Skip to main content

En direct de Davos : la fin de la sécurité à vitesse humaine

Écrit par
blog feature ai violet

20 janvier 2026

0 minutes de lecture

Cette semaine, je rejoins des responsables politiques et des innovateurs du monde entier à Davos pour le Forum économique mondial. Le thème de 2026, « Un esprit de dialogue », rappelle que nos défis les plus difficiles exigent une compréhension et une coopération communes.

Alors que nous nous réunissons pour discuter de l’avenir de l’économie mondiale, nous avons l’occasion d’engager un dialogue urgent. Il doit porter sur la réalité de l’intelligence artificielle (IA), non pas sur les promesses de ce qu’elle pourrait faire, mais sur ce qu’elle fait déjà dans nos entreprises.

Pour alimenter ce dialogue, Snyk publie aujourd’hui son nouveau rapport : La fin de la sécurité à vitesse humaine : se défendre à l’ère des agents d’IA. Les données confirment que nous avons franchi un seuil décisif. Nous n’utilisons plus simplement l’IA comme un outil : nous travaillons aux côtés d’une IA devenue un acteur autonome. Nos stratégies de défense doivent évoluer pour suivre ce nouveau rythme.

La nouvelle réalité : l’entreprise quasi autonome

Depuis un an, les discussions au niveau des conseils d’administration portent surtout sur la productivité. Mais nos données révèlent un changement dont la plupart des organisations n’ont pas encore pleinement pris la mesure. 50 % des responsables de la sécurité indiquent que l’IA agit déjà comme un agent quasi autonome dans leur environnement.

Ce chiffre nous interpelle. Il ne s’agit plus de chatbots qui répondent à des questions. Nous parlons de systèmes qui agissent, prennent des décisions et exécutent des tâches sans intervention humaine directe. Quand la moitié du secteur reconnaît que son IA agit de manière autonome, l’ancien modèle de sécurité « à vitesse humaine » — examens manuels, files d’attente de tickets et audits trimestriels — doit évoluer.

L’IA est déjà utilisée comme arme 

Ce changement n’est pas seulement opérationnel : il est aussi offensif. Les récents rapports faisant état de pirates soutenus par des États qui utilisent des modèles d’IA pour automatiser des campagnes sophistiquées contre Anthropic soulignent l’urgence de l’appel à l’action que nous lançons depuis des mois.

Lorsque des attaquants peuvent automatiser 80 à 90 % d’une campagne entière, la nature même du cyberrisque change. On passe d’opérations menées par des humains à des attaques presque autonomes, d’une ampleur et d’une rapidité sans précédent. Cet incident prouve définitivement que l’ère de la sécurité réactive est révolue.

Notre rapport confirme que cette inquiétude est largement partagée dans le secteur. Nous avons constaté que 69 % des responsables de la sécurité craignent que des attaquants utilisent l’IA générative pour automatiser des cyberattaques, et que 52 % estiment qu’un incident majeur lié à l’IA est probable au cours des deux prochaines années.

La menace n’est plus à l’horizon : elle est là. Nous sommes à un tournant décisif et ne pouvons pas nous permettre de traîner. Aucun outil d’IA, qu’il soit open source ou commercial, ne devrait fonctionner sans garde-fous de sécurité intégrés et indépendants.

La crise de la visibilité

L’un des sujets clés que j’aborde avec mes pairs à Davos est le « déficit de visibilité ». De nombreux dirigeants pensent avoir une vision claire de l’adoption de l’IA dans leur organisation. En réalité, cette vision est souvent incomplète.

L’IA fait rarement son entrée dans une entreprise dans le cadre d’une initiative unique et centralisée. Elle s’intègre discrètement aux outils tiers, aux bibliothèques open source et aux services que les équipes adoptent pour avancer rapidement. Résultat : une grande partie de l’empreinte IA d’une organisation échappe aux systèmes faisant l’objet d’une surveillance ou d’un contrôle actifs.

Le risque qui en découle est bien connu. Les organisations se concentrent sur la sécurisation de ce qu’elles développent en interne, tandis que leur exposition augmente à travers des dépendances qu’elles n’ont ni créées ni pleinement comprises. Lorsque l’IA s’intègre de cette manière, les menaces n’entrent pas par la grande porte. Elles passent par des endroits que personne n’a pensé à surveiller.

Appel à des normes : une exigence pour le secteur

Le passage à des opérations à vitesse machine est un défi trop important pour qu’une seule entreprise puisse le relever. Il exige cet « esprit de dialogue » que Davos défend, en particulier entre le secteur privé et les autorités de réglementation.

Le secteur est prêt. Selon notre rapport, 97 % des dirigeants estiment que les autorités de réglementation doivent imposer des normes minimales de sécurité pour l’IA. Il ne s’agit pas de réclamer une bureaucratie excessive, mais de définir un socle de confiance commun. Un cadre réglementaire minimal permettra à l’innovation de se développer en toute sécurité.

Trois enseignements pour les dirigeants

En échangeant avec d’autres dirigeants ici, en Suisse, je leur fais passer un message : nous devons agir dès maintenant. Nous ne pouvons pas attendre que la législation rattrape la technologie.

1. Reconnaître le « déficit de préparation »

L’écart se creuse entre la vitesse d’adoption de l’IA et la maturité de nos défenses. Comme le montre l’attaque contre Anthropic, les adversaires opèrent déjà à la vitesse des machines. Nous devons combler cet écart en intégrant des contrôles de sécurité à chaque étape du cycle de vie : conception, code et déploiement.

2. Remplacer les « protections de façade » par une gouvernance technique

Aujourd’hui, 27 % des dirigeants reconnaissent approuver les nouvelles fonctionnalités d’IA sans véritable examen. À l’ère des agents autonomes, les documents de politique de sécurité ne sont pas des pare-feu. Une gouvernance efficace est intégrée directement à nos pipelines afin d’inspecter en temps réel le comportement des agents.

3. Commencer à investir dans une plateforme de sécurité unifiée

Les solutions ponctuelles et les outils cloisonnés ne permettront pas de relever les défis de l’entreprise agentique à grande échelle. Les dirigeants doivent prendre des mesures concrètes pour adopter une plateforme de sécurité globale et complète, capable de sécuriser l’IA dans le code, les dépendances, les conteneurs et à l’exécution. Les organisations qui consolideront leur posture de sécurité dès maintenant seront les mieux placées pour innover en toute sécurité à mesure que les capacités de l’IA progressent.

La voie à suivre

Les conclusions de La fin de la sécurité à vitesse humaine : se défendre à l’ère des agents d’IA sonnent l’alarme, mais elles ouvrent aussi des perspectives. L’objectif n’est pas de ralentir l’innovation, mais de la développer en toute confiance.

En 2026, la question déterminante pour les dirigeants n’est plus : « Utilisons-nous l’IA ? » Elle est : « Nos systèmes de sécurité peuvent-ils fonctionner aussi vite et de manière aussi autonome que l’IA que nous déployons ? » Je me réjouis de poursuivre la discussion ici, à Davos.

Découvrez les données qui révèlent le passage aux risques à vitesse machine et leurs conséquences pour votre stratégie de sécurité. Lisez le rapport complet, « La fin de la sécurité à vitesse humaine : se défendre à l’ère des agents d’IA », pour comprendre pourquoi les dirigeants doivent agir dès maintenant.

Participez à Fetch the Flag 2026 !

Mettez vos compétences en sécurité à l’épreuve lors de notre événement Capture the Flag, les 12 et 13 février, de midi à midi (heure de l’Est).

Publié dans: