Une visibilité bridée de l’intérieur
L'IA échappe au contrôle tandis que l’industrie reste volontairement aveugle à certains signaux. Une enquête menée auprès de 2 350 RSSI, responsables AppSec et développeurs dans 14 pays.
Le code écrit par l’homme
n’est désormais plus la norme.
Le développement s’est considérablement accéléré.
Il en va de même pour l’exposition aux risques.
Le code généré par l’IA ne se contente pas d’augmenter le risque.
Il le multiplie par 3,4
Le niveau de confiance est élevé.
Les chiffres le contredisent
Les entreprises situées au sommet de cette courbe sont celles qui s’estiment « très matures ».
Elles déclarent les volumes de code généré par l’IA les plus élevés (60 %), le taux le plus important de livraison de code vulnérable (42 %) et des taux de vulnérabilités à peine différents de ceux des autres.
Les données révèlent
un cercle vicieux.
Plus de risques
Plus de failles
Le volume de code généré par l’IA est directement corrélé au déploiement de code vulnérable – ce qui accroit la fréquence des failles.
Le risque n’est pas ignoré.
Il est mis de côté – délibérément.
La visibilité s’est améliorée.
Pas les actions.
Personne au sein de l’organisation ne perçoit
la même réalité.
Pourcentage de chaque rôle estimant que leur organisation n’a subi aucune faille au cours des 12 derniers mois :
Plus vous êtes proche du code, plus le tableau s’assombrit.
Le problème ne réside pas dans la détection.
Mais dans l’action.
Les outils font le travail.
Le système n’agit pas.
Le délai entre la découverte d’une vulnérabilité et son exploitation s’est effondré
Un tiers des organisations laissent la moitié de leurs vulnérabilités connues non corrigées pendant 90 jours.
Chacune d’entre elles représente désormais une faille « zero-day » potentielle.
Six changements structurels nécessaires pour survivre à l’ère post-Mythos
Les organisations qui prospèrent à l'ère agentique ne seront pas celles qui ont la meilleure détection. Ce sont celles qui auront cessé de laisser les risques connus survivre à la chaîne de décision.
Le playbook complet — l’ensemble des impératifs et des benchmarks — est détaillé dans le rapport.
La dégradation de la visibilité est d’origine interne ; sa remédiation relève des mêmes arbitrages organisationnels.
Accédez au rapport complet : l’ensemble des constats, les analyses par région, les données sur l’autonomie, ainsi que les six impératifs stratégiques pour réduire l’écart entre analyse et action.
Téléchargez le rapport 2027
L’avenir de la sécurité applicative à l’ère de l’IA