Télécharger le rapport: Comment aligner DSI et PDG à l’ère de l’IA

fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
Essayez Netskope
Mettez la main à la pâte avec la plateforme Netskope
C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
Une plateforme unifiée conçue pour votre parcours
Sécuriser l’IA générative pour les nuls
Sécuriser l’IA générative pour les nuls
Découvrez comment votre organisation peut concilier le potentiel d'innovation de l'IA générative avec des pratiques robustes en matière de sécurité des données.
Prévention des pertes de données (DLP) pour les Nuls eBook
La prévention moderne des pertes de données (DLP) pour les Nuls
Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
Réseau SD-WAN moderne avec SASE pour les nuls
SD-WAN moderne pour les nuls en SASE
Cessez de rattraper votre retard en matière d'architecture de réseau
Identification des risques
Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
Support technique de Netskope
Support technique de Netskope
Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
Vidéo Netskope
Formation Netskope
Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

Ce que le Père Noël peut nous apprendre sur l'IA agentique

17 décembre 2025

Quel que soit votre métier, si vous travaillez dans la tech ou la sécurité, vous n’avez sans doute pas échappé aux débats sur l’IA agentique, qu’il s’agisse de son potentiel pour dynamiser vos effectifs ou de sa propension à multiplier vos risques de sécurité.

Avec plusieurs années d’expérience derrière moi, je souhaitais partager quelques conseils sur la manière d’appréhender et de protéger la toute dernière innovation technologique… cependant, saison des fêtes oblige, il serait dommage de ne pas se prêter au jeu d’une analogie de Noël. 

C’est pourquoi je vous propose ces quelques conseils de saison sur la sécurisation et l’intégration de l’IA agentique au sein de vos équipes.

Préparez votre liste et vérifiez-la par deux fois

Pour bien débuter, il est essentiel de prêter l’oreille aux attentes de l’entreprise en matière d’outils et d’usages.

Tout comme chacun d’entre nous dresse sa liste pour Noël, il est impératif d’identifier les applications et les solutions que vos collaborateurs ont envie d’adopter. Comme c’est souvent le cas avec les nouvelles technologies en vogue, les utilisateurs trouvent le moyen d’utiliser les solutions de leur choix, que l’équipe sécurité en soit informée ou non. Cette année, il y a fort à parier que l’IA agentique soit tout en haut de ces listes de cadeaux.

Comme l’a prouvé l’avènement de l’IA générative il y a peu, bloquer ces technologies sans discernement est une approche totalement vaine. Au lieu de cela, il vaut mieux chercher comment autoriser leur usage de façon sécurisée et appropriée. Gardez toutefois à l’esprit que si l’espoir est le moteur des enfants le soir de Noël, il ne saurait constituer une stratégie viable en matière de cybersécurité. En tant que responsable de la sécurité, vous devez avoir un plan pour activer et sécuriser ces outils et applications. Et cela commence par la visibilité.

Savoir qui est sur la liste des enfants sages ou celle des garnements

S’il y a bien une chose que nous savons sur cet homme à la barbe blanche, c’est qu’il garde toujours un œil sur tout.  À l’image du Père Noël qui garde un œil constant sur les listes des enfants sages et dissipés, vous devez bénéficier d’une visibilité équivalente pour accompagner l’adoption de chaque nouvel outil dans votre structure.

Ce point est d’autant plus essentiel pour l’IA agentique qu’elle gagne très vite en autonomie après son déploiement ; sans un paramétrage rigoureux, elle peut rapidement devenir une source de vulnérabilité ou d’usage malveillant.

Il est primordial de garder une visibilité claire sur les applications ayant accès à vos données et sur la manière dont elles les exploitent. Une fois ce constat établi, vous devez définir des politiques adaptées pour garantir le contrôle des accès et la protection de vos données confidentielles ou sensibles. 

