Lors de son Security Summit 2025, Google Cloud a placé l’intelligence artificielle au cœur de sa vision de l’avenir de la cybersécurité.
L’entreprise a présenté de nouveaux outils visant à atteindre simultanément deux objectifs : aider les organisations à sécuriser leurs propres systèmes d’IA tout en tirant parti de l’IA pour mieux se protéger contre les cybermenaces émergentes.
« L’IA offre aux organisations une occasion sans précédent de redéfinir leur posture de sécurité et de réduire au maximum les risques au regard de l’investissement consenti », a déclaré Google dans son annonce.
À mesure que les entreprises déploient de plus en plus d’agents IA dans leurs activités, Google souligne la nécessité de protéger ces agents eux-mêmes. Les mises à jour de son Security Command Center permettront bientôt de découvrir automatiquement les agents IA et les serveurs Model Context Protocol (MCP).
Les protections en temps réel s’étendent également. La protection intégrée de Model Armor est désormais étendue aux invites et aux réponses dans Agentspace, bloquant des menaces telles que l’injection d’invites, les fuites de données et le « jailbreak » de l’IA. De nouveaux contrôles de posture garantiront que les agents IA respectent les politiques de sécurité de l’entreprise.
Google a également ajouté de nouvelles fonctions de détection des menaces, alimentées par les renseignements de Mandiant, afin de repérer les comportements inhabituels ou suspects des agents IA et d’accélérer la réponse aux incidents.
L’essor du « SOC agentique »
L’une des annonces les plus prospectives concernait la vision de Google d’un « centre des opérations de sécurité (SOC) agentique », où des agents IA collaboreraient comme des coéquipiers pour examiner les alertes, corréler les données et recommander des mesures.
La première étape vers cette vision est l’agent d’investigation des alertes, désormais disponible en préversion. Selon Google, il peut « enrichir automatiquement les événements, analyser les interfaces de ligne de commande et établir des arbres de processus en s’appuyant sur les bonnes pratiques des analystes humains de première ligne de Mandiant ».
Cet outil agit comme un analyste junior, réduisant considérablement le travail manuel de triage tout en fournissant aux défenseurs humains des recommandations claires sur les étapes suivantes.
La sécurité dans le cloud
Au-delà des agents IA, Google a dévoilé une série de mises à niveau de sécurité dans l’ensemble de son écosystème cloud :
- Gestionnaire de conformité (en préversion) unifiera l’application des politiques, la surveillance et la préparation aux audits afin de simplifier les efforts de mise en conformité.
- Rapports de risques, alimentés par une technologie d’équipe rouge virtuelle, mettront en évidence les points potentiellement faibles des défenses cloud.
- IAM sélecteur de rôles, assisté par l’IA Gemini, recommandera les rôles d’accès assortis des privilèges minimaux en fonction de descriptions en langage naturel des besoins des utilisateurs.
- Protection des données sensibles s’étend désormais aux ressources de Vertex AI, CloudSQL et BigQuery, avec une inspection des images pour détecter des éléments tels que les codes-barres et les plaques d’immatriculation.
- Cloud NGFW et Cloud Armor ont bénéficié de mises à niveau pour renforcer la mise en réseau Zero Trust et la protection à l’échelle de l’entreprise.
Le Security Summit a également mis en avant Google Unified Security, une plateforme qui regroupe les principales offres de sécurité de l’entreprise. Des fonctionnalités comme SecOps Labs, qui donnent un accès anticipé à des outils expérimentaux de détection et de réponse alimentées par l’IA ainsi que de nouveaux tableaux de bord intégrés à SOAR sont désormais disponibles.
En intégrant l’IA à l’ensemble de sa pile de sécurité, Google se positionne à la fois comme un défenseur de l’innovation en matière d’IA et comme un fournisseur de défenses pilotées par l’IA.
Comme l’a indiqué l’entreprise dans son message du sommet : « En utilisant l’IA pour renforcer les capacités de vos défenseurs et en sécurisant méticuleusement vos projets d’IA, de leur conception à leur déploiement, Google Cloud fournit les fondations complètes dont vous avez besoin pour prospérer dans cette nouvelle ère. »
L’IA peut doper votre équipe de sécurité, mais elle peut aussi créer de nouveaux angles morts. Découvrez comment les agents IA eux-mêmes peuvent devenir des risques, et ce que vous pouvez faire pour vous en protéger.





