Bienvenue dans la nouvelle ère du développement piloté par l’IA
Snyk Team
29 mai 2025
0 minutes de lectureL’intelligence artificielle n’est plus une perspective d’avenir. Elle est là — et elle transforme la façon dont les logiciels sont conçus. Et vite.
Les équipes des grandes entreprises dépassent le stade des projets pilotes et des preuves de concept en IA. Elles déploient à grande échelle des cas d’usage concrets à forte valeur ajoutée. Selon les prévisions d’IDC, les dépenses en IA auront plus que doublé d’ici 2028. Au cœur de cette croissance : le développement logiciel assisté par l’IA.
Les outils de programmation par IA sont omniprésents, mais les pratiques standardisées n’ont pas encore été établies. D’ici 2028, on estime que 75 % des ingénieurs logiciels en entreprise les utiliseront. Et d’ici 2030, 95 % du code pourrait être généré par l’IA.
Les outils d’IA ont accéléré le développement. Mais cette rapidité, qui stimule la productivité, amplifie aussi les risques. Les garde-fous traditionnels du « shift left » n’ont pas été conçus pour le codage assisté par l’IA et commencent à montrer leurs limites. À mesure que les développeurs assument davantage de responsabilités, la sécurité doit évoluer avec eux.
Coder plus vite, c’est aussi voir les risques apparaître plus vite. Les anciens garde-fous n’étaient pas conçus pour un tel rythme. Pour avancer en toute sécurité, nous avons besoin d’une nouvelle approche du développement et de la sécurité.
Des modèles entraînés sur du code imparfait. De nombreux modèles d’IA générative sont entraînés sur du code open source et des données accessibles au public. Ces exemples de code comportent souvent des problèmes, qui se retrouvent dans le code généré par l’IA. Une étude récente a révélé qu’au moins 48 % des extraits de code créés par des modèles d’IA contenaient des vulnérabilités.
Une dépendance à l’open source. L’open source n’est pas nouveau — mais l’IA accélère et simplifie la réutilisation du code. Un rapport d’Anaconda révèle que 32 % des développeurs rencontrent des problèmes de sécurité liés aux outils d’IA open source.
Les hallucinations de packages ouvrent la voie aux attaques. Les outils d’IA peuvent « halluciner » de faux packages. Les attaquants peuvent en publier de malveillants avant même qu’ils ne soient utilisés. Plus de 5 % du code commercial généré par l’IA — et 22 % de celui issu de modèles open source — contenaient des hallucinations de packages.
Cette liste n’est pas exhaustive, mais elle montre pourquoi la sécurité doit évoluer avec le développement piloté par l’IA.
Cette évolution est déjà en cours. Les développeurs passent de l’écriture du code ligne par ligne à l’orientation d’agents d’IA au moyen d’instructions générales axées sur des objectifs, qui génèrent des fonctionnalités entières. Une étude récente de Langbase révèle que le développement logiciel est le principal cas d’usage des agents d’IA.
Attendre pour sécuriser vos workflows de développement par l’IA, c’est comme attendre que votre ado quitte la maison pour fixer des règles. On peut être tenté de repousser l’échéance, mais dès qu’il gagne en autonomie et commence à penser par lui-même, il est trop tard. Il est essentiel de mettre en place des garde-fous dès maintenant, avant que ces plateformes n’évoluent vers des solutions agentiques plus rapides, plus performantes et moins visibles.
C’est pourquoi nous développons AI Trust.
La plateforme Snyk AI Trust, conçue pour les développeurs, répond aux exigences de sécurité liées à l’IA tout au long du SDLC — de la génération de code dans l’IDE au déploiement des applications natives de l’IA et à leur exploitation en production.
Permettez à vos développeurs d’avancer vite — sans rien casser. Découvrez comment développer en toute sécurité à la vitesse de l’IA dans notre e-book, Building AI Trust: Securing Code in the Age of Autonomous Development.
L’IA redéfinit l’expérience des développeurs
Bâtissez la confiance dans l’IA et donnez à votre équipe les moyens de développer rapidement tout en respectant vos objectifs de sécurité.
