Édition française
En continu
---Advertisement---

Affaires

Code IA et assistants de codage en entreprise

Publié le 26 décembre 2025 à 16h00. L'essor de l'intelligence artificielle dans le développement logiciel présente des défis majeurs en matière de sécurité, obligeant les entreprises à repenser leur approche de la protection des produits, selon une nouvelle…

Code IA et assistants de codage en entreprise

Publié le 26 décembre 2025 à 16h00. L’essor de l’intelligence artificielle dans le développement logiciel présente des défis majeurs en matière de sécurité, obligeant les entreprises à repenser leur approche de la protection des produits, selon une nouvelle étude de Cycode.

  • Près de 100 % des entreprises utilisent désormais du code généré par l’IA et 97 % expérimentent avec des assistants de codage basés sur l’IA.
  • 65 % des entreprises interrogées perçoivent un risque accru lié à l’IA « fantôme » et aux nouvelles dépendances logicielles.
  • La sécurité des produits, qui intègre sécurité et ingénierie, émerge comme une solution pour relever ces défis.

L’intégration de l’intelligence artificielle (IA) dans le processus de développement logiciel est désormais une réalité pour la quasi-totalité des entreprises. Selon les résultats d’une étude menée par Cycode, 97 % des organisations utilisent ou testent des assistants de codage alimentés par l’IA. Cette adoption rapide, bien que prometteuse en termes de réduction des délais et des coûts de développement, introduit de nouveaux risques en matière de sécurité.

Une préoccupation majeure identifiée par l’étude est celle de l’IA « fantôme », c’est-à-dire l’utilisation d’outils d’IA non autorisés ou non suivis par les équipes de sécurité. 65 % des personnes interrogées signalent une augmentation des risques de sécurité depuis l’implémentation de ces outils. Ce phénomène crée des dépendances cachées et des vulnérabilités potentielles, en particulier lorsque ces outils traitent des données sensibles sans avoir été préalablement vérifiés.

Pour répondre à ces enjeux, Cycode met en avant l’importance de la sécurité des produits (Product Security). Longtemps considérée comme distincte de la sécurité des applications (AppSec), la sécurité des produits gagne en pertinence à l’ère de l’IA. Alors que l’AppSec se concentre sur la sécurisation du code, des dépendances et des pipelines de développement, la sécurité des produits adopte une approche plus holistique, englobant l’ensemble du cycle de vie du logiciel, du matériel aux configurations, en passant par la conformité et les fonctionnalités de sécurité.

L’étude révèle que 99 % des entreprises prennent désormais en compte la sécurité des produits, avec quatre entreprises sur cinq disposant d’une équipe dédiée à cette fonction. Cependant, l’organisation de ces équipes varie considérablement : elles relèvent le plus souvent du responsable de la sécurité des systèmes d’information (RSSI) (24 %), des équipes d’ingénierie (23 %) ou du directeur technique (CTO) (17 %). Cette structure organisationnelle influence directement les priorités de l’équipe, la sécurité étant privilégiée lorsque l’équipe relève du RSSI, tandis que la productivité et la rapidité de déploiement peuvent être plus importantes si elle est rattachée à l’ingénierie.

Malgré son importance croissante, la sécurité des produits reste souvent fragmentée, avec des responsabilités réparties entre plusieurs équipes utilisant différents outils et indicateurs. Cette complexité rend difficile l’obtention d’une vue d’ensemble des risques liés au produit. Néanmoins, la sécurité des applications reste la priorité principale des équipes de sécurité des produits (66 %), ce qui témoigne d’une convergence croissante entre ces deux domaines. Selon Cycode, les équipes de sécurité des produits jouent un rôle essentiel de liaison entre la sécurité, le développement et la gouvernance informatique dans le contexte de l’IA.

(ID:50645041)

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Amélie Bernard

Amélie Bernard traite l’économie, les entreprises, les marchés et les transformations du travail. Son approche relie les chiffres, les décisions publiques et leurs effets dans la vie quotidienne.