Prêtes ou non ? Les répondants ont généralement une opinion positive de la préparation de leur organisation aux outils de codage par IA. Ils estiment en général que leurs politiques de sécurité sont suffisantes et que le code généré par l’IA est sécurisé. Dans l’ensemble, ils pensent être prêts à adopter l’IA. Pourtant, ils restent partagés quant à la sécurité des outils de codage par IA. Tous postes confondus, les craintes liées à la sécurité sont perçues comme le principal obstacle à l’adoption de ces outils. Côté préparation pratique, moins d’un cinquième des répondants ont indiqué que leur organisation avait mené des preuves de concept (PoC), une étape élémentaire et fondamentale de l’adoption d’une nouvelle technologie. Et moins de la moitié ont déclaré que la majorité de leurs développeurs avaient été formés aux outils de codage par IA. Ces contradictions pourraient révéler un manque de planification et de stratégie, ainsi qu’un manque de structure dans l’adoption de l’IA.
En approfondissant l’analyse, les réponses à l’enquête révèlent des divergences constantes selon les fonctions concernant la qualité du code, la sécurité des outils et le niveau général de préparation des organisations. Les membres de la direction générale ont une opinion plus positive des outils de codage par IA et du niveau de préparation que les répondants plus proches du code ou des processus et politiques de sécurité. En particulier, les membres des équipes de sécurité portent un regard plus critique sur la sécurité des outils de codage par IA, ce qui laisse penser que ce groupe influent est davantage confronté aux problèmes liés au code généré par l’IA et réagit en conséquence.
Ces contradictions suggèrent une planification insuffisante ou une stratégie peu cohérente pour l’adoption des outils de codage par IA, ainsi qu’un manque de structure pour définir et réunir les conditions préalables nécessaires, peut-être en raison d’un manque de visibilité transversale au sein de l’organisation. Cela pourrait s’expliquer par une adoption initialement rapide et incontrôlée, comme pour les smartphones et certains logiciels grand public, avant leur institutionnalisation par les équipes informatiques. En ce sens, les déploiements ont pu être chaotiques au départ, puis difficiles à maîtriser. Quoi qu’il en soit, les organisations devraient envisager une approche plus structurée de l’adoption et de la sécurisation des outils de codage par IA, comparable aux processus d’adoption d’autres logiciels d’entreprise. Cette approche devrait également dissiper les craintes liées à la sécurité et répondre aux préoccupations particulièrement fortes des développeurs et des équipes de sécurité. Elle permettra de mettre en place de meilleurs mécanismes de contrôle et d’équilibre, ainsi qu’une approche plus globale, méthodique et systématique du déploiement d’un changement fondamental dans le processus de développement logiciel.