L’IA agentique et l’évolution de la sécurité du code dans le développement moderne

L’IA agentique accélère le développement, ce qui exige une sécurité en temps réel et une validation évolutive.

Écrit par
Ken Underhill
Ken Underhill
May 4, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

L’essor de l’intelligence artificielle (IA) agentique est en train de transformer la manière dont les logiciels sont développés, testés et sécurisés. 

Lors d’un récent échange avec Jeremy Katz, vice-président de la sécurité du code chez Sonar, plusieurs enseignements clés ont émergé sur la manière dont les workflows pilotés par l’IA accélèrent le développement tout en introduisant de nouveaux défis de sécurité auxquels les organisations doivent répondre.

Les workflows agentiques dans le développement moderne

Les workflows agentiques marquent le passage d’un codage dirigé par l’humain à une exécution pilotée par l’IA. 

Au lieu d’écrire le code ligne par ligne, des agents d’IA reçoivent des objectifs de haut niveau et génèrent du code de manière autonome, créent des tests et itèrent en fonction des résultats. 

« Ce que nous commençons à observer, ce sont davantage de workflows dans lesquels les agents reçoivent une tâche de haut niveau et l’exécutent. Cela signifie qu’ils écrivent le code, écrivent le test, exécutent le test et itèrent à mesure qu’ils rencontrent des problèmes », a déclaré Katz.

Les équipes peuvent ainsi passer du concept à un résultat fonctionnel en beaucoup moins de temps et obtenir souvent du code exploitable en un cycle court.

Si cela accroît l’efficacité, cela transforme aussi le rôle du développeur — qui passe de créateur direct à réviseur et guide — et exige de nouvelles approches en matière de supervision et de validation.

Advertisement

Les implications pour la sécurité de la génération de code à la vitesse des machines

Lorsque le code est généré à la vitesse des machines, la profondeur traditionnelle de la compréhension humaine diminue. 

Les développeurs peuvent ne plus comprendre pleinement chaque détail de l’implémentation, les systèmes d’IA prenant en charge une grande partie de l’exécution. 

Cela crée un risque : des hypothèses incorrectes introduites au début du processus peuvent se propager dans toute la base de code sans être remises en question.

Contrairement aux développeurs humains, qui remettent naturellement leur travail en question et le révisent, les agents d’IA ont tendance à suivre rigoureusement leurs hypothèses initiales. Il peut en résulter une accumulation d’erreurs, ce qui rend la validation en amont essentielle.

Les limites de la revue et de l’analyse traditionnelles du code

Les pratiques de sécurité traditionnelles, comme l’analyse du code après le développement dans l’intégration continue (CI), deviennent moins efficaces dans ce nouveau paradigme. 

Au moment où les vulnérabilités sont détectées, elles peuvent déjà être profondément ancrées dans le code généré par l’IA, ce qui rend leur correction plus complexe et plus coûteuse.

En outre, le volume et la vitesse du code généré rendent irréaliste une revue manuelle complète par les humains. 

Même avec de meilleures techniques de formulation des prompts — grâce auxquelles les développeurs guident les systèmes d’IA au moyen d’une planification structurée — la supervision humaine seule ne peut pas évoluer au rythme de la production des machines.

Advertisement

Déplacer la sécurité dans la « boucle interne »

Pour relever ces défis, les organisations doivent avancer les contrôles de sécurité et de qualité dans le cycle de développement, une démarche souvent appelée le passage dans la « boucle interne ». 

Cela signifie intégrer directement la validation au processus de génération du code plutôt que d’attendre les étapes ultérieures.

En imposant des contrôles en temps réel, les équipes peuvent empêcher dès le départ l’introduction de problèmes tels que des secrets codés en dur ou des dépendances non sécurisées. 

La détection précoce réduit le risque d’accumulation des erreurs et améliore l’efficacité globale, puisque les corrections sont apportées au moment de la création plutôt qu’après le déploiement.

Permettre une vérification en temps réel et autonome

Les approches émergentes se concentrent sur l’intégration de garde-fous automatisés et d’une vérification déterministe dans les workflows de développement. 

Ces systèmes évaluent en continu le code généré au regard de normes de sécurité et de qualité prédéfinies, garantissant la conformité au fil de l’écriture du code.

Des technologies telles que les barrières de qualité automatisées et les outils d’application des politiques permettent aux organisations de définir ce à quoi doit ressembler un code acceptable. 

Plutôt que de s’appuyer uniquement sur le jugement humain, ces systèmes fournissent une validation cohérente et évolutive, conforme aux exigences de l’organisation.

Advertisement

Repenser le rôle des équipes de sécurité

À mesure que les agents d’IA assument un rôle croissant dans le codage, les équipes de sécurité doivent évoluer, de gardiennes des contrôles à facilitatrices. 

Elles doivent réorienter leurs efforts vers la conception de garde-fous, la définition de normes et l’intégration des contrôles de sécurité dans les workflows de développement.

Résister à l’adoption de l’IA n’est pas une stratégie viable, car la pression exercée sur les organisations pour accroître la vitesse et l’efficacité continuera de s’intensifier. 

Les équipes de sécurité doivent plutôt collaborer étroitement avec les développeurs afin de s’assurer que l’innovation ne se fait pas au détriment de la gestion des risques.

Perspectives d’avenir : convergence et collaboration

À l’avenir, les frontières entre développement, sécurité et opérations devraient continuer à s’estomper. 

Les développeurs assumeront une plus grande responsabilité en matière de sécurité, tandis que des normes partagées et des systèmes de vérification automatisés garantiront la cohérence entre les équipes.

Les agents d’IA deviendront des collaborateurs à part entière, augmentant les capacités humaines plutôt que les remplaçant. 

La réussite dépendra de la capacité des organisations à adapter efficacement leurs processus, à adopter l’automatisation et à établir des normes claires pour le développement de logiciels sécurisés.

L’IA agentique accélère le développement logiciel à un rythme sans précédent, mais elle exige aussi de repenser fondamentalement les pratiques de sécurité. 

À mesure que les organisations repensent la sécurité à l’ère du développement piloté par l’IA, le zero trust est un modèle fondé sur la vérification continue et l’élimination de la confiance implicite entre les systèmes, qui peut contribuer à réduire le risque organisationnel.  

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.