Evo by Snyk : le premier système d’orchestration de sécurité agentique au monde
22 octobre 2025
En définissant une nouvelle ère pour la sécurité de l’IA, Snyk offre la protection la plus complète pour les applications natives de l’IA
BOSTON, 22 octobre 2025 — Snyk, l’entreprise spécialisée dans la sécurité de l’IA, annonce aujourd’hui le lancement d’Evo by Snyk, le premier système d’orchestration de sécurité agentique au monde, conçu pour sécuriser les applications et les outils natifs de l’IA, notamment l’IA générative et les systèmes agentiques. Evo ouvre l’ère de l’ingénieur en sécurité de l’IA augmenté, en agissant à la fois comme guide et comme coéquipier autonome pour déployer l’orchestration intelligente, l’automatisation et la gouvernance proactive nécessaires à la maîtrise des enjeux de sécurité de l’entreprise agentique.
Evo by Snyk s’intègre à la Snyk AI Security Platform et s’appuie sur elle pour offrir aux entreprises une expérience agentique unifiée permettant de découvrir, tester, gouverner et protéger les systèmes d’IA tout au long du cycle de vie du développement logiciel (SDLC). Grâce à des capacités avancées de planification et d’orchestration, Evo transforme chaque objectif de sécurité en actions coordonnées d’agents, permettant aux équipes de sécurité d’évoluer au rythme de l’innovation en IA.
« C’est un tournant décisif pour l’utilisation sécurisée de l’IA. L’avènement des applications natives de l’IA marque un changement fondamental de paradigme dans la manière de créer des logiciels », a déclaré Peter McKay, PDG de Snyk. « La sécurité ne peut pas se contenter de suivre le rythme : elle doit prendre les devants. Avec Evo, nous ne faisons pas que sécuriser le code : nous bâtissons la confiance qui permettra aux entreprises modernes de libérer tout le potentiel des systèmes agentiques de demain. »
Une nouvelle catégorie : la sécurité des applications natives de l’IA
La multiplication de l’IA agentique a créé un nouveau paysage caractérisé par des applications sans limites, non déterministes, une surface d’attaque massive et une chaîne d’approvisionnement imprévisible et en constante évolution. Cette transformation rend inefficaces les modèles de sécurité traditionnels fondés sur des règles et ouvre la voie à des menaces totalement nouvelles. Les organisations doivent désormais faire face à des attaques externes comme l’injection de prompt — que, selon Gartner, un responsable de la sécurité sur trois a déjà subie 1 — ainsi qu’à des risques internes liés à la « Shadow AI » : 52 % des organisations confirment que leurs employés développent des applications d’IA générative personnalisées sans évaluation adéquate des risques 2.
La protection des applications natives de l’IA exige une nouvelle approche agentique, continue et adaptative. En s’appuyant sur la boucle OODA (Observer, s’orienter, décider, agir), utilisée pour former les pilotes de chasse, Evo permet aux équipes de sécurité de neutraliser en continu les nouvelles menaces liées à l’IA, avec rapidité et précision. Evo aide les équipes de sécurité à :
Observer l’utilisation de l’IA dans leur organisation afin d’avoir une visibilité complète sur tous les outils et modèles utilisés.
S’orienter face aux risques liés à l’IA en analysant et en synthétisant les menaces grâce à une modélisation avancée des menaces et à des agents de red team.
Décider des mesures à prendre pour traiter les risques identifiés en définissant des politiques claires.
Agir en toute confiance en générant automatiquement des correctifs, en créant des tickets et en déployant des agents d’exécution qui appliquent des garde-fous de sécurité rigoureux.
Découvrez Evo by Snyk
Evo est le premier système de sécurité agentique basé sur l’IA capable d’orchestrer plusieurs agents, d’automatiser les workflows agentiques et d’appliquer une gouvernance proactive tout au long du cycle de vie du développement de l’IA. Grâce à son interface agentique unifiée, les équipes peuvent découvrir les composants d’IA, analyser les risques contextuels, hiérarchiser les actions et créer des politiques pour encadrer l’adoption de l’IA à grande échelle. Cette approche s’impose pour plusieurs raisons. Tout d’abord, les risques associés aux applications et aux outils d’IA sont vastes et touchent plusieurs domaines qui nécessitent des contrôles de sécurité spécialisés. Ensuite, le fonctionnement de ces agents spécialisés doit faire évoluer les contrôles traditionnels fondés sur les risques, qui ne conviennent qu’aux applications déterministes. Enfin, évaluer — et encore plus coordonner — un ensemble fragmenté de solutions ponctuelles et de jeunes entreprises serait trop complexe et trop lent pour répondre aux enjeux de la sécurité de l’IA.
