Skip to main content

Comment Snyk aide les agences fédérales à se préparer à l’ère de la science pilotée par l’IA de la Genesis Mission

Écrit par
feature datacenters black

9 décembre 2025

0 minutes de lecture

La nouvelle Genesis Mission de la Maison-Blanche marque un tournant majeur dans la manière dont le gouvernement fédéral prévoit d’accélérer les découvertes grâce à l’IA, aux capacités de calcul des laboratoires nationaux et à d’immenses jeux de données scientifiques. Pour les agences, cela annonce une nouvelle vague de programmes de recherche intégrant l’IA, un renforcement de la collaboration entre les secteurs public et privé, ainsi qu’une augmentation significative du recours aux logiciels, aux pipelines de données et aux ressources cloud pour mener à bien les missions scientifiques. Mais cette occasion s’accompagne d’une réalité simple : l’IA ne peut accélérer les découvertes que si les logiciels qui la sous-tendent sont sécurisés.

C’est là que Snyk accompagne les agences : en permettant aux développeurs, aux chercheurs et aux équipes de mission de créer des logiciels sécurisés dès le départ, conformément à l’approche Secure by Design et aux exigences modernes de cybersécurité fédérale.

Pourquoi la Genesis Mission accentue les enjeux de sécurité pour les agences

  • Davantage de données et d’expérimentations : les agences vont ouvrir et fédérer de grands jeux de données, dont beaucoup n’ont jamais été conçus pour un accès à l’échelle de l’IA. Cela accroît les risques d’exposition et exige un contrôle plus strict de la provenance des données, des autorisations et des pipelines logiciels.

  • Davantage de partenaires impliqués : les laboratoires nationaux, d’autres entités fédérales, les fournisseurs de cloud commerciaux, le milieu universitaire et les entreprises du secteur vont collaborer sur de nouvelles plateformes partagées. Cela élargit les chaînes d’approvisionnement logicielle et renforce les exigences de transparence et de garantie.

  • Des cycles de développement plus rapides : les modèles scientifiques, les simulations, les workflows d’IA et les pipelines de traitement des données vont s’accélérer. Les processus traditionnels d’examen de sécurité ne pourront pas suivre le rythme.

  • Des conséquences plus graves en cas de mauvaise configuration : les workloads d’IA reposent largement sur les conteneurs, l’open source, l’infrastructure as code et les services cloud. Une seule mauvaise configuration dans un pipeline, un cluster ou une bibliothèque pourrait compromettre des travaux scientifiques sensibles.

Les agences fédérales ont besoin de pipelines sécurisés par défaut, capables de suivre le rythme des missions.

4 façons dont Snyk accompagne les agences fédérales

1. Sécuriser les chaînes d’approvisionnement logicielle pour l’IA, le HPC et les workloads scientifiques

Snyk donne aux agences une visibilité sur tous les composants utilisés dans les logiciels d’IA et de recherche, notamment les bibliothèques open source, les conteneurs et les modèles IaC. Snyk aide les agences à repérer tôt les composants vulnérables ou à risque, à appliquer des listes de bibliothèques approuvées, à générer automatiquement des SBOM et à répondre aux exigences fédérales relatives à la chaîne d’approvisionnement (Secure by Design, NIST 800-218, EO 14028, etc.).

2. Intégrer la sécurité aux pipelines CI/CD, d’entraînement des modèles et de données

Que les agences exécutent des pipelines dans des environnements cloud, des clusters HPC ou des infrastructures hybrides, Snyk s’intègre directement à :

  • GitHub / GitLab / Bitbucket

  • Jenkins, GitHub Actions, CircleCI

  • Systèmes de build de conteneurs

  • Outils d’orchestration de workflows d’IA/ML

Les vulnérabilités, les mauvaises configurations et les secrets sont ainsi détectés avant que les logiciels n’atteignent les environnements de production ou les plateformes de recherche partagées.

3. Sécurité du cloud et des conteneurs pour les systèmes de calcul dédiés à l’IA

La Genesis Mission repose sur des ressources de calcul sécurisées : GPU cloud, workloads conteneurisés, clusters HPC, machines virtuelles de recherche et infrastructures hybrides. Snyk aide les agences à détecter les mauvaises configurations dans l’infrastructure cloud, à sécuriser les images de conteneurs qui exécutent les workloads d’IA, à analyser les modèles d’infrastructure as code avant leur déploiement et à protéger les identifiants et les secrets utilisés dans les pipelines de recherche.

4. Une mise en œuvre concrète de l’approche « Secure by Design »

Snyk accompagne les développeurs et les chercheurs dans les outils qu’ils utilisent déjà en leur proposant des recommandations automatisées de correction, des plug-ins d’IDE pour écrire du code sécurisé, des règles pour les composants à haut risque ainsi que des boucles de feedback rapides adaptées aux équipes de R&D agiles. L’approche Secure by Design devient ainsi opérationnelle sans ralentir les expérimentations, l’entraînement des modèles ou le prototypage rapide.

Pourquoi est-ce important pour les missions fédérales ?

La Genesis Mission accélère les découvertes scientifiques dans les domaines suivants :

  • Énergies propres et modernisation du réseau électrique

  • Fusion et recherche sur le nucléaire avancé

  • Science des matériaux et minéraux critiques

  • Biotechnologie et recherche en santé

  • Informatique quantique, semi-conducteurs et microélectronique

  • Modélisation du climat et sciences de la Terre

Ces domaines reposent largement sur les logiciels, les données et les capacités de calcul. La sécurisation de ces systèmes est essentielle à la réussite des missions.

Snyk aide les agences à créer des logiciels sécurisés dès la conception, entièrement transparents et conformes aux exigences fédérales en matière de sécurité de l’IA. Avec la Snyk AI Security Platform, les agences bénéficient d’une protection de bout en bout couvrant le code, les dépendances, les conteneurs et les pipelines d’IA, pour mettre en place des systèmes d’IA fiables et conformes, capables de servir la prochaine génération de missions du gouvernement américain, exactement ce qu’exige la Genesis Mission.

Vous souhaitez en savoir plus sur l’approche Secure by Design ? Téléchargez dès aujourd’hui la fiche pratique sur la Snyk AI Security Platform.

FICHE PRATIQUE

Adoptez le Secure by Design avec la Snyk AI Security Platform

Mettez en place les garde-fous adaptés pour que l’innovation en matière d’IA ne se fasse pas au détriment de la confiance.