Skip to main content

Sécurisez vos workflows d’IA : les nouvelles fonctionnalités de gouvernance et de visibilité de Snyk

blog feature parlay announcement

18 septembre 2025

0 minutes de lecture

À mesure que l’IA transforme le développement logiciel, les équipes AppSec sont confrontées à de nouvelles difficultés. Par exemple, le manque de visibilité sur les usages de l’IA et le fait que le code généré par l’IA soit souvent très vulnérable rendent presque impossible la hiérarchisation des corrections et la mise à l’échelle efficace des programmes de sécurité. Pour réussir, les équipes AppSec doivent passer d’un rôle de gestionnaires de tâches à celui de garantes stratégiques de la gouvernance.

Pour aider les équipes AppSec à relever ces défis de front, nous lançons plusieurs nouvelles fonctionnalités dans la Snyk AI Security Platform. Ces capacités sont conçues pour vous donner des leviers stratégiques d’application des règles de sécurité et une meilleure visibilité, afin de vous aider à faire évoluer votre programme grâce à la gouvernance et à favoriser une croissance sécurisée de l’entreprise à l’ère de l’IA.

De nouvelles fonctionnalités pour renforcer la gouvernance et la prévention

Workflow d’approbation des exclusions

Les développeurs doivent avancer rapidement, et un ticket de sécurité qui bloque leur workflow peut être très perturbant. Dans le même temps, les équipes AppSec doivent conserver leur supervision sans être constamment obligées de relancer les développeurs.

Notre nouveau workflow d’approbation des exclusions offre une solution simple et fluide.

  • Les développeurs peuvent désormais demander facilement à ignorer un résultat directement depuis leur IDE ou leurs pull requests, en expliquant les raisons de leur décision.

  • L’équipe AppSec gère ces demandes de manière centralisée et peut les approuver ou les refuser en fonction des paramètres de risque acceptés.

  • Cette fonctionnalité permet aux développeurs de trier les résultats dans leurs outils quotidiens, tout en laissant aux équipes AppSec la gouvernance et le contrôle des risques à grande échelle.

Import depuis la CLI

Les tests décalés vers les premières étapes du développement sont essentiels, mais les analyses locales exécutées depuis la CLI sont souvent éphémères, ce qui crée un important manque de visibilité. Pour garantir la conformité et obtenir une vue complète des risques, les équipes AppSec doivent pouvoir voir les analyses que les développeurs exécutent localement en ligne de commande.

Avec l’import depuis la CLI, les résultats d’analyse peuvent désormais être conservés dans la plateforme Snyk à des fins de reporting et d’analyse détaillée. Cela favorise l’adoption de Snyk Code en permettant de suivre et de présenter les tests effectués via la CLI, et en ajoutant chaque résultat à votre ensemble complet de données de sécurité.

Vue regroupée par dépendance

Pour établir efficacement leurs priorités, les développeurs et les équipes AppSec doivent comprendre tout le contexte d’une vulnérabilité.

La vue regroupée par dépendance simplifie cette tâche en regroupant les vulnérabilités par dépendance. Vos équipes comprennent ainsi toute la portée de leurs mises à jour et peuvent corriger les problèmes en toute confiance. Elles peuvent désormais donner la priorité aux problèmes les plus répandus ou se concentrer sur les cas où une seule correction peut résoudre plusieurs problèmes. Sur le plan stratégique, cela signifie que vous pouvez prioriser une mise à jour unique qui corrige plusieurs vulnérabilités et améliorer considérablement l’efficacité de votre équipe. Pour en savoir plus, consultez notre article de blog récent.

API d’exportation

Rendre compte de l’état et de la réussite des programmes de sécurité est une responsabilité essentielle des responsables AppSec et des RSSI. La nouvelle API d’exportation vous permet d’intégrer les riches données de reporting de Snyk à vos systèmes internes. Snyk devient ainsi un élément essentiel de votre écosystème global de veille stratégique et de données, et vous permet de mesurer efficacement la maturité de votre programme AppSec.

Rapport sur l’utilisation des agents dans les IDE

Avec l’essor des assistants de programmation basés sur l’IA, comprendre où et comment ces outils sont utilisés représente un défi majeur pour la sécurité. Le rapport sur l’utilisation des agents dans les IDE offre une visibilité essentielle en mesurant les analyses agentiques (MCP) et en les ventilant selon l’application hôte utilisée, comme Windsurf, Cursor et d’autres. Vous obtenez ainsi une vision claire de l’utilisation des agents Snyk dans différents environnements de développement.

Nouveaux rapports Snyk Learn

Un programme AppSec performant repose sur une solide formation des développeurs à la sécurité. Pour vous aider à mesurer l’efficacité de ces initiatives, nous lançons de nouveaux rapports dans Snyk Learn, dont un nouveau rapport sur l’engagement et un prochain rapport sur l’impact et les opportunités.

  • Rapport d’engagement Snyk Learn : obtenez une vue d’ensemble des progrès de votre programme de formation pour favoriser son développement, avec des informations utiles sur la participation, les sujets tendance, les tâches en attente et d’autres éléments clés.

  • Rapport sur l’impact et les opportunités Snyk Learn : démontrez l’impact de la formation à la sécurité sur la gestion et la réduction des risques, et obtenez des informations concrètes pour concevoir vos futures formations.

Vous souhaitez faire progresser votre programme de formation des développeurs grâce à des rapports et à des fonctionnalités supplémentaires ? Contactez votre équipe de compte pour découvrir dès aujourd’hui le module complémentaire Snyk Learning Management.

Lancez-vous dès aujourd’hui

Ces nouvelles capacités concrétisent notre engagement à vous aider à renforcer la gouvernance AppSec et à mesurer la prévention. En offrant une visibilité complète, une hiérarchisation des risques et des garde-fous adaptés au contexte, Snyk aide les équipes AppSec à devenir des leaders stratégiques capables de faire évoluer le développement sécurisé à l’ère de l’IA.

Pour en savoir plus sur ces fonctionnalités, contactez votre équipe de compte Snyk ou écrivez-nous dès aujourd’hui. Le code généré par l’IA est déjà là, et la Snyk AI Security Platform est prête à aider vos équipes à protéger votre entreprise. Nous continuons d’innover : pensez à rester informé grâce à notre nouvelle expérience dédiée aux nouveautés.

Commencez à sécuriser le code généré par l’IA

Créez gratuitement votre compte Snyk pour commencer à sécuriser le code généré par l’IA en quelques minutes. Vous pouvez aussi réserver une démonstration avec un expert pour découvrir comment Snyk répond à vos besoins en sécurité des développeurs.

Publié dans: