Données et décisions : Gouvernance, Analyse, Intelligence Artificielle, Business Intelligence, Data Science, Big Data


Étude Gigamon 2026 : l’essor de l’IA hybride place la gouvernance au cœur des priorités des RSSI


Rédigé par Communiqué de Gigamon le 30 Septembre 2026

Les témoignages de plus de 300 RSSI dans le monde mettent en lumière les nouveaux enjeux de cybersécurité auxquels les entreprises sont confrontées à mesure qu’elles adoptent une combinaison de plus en plus large de modèles, d’applications et d’infrastructures d’IA.

Chiffres clés

76 % des RSSI considèrent le manque de visibilité sur les flux générés par l’IA comme un obstacle majeur à la sécurisation de son adoption.
80 % citent l’insuffisance de la gouvernance autour des usages non autorisés de l’IA comme le principal défi pour assurer la sécurité des données.
43 % placent la gouvernance de l’IA en entreprise parmi leurs principales priorités en matière de sécurité.



Gigamon, leader de l’observabilité avancée, publie une nouvelle étude révélant que l’essor de l’IA hybride fait émerger de nouveaux enjeux de gouvernance pour les RSSI, alors que les entreprises adoptent un éventail de plus en plus large de modèles, d’applications et d’infrastructures d’IA.

Le rapport Gigamon, « Renforcer le rôle des RSSI à l’ère des risques liés à l’IA », basé sur les réponses de plus de 300 RSSI à travers le monde, met en évidence une augmentation des incidents de sécurité liés à l’IA, ainsi que des difficultés croissantes en matière de visibilité et de gouvernance, dans un contexte d’adoption accélérée de ces technologies.

Ces résultats interviennent