In this article
Et si tout le monde pouvait coder ?
L’IA et les grands modèles de langage (LLM) redéfinissent qui peut coder. Des outils qui exigeaient autrefois une expertise technique approfondie sont désormais accessibles à toute personne capable de décrire ce qu’elle souhaite créer. Cette évolution fait émerger une nouvelle génération de « développeurs citoyens » : des personnes issues de différents services et occupant différents postes, qui utilisent l’IA pour créer des applications, automatiser des tâches et résoudre des problèmes métier de manière autonome.
Cependant, à mesure que davantage de personnes se mettent à écrire du code sans les mesures de protection habituelles, les organisations sont confrontées à de nouveaux défis. La sécurité, la gouvernance des données et la supervision deviennent plus difficiles à gérer lorsque le développement échappe aux processus établis. Les risques sont bien réels : exposition accidentelle de données ou essor incontrôlé du Shadow IT.
Pour tirer le meilleur parti de cette évolution, les entreprises doivent trouver un moyen d’accompagner cette nouvelle vague de créateurs sans perdre de vue la sécurité, la gouvernance ni le contrôle.
Préparer l’arrivée du prochain milliard de développeurs
Un milliard de développeurs, cela peut sembler exagéré, mais cette idée ressemble de moins en moins à de la science-fiction et de plus en plus à une réalité imminente. L’IA fait tomber les barrières à l’entrée et incite davantage de personnes à coder, qu’il s’agisse de créer un script ponctuel, de concrétiser un projet personnel ou d’accomplir des tâches quotidiennes.
Mais les outils d’IA ne sont pas utiles qu’aux débutants. Les développeurs chevronnés s’en servent pour résoudre des problèmes plus complexes, accélérer leur travail et se concentrer sur des tâches à plus forte valeur ajoutée. La manière de créer des logiciels évolue : ce n’est plus un métier réservé aux personnes ayant suivi une formation spécialisée.
À mesure que l’IA progresse, l’écart entre développeurs et non-développeurs se réduit. Des personnes qui ne se considéraient pas comme des profils techniques contribuent désormais à des bases de code, automatisent des flux de travail et créent de véritables outils. L’essor de ces « développeurs citoyens » transforme la façon dont les logiciels sont conçus et les personnes qui participent au processus.
Pour les organisations, cette évolution soulève de grandes questions. À quoi ressemble le développement logiciel lorsque presque tout le monde peut coder ? Et comment les équipes peuvent-elles s’adapter quand la capacité de créer n’est plus réservée à un petit groupe de spécialistes ?
Formations à la sécurité pour les développeurs, par Snyk
Apprenez auprès d’experts, au bon moment et directement dans votre code.
Deux types de développeurs citoyens : les plateformes spécialisées et les prompts en langage naturel
L’IA permet à davantage de personnes de créer, principalement de deux façons : grâce aux plateformes spécialisées et aux outils en langage naturel.
De nombreux employés utilisent des plateformes low-code et d’automatisation pour créer des outils internes ou simplifier les tâches répétitives. Des outils comme Retool, n8n et Salesforce permettent aux non-développeurs de connecter des bases de données, de créer des flux de travail et d’automatiser des processus métier, le tout grâce à des interfaces simples et à un minimum de code.
Retool aide les équipes à créer des applications internes en s’appuyant sur les API et les sources de données existantes. n8n utilise une interface glisser-déposer pour automatiser des flux de travail complexes. Salesforce permet également d’automatiser des tâches liées au CRM, comme la prospection commerciale et les relances marketing, sans écrire de code classique.
Ces outils évitent d’attendre que les développeurs ou les équipes informatiques interviennent. Les employés peuvent résoudre eux-mêmes les problèmes, accélérer les projets et libérer du temps dans toute l’organisation. C’est l’une des principales raisons de la demande croissante en outils low-code : ils permettent aux équipes d’avancer plus vite.
Parallèlement, d’autres utilisateurs se tournent vers des assistants d’IA capables de générer du code à partir de demandes formulées en langage courant. Des plateformes comme GitHub Copilot et Claude facilitent la rédaction de scripts, le nettoyage de données ou la réalisation d’analyses simples, sans formation spécialisée. Il suffit de décrire ce que vous voulez faire : l’outil s’occupe du reste.
Cet accès est particulièrement utile aux équipes qui ont besoin de solutions rapides et légères, plutôt que d’applications complètes. Il réduit le temps d’apprentissage, fait gagner du temps et permet à davantage de personnes de contribuer à des tâches autrefois réservées aux équipes d’ingénierie.
Ensemble, ces outils élargissent le cercle des personnes capables de créer des logiciels. Ils ne se contentent pas de simplifier le code : ils rendent la technologie plus accessible, plus inclusive et plus propice à l’expérimentation. Mais ils soulèvent aussi de nouvelles questions : que deviennent les rôles traditionnels des développeurs ? Et comment veiller à ce que la sécurité suive le rythme quand tout le monde peut coder ?

Quand tout le monde crée, le Shadow IT se développe aussi
Le Shadow IT se propage rapidement à mesure que le code généré par l’IA et les plateformes low-code se généralisent. Les employés créent leurs propres outils, souvent sans solliciter le service informatique, tout simplement parce qu’ils le peuvent. Cette autonomie peut améliorer la productivité, mais elle engendre aussi des risques et une complexité invisibles.
