Une enquête internationale révèle un décalage critique entre le niveau de confiance de la direction dans les agents d’IA et la manière dont les employés les utilisent réellement, créant ainsi des failles de sécurité préoccupantes. Consultez les résultats, ainsi que des stratégies concrètes pour sécuriser votre entreprise autonome.
Avant, les logiciels étaient déterministes : ils exécutaient les instructions de manière prévisible et transparente. Le changement a été rapide. Désormais, tout le monde peut créer un agent, un agent peut en créer d’autres, et tous peuvent se connecter aux applications, aux API, aux outils SaaS et aux systèmes de données. Le résultat : des milliers de nouvelles entités « boîte noire » fonctionnant à la vitesse des machines, souvent avec un accès à privilèges, et fréquemment en dehors des contrôles de sécurité existants et centrés sur l’humain.
Pour créer une entreprise agentique sécurisée, il faut une stratégie claire, un plan d’action pour gérer cette nouvelle réalité. Cela commence par la définition de responsabilités claires et d’une visibilité complète avant que les agents ne deviennent incontrôlables. Les entreprises doivent être en mesure de répondre à trois questions :
Où sont mes agents ?
À quoi peuvent-ils se connecter ?
Que peuvent-ils faire ?
Pour comprendre comment les organisations se situent actuellement par rapport à cet idéal, nous avons mandaté Apprize360 pour réaliser une enquête auprès de 292 cadres dirigeants et 492 collaborateurs du savoir issus d’entreprises de toutes tailles, dans plus d’une douzaine de secteurs et répartis sur sept pays. L’enquête s’adressait aux cadres dirigeants et aux vice-présidents responsables de l’informatique, de la sécurité, des données et de l’ingénierie, ainsi qu’aux professionnels du savoir occupant diverses fonctions axées sur les données (100 % d’entre eux ont indiqué avoir travaillé avec l’IA au cours des trois derniers mois).
Leurs rapports mettent en lumière une défaillance systémique de la gouvernance de l’IA, due à l’absence de politiques d’utilisation claires, à la généralisation d’outils d’IA non approuvés et à des mesures de sécurité insuffisantes, révélant ainsi une faille majeure entre la vision d’une entreprise agentique sécurisée et la réalité observée sur le terrain.
Mais la situation n’est pas complètement désespérée. Des avancées concrètes ont été réalisées concernant la définition de ce que peut et doit être une entreprise agentique sécurisée. De nouveaux outils permettent d’évaluer l’architecture de vos agents d’IA et des produits facilitent l’identification, la gouvernance et la sécurisation de votre effectif d’agents. Mais avant de commencer ce parcours, il est utile de comprendre d’où l’on part.