Imaginez que je déploie un ensemble d’agents dans une organisation et que l’un d’entre eux soit incité à effectuer une opération inappropriée. S’assurer une bonne visibilité n’est que la première étape ; nous devons ensuite nous aventurer en terre inconnue pour évaluer précisément l’ampleur de l’impact réel.

Pour cela, il vous faut les bonnes recrues en première ligne… ce qui nous conduit à mon conseil suivant :

Laissez les rennes tirer le traîneau

En ma qualité de RSSI, je prône une approche axée sur les développeurs pour identifier les meilleures méthodes de sécurisation et d’activation des outils d’IA. 

Quand on s’attaque à une technologie aussi novatrice et changeante, on ne peut pas prétendre tout savoir par soi-même. C’est pourquoi vous devez pouvoir vous appuyer sur une équipe de confiance pour faire avancer les choses, tout comme le Père Noël compte sur ses fidèles rennes pour tirer son traîneau.

Je compte sur mes développeurs pour m’aider à soulever les problématiques complexes et à trouver les solutions adaptées. Comme par exemple : « Que se passerait-il si un agent malveillant venait à agir de manière autonome et néfaste ? » Il est impératif de savoir comment réagir : comment mener l’investigation ? Faut-il aller sur le serveur pour analyser la mémoire ? Est-ce que les caractéristiques habituelles de l’analyse forensique et de la réponse aux incidents s’appliquent, ou devons-nous réinventer tout le processus ? Doit-on s’appuyer sur des outils totalement inédits ?

Ce ne sont pas des questions simples. Mais hé, être un renne volant n’est pas une tâche facile non plus ! Cependant, engager l’équipe dans cette réflexion dès aujourd’hui — avant que l’IA agentique ne devienne ingérable dans l’entreprise — leur donne les clés pour anticiper et aborder sereinement ces problématiques le jour où ils y seront confrontés.

Constituez une équipe d'elfes travailleurs

Dans le même esprit, nous savons que la jovialité du Père Noël doit beaucoup à sa fidèle équipe de lutins, qui s’activent en coulisses pour que tout se déroule sans accroc. 

En plus de s’appuyer sur les développeurs, je recommande à chaque équipe de sécurité de développer son propre programme d’ambassadeurs de l’IA. Ce sont des éléments moteurs au sein de chaque direction qui s’attachent à diffuser, au plus près du terrain, les informations et les décisions prises par l’équipe de sécurité et le comité de gouvernance de l’IA. À l’instar des lutins, ces ambassadeurs peuvent alléger la  charge de travail globale en effectuant une première revue des projets avant que le comité de gouvernance de l’IA et l’équipe de sécurité ne soient sollicités. 

Une équipe solide d’ambassadeurs de l’IA vous permettra d’obtenir une visibilité interne accrue, tout en facilitant l’appropriation, par chaque département, des règles d’usage fondamentales liées aux nouveaux outils d’intelligence artificielle.

Je vous souhaite des journées radieuses, pleines de joie et placées sous le signe de la sécurité

La saison des fêtes peut s’avérer éprouvante, tout particulièrement si vous devez assurer l’intégration et la sécurité des nouveaux outils sollicités par vos services internes. Cependant, en identifiant clairement vos outils, en plaçant la visibilité au cœur de votre stratégie dès le départ et en adoptant une approche guidée par les développeurs, vous mettez toutes les chances de votre côté pour bien commencer l’année. 

N’oubliez surtout pas de prévoir du lait et des biscuits (ou des pizzas et des boissons énergisantes) pour récompenser les équipes qui se démènent pour concrétiser ces plans.

author image
James Robinson
James Robinson est un professionnel chevronné qui possède plus de 20 ans d'expérience dans les domaines de l'ingénierie, de l'architecture et de la stratégie de sécurité.
James Robinson est un professionnel chevronné qui possède plus de 20 ans d'expérience dans les domaines de l'ingénierie, de l'architecture et de la stratégie de sécurité.
Connectez-vous avec Netskope

Subscribe to the Netskope Blog

Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.