Trop d’outils, pas assez de visibilité
Lorsque les équipes créent leurs propres applications ou flux de travail, le service informatique ne sait souvent pas comment ils fonctionnent, quelles données ils utilisent ni comment ils sont sécurisés. Chaque outil peut recourir à des méthodes d’authentification différentes, stocker les données à des endroits distincts ou faire l’impasse sur les contrôles de sécurité de base. La gestion de l’infrastructure devient alors plus difficile et les problèmes passent plus facilement inaperçus.
Les données circulent vite, parfois sans garde-fous.
Les développeurs citoyens travaillent souvent avec de véritables données métier : informations clients, données financières et dossiers internes. Même avec les meilleures intentions, des employés peuvent créer des risques de non-conformité ou exposer des données sensibles par accident, faute de formation ou de supervision adéquates. Sans gouvernance cohérente, il est difficile de savoir quels outils respectent les normes et lesquels ne les respectent pas.
L’accompagnement commence par une responsabilité partagée
Pour résoudre ces problèmes, il ne faut pas tout arrêter, mais plutôt encadrer les initiatives. Les organisations peuvent proposer des consignes de sécurité claires, des processus d’approbation simples et des formations pratiques pour aider les employés à créer en toute sécurité. Les équipes informatiques doivent également disposer des outils nécessaires pour suivre les créations et intervenir au besoin.
Innover ne signifie pas perdre le contrôle
Donner aux équipes la liberté de résoudre elles-mêmes leurs problèmes peut accélérer les résultats et stimuler la créativité. Mais cette liberté est plus efficace lorsqu’elle s’accompagne d’un soutien adapté. En travaillant ensemble, les équipes informatiques et les autres services peuvent concilier innovation et gouvernance rigoureuse, et se développer en toute sécurité sans ralentir personne.

Les acteurs malveillants ciblent les plateformes low-code et d’IA
À mesure que les plateformes de développement low-code et basées sur l’IA gagnent en popularité, elles deviennent aussi des cibles de choix pour les attaquants. Beaucoup de ces outils ont été conçus pour privilégier la rapidité et l’accessibilité, et non une sécurité renforcée. Lorsque des non-spécialistes créent des applications sans paramètres sécurisés par défaut ni supervision, des vulnérabilités peuvent passer entre les mailles du filet.
Plus d’outils, plus de risques — surtout entre les mains de nouveaux créateurs
Les développeurs citoyens n’ont souvent pas reçu de formation officielle aux pratiques de codage sécurisé. Ce n’est pas leur faute : cela ne fait tout simplement pas partie de leur métier. Mais les outils qu’ils créent peuvent alors manquer de protections élémentaires, comme la validation des entrées, l’authentification ou le chiffrement. Les attaquants le savent et recherchent activement les occasions faciles : scripts avec des points de terminaison ouverts, contrôles d’accès mal configurés ou applications qui récupèrent des données sensibles sans mesures de protection.
Créer rapidement, mais avec un accompagnement adapté
Les organisations ne peuvent pas attendre des développeurs citoyens qu’ils pensent comme des ingénieurs en sécurité, et elles ne devraient pas le leur demander. Il est plus efficace de mettre en place des garde-fous clairs : des contrôles de sécurité de base, une analyse automatisée des problèmes connus et des modèles sécurisés à suivre. Les audits réguliers et les tests automatisés sont utiles, mais ils ne constituent qu’une partie de la solution.
Faire de la sécurité une compétence partagée, pas un frein
La formation à la sécurité n’a pas besoin d’être contraignante. Des guides rapides, des modèles intégrés et des conseils au bon moment peuvent faire toute la différence. Apprenez aux employés à traiter les données de manière responsable, à repérer les comportements risqués (comme copier des clés API dans des documents partagés) et à réfléchir aux conséquences de leurs créations.
Collaborez avec vos développeurs citoyens, ne les contournez pas
La meilleure défense repose sur la collaboration. Lorsque les équipes informatiques et de sécurité s’associent aux développeurs citoyens au lieu de les surveiller, elles instaurent la confiance et obtiennent de meilleurs résultats. Ce partenariat crée les conditions nécessaires pour que chacun puisse créer rapidement et en toute sécurité, sans introduire de risques inutiles.
Prêts ou non, tout le monde peut coder. La question est : votre organisation peut-elle l’encadrer en toute sécurité ?
Donner aux développeurs citoyens les moyens d’agir ne signifie pas abaisser le niveau d’exigence en matière de sécurité. Il s’agit de repenser qui crée les logiciels, comment nous les gouvernons et quel accompagnement nous proposons. En associant des outils basés sur l’IA à des garde-fous adaptés, à de la formation et à la collaboration, les équipes peuvent avancer plus vite sans perdre le contrôle.
Snyk aide les organisations à garder une longueur d’avance en intégrant la sécurité à chaque étape du développement, des outils créés par les développeurs citoyens aux applications de niveau entreprise.
Commencez à sécuriser ce qui est créé, où que cela soit créé.
Découvrez comment Snyk peut vous aider.
Sécurisez votre avenir avec l’IA à Snyk Launch 2025
Participez à Snyk Launch pour découvrir comment poser les bases d’un développement sécurisé et en toute confiance à l’ère de l’IA.