Le 22 septembre 2026, Identity Digital a annoncé la scission de Known (ex-Innovation Labs) en société indépendante, avec un objectif unique : rendre les agents IA responsables de leurs actes. Autrement dit, répondre à une question que personne ne sait traiter aujourd'hui : quand un agent agit, qui est responsable ?
Le problème que personne ne résout
Vos outils savent déjà authentifier un agent : ils vérifient qu'il a le droit d'appeler telle API, dans tel environnement. Mais dès que cet agent sort de chez vous — qu'il parle à un autre agent, appelle un service externe, initie une transaction — cette certitude disparaît.
Personne ne peut dire à qui cet agent appartient réellement. Et établir une relation de confiance une par une avec chaque organisation rencontrée ne tient pas à l'échelle.
DNSid : l'identité de l'agent ancrée dans le DNS
La réponse proposée s'appelle DNSid (DNS-Anchored Durable Identity for AI Agents). Le principe est d'une sobriété intéressante : on donne à chaque agent un nom de domaine pleinement qualifié, rattaché à l'entité responsable, et on publie les informations utiles dans un enregistrement TXT sous _dnsid...
Cet enregistrement contient les clés cryptographiques, le statut opérationnel, l'historique de vie de l'agent et l'identité de l'entité qui en répond. Pas de nouveau type d'enregistrement DNS, pas de registre mondial à créer : on réutilise une infrastructure qui a déjà trente ans. C'est le raisonnement de DKIM ou DMARC, qui publient des informations de sécurité dans le DNS sans en faire une base de données d'application.
Ce qu'il faut retenir — et ce qu'il ne faut PAS croire
Deux points factuels, vérifiables :
- DNSid n'est pas un standard IETF. Le Datatracker liste
draft-ihsanullah-dnsid-01comme Internet-Draft individuel, révision de juin 2026, expirant le 31 décembre 2026. Il est explicitement non endossé par l'IETF. C'est un travail en cours, pas une norme. - Le projet s'appuie sur le DNS, la PKI et un registre immuable. Il est porté dans l'écosystème Linux Foundation (Agentic AI Foundation et LF Decentralized Trust), avec un conseil consultatif où siège notamment Vint Cerf.
Pourquoi ça compte pour vous
Si vous faites tourner des agents — même modestes, même en local — vous allez être confronté à cette question. Que se passe-t-il quand votre agent, ou celui d'un tiers, fait une bêtise ? Aujourd'hui : flou total. Demain, peut-être : un identifiant vérifiable qui remonte à un responsable.
Deux lectures possibles. La version optimiste : une couche d'infrastructure ouverte et neutre, où l'identité d'un agent ne dépend pas du bon vouloir d'un fournisseur. La version prudente : un standard « ouvert » porté par des acteurs commerciaux reste un standard à surveiller — l'ouverture se juge à l'adoption, pas au communiqué.
Dans les deux cas, le sujet mérite qu'on le regarde maintenant plutôt que dans deux ans.
Source : Identity Digital Spins Out Known to Advance AI Agent Accountability — GlobeNewswire, 22 septembre 2026. Statut du brouillon IETF : draft-ihsanullah-dnsid-01 — révision 01, publiée le 29/06/2026, expire le 31/12/2026, non endossée par l'IETF.
© 2026 Arsenal — Serge. Tous droits réservés. Le système Arsenal — protocoles, méthodes, contenus — est exclusif : toute reproduction, adaptation ou diffusion sans autorisation écrite est interdite. Partage des articles autorisé avec mention de la source et lien vers l'original.