La confiance zéro suppose qu’aucun utilisateur ou appareil n’est fiable par défaut — chaque demande d’accès est vérifiée selon l’identité, l’état de l’appareil, le lieu et le moindre privilège, même « à l’intérieur » du réseau de bureau. Elle remplace le périmètre seul (VPN château-fosse) par une validation continue. L’approche Microsoft combine accès conditionnel Entra ID, conformité Intune, segmentation et journaux SIEM. Adopter la confiance zéro est un parcours : MFA partout, retirer l’accès SaaS par VPN seul, micro-segmenter les serveurs critiques et surveiller les connexions anormales.