu BERSIN au PartnerXchange 2026.
Ce que nous retenons du PartnerXchange 2026
Le message qui ressort de cette édition est finalement assez simple :
L'IA devient un acteur du système d'information. Il faut donc commencer à la traiter comme tel.
Il ne suffit plus de savoir quelles IA sont utilisées par les collaborateurs.
Il faut désormais pouvoir comprendre quels agents existent, quelles identités ils utilisent, quelles données ils peuvent atteindre, quelles actions ils peuvent effectuer et comment ces actions sont contrôlées.
Avec l'Agentic AI, l'AI Gateway, Prisma AIRS, IDIRA et la consolidation des différentes briques de sécurité, Palo Alto Networks a clairement placé ces problématiques au cœur de sa stratégie pour les prochaines années.
Chez CyberSeren, c'est une évolution que nous suivons particulièrement de près.
Parce que si l'IA devient capable d'agir, la prochaine étape de la cybersécurité sera nécessairement de savoir comment sécuriser ses actions.
Et c'est justement ce que nous avons continué à explorer à travers les ateliers et cas pratiques de cette édition du PartnerXchange.
Envie de voir ce que vos collaborateurs partagent déjà avec l'IA ? Demandez une démonstration.