Parmi les principales fonctionnalités d’Evo by Snyk :
Orchestration intelligente des agents : un agent Workflow joue le rôle de coordinateur intelligent et combine harmonieusement plusieurs agents de tâches spécialisés pour créer des workflows automatisés puissants, à partir d’une simple requête en langage naturel. L’agent Workflow prend en charge l’ensemble des agents utilisés dans l’entreprise et orchestre aussi bien les agents Snyk que ceux d’autres fournisseurs.
Agents de tâches autonomes : un large éventail d’agents Snyk spécialisés sécurise chaque étape du cycle de vie de l’IA. Parmi les principaux agents :
Agent de découverte : cartographie automatiquement tous les modèles d’IA, les jeux de données et les MCP pour fournir une vue complète de l’utilisation de l’IA.
Agent de modélisation des menaces « Secure by Design » : génère automatiquement des modèles de menaces IA à jour à partir du code et signale les risques, comme l’injection de prompt, en indiquant clairement comment les corriger.
Agent Red Teaming : effectue des tests adverses autonomes sur les modèles, les agents et les applications grâce au moteur de référence du secteur pour l’analyse des applications natives des LLM.
Agent MCP Scan : offre une visibilité complète sur tous les serveurs MCP des environnements de développement. Il s’appuie sur les travaux pionniers de Snyk sur les MCP pour surveiller leur utilisation et appliquer des garde-fous en temps réel.
Agent AI Risk Registry : évalue et note en continu les risques liés aux composants d’IA. Il analyse la sécurité, la conformité et les contrôles des données afin de garantir que seuls des modèles et des serveurs MCP de confiance sont déployés.
Agent de politiques : définit et applique des garde-fous de sécurité de l’IA exécutables pour l’utilisation des modèles, l’accès aux données et la conformité.
Agent de correction : résout automatiquement les problèmes de sécurité liés à l’IA, en les corrigeant directement ou en lançant des demandes de fusion.
Création de politiques en langage naturel : l’agent de politiques permet aux équipes de créer et d’appliquer de manière proactive des politiques de sécurité en langage naturel pour encadrer l’utilisation de l’IA pendant le développement et à l’exécution des applications.
Rapports complets : un agent de reporting génère des analyses personnalisables couvrant tous les agents, pour produire plus rapidement et avec plus de souplesse des rapports sur les risques liés à la sécurité de l’IA.
« Les organisations comprennent de plus en plus l’importance de sécuriser les applications natives de l’IA et se tournent vers des fournisseurs de confiance en sécurité des applications, capables d’évoluer pour répondre à ces besoins », a déclaré Katie Norton, responsable de recherche chez IDC pour DevSecOps. « Avec l’annonce d’aujourd’hui, Snyk témoigne de son investissement stratégique dans l’IA pour renforcer la sécurité des logiciels intelligents et des chaînes d’approvisionnement qui les prennent en charge. L’entreprise se positionne ainsi pour répondre aux attentes émergentes de cette nouvelle étape de la sécurité de l’IA. »
Disponibilité
Evo by Snyk est disponible dès aujourd’hui en préversion expérimentale pour les clients. Sa disponibilité sera élargie début 2026. Les clients peuvent se rendre sur evo.ai.snyk.io pour demander l’accès à la préversion expérimentale d’Evo ou proposer leur candidature en tant que partenaire de conception.
Par ailleurs, Snyk AI-BOM, Snyk AI Red Teaming et Snyk MCP-Scan sont disponibles en préversion expérimentale pour les clients de Snyk. Vous pouvez tester dès aujourd’hui ces dernières innovations en sécurité de l’IA, directement ici dans Snyk Labs.
Pour en savoir plus, rendez-vous sur evo.ai.snyk.io.
À propos de Snyk
Snyk, l’entreprise spécialisée dans la sécurité de l’IA, permet aux organisations d’accélérer leur développement tout en restant sécurisées, en libérant la productivité des développeurs et en réduisant les risques pour l’entreprise. Sa Snyk AI Security Platform s’intègre en toute fluidité aux workflows des équipes de développement et de sécurité pour accélérer la livraison de logiciels sécurisés à l’ère de l’IA. Snyk fournit des informations fiables et exploitables ainsi que des corrections automatisées, afin de permettre aux organisations modernes d’innover sans limites. Aujourd’hui, Snyk redéfinit la livraison sécurisée de logiciels basés sur l’IA pour plus de 4 500 clients dans le monde.
Contact : press@snyk.io
1 Gartner, « How to Respond to the 2025-2026 Threat Landscape », 3 juin 2025, G00827923.
2 Gartner, « CISOs Must Bring Shadow AI Into the Light for Secure Innovation », 6 juin 2025, G00835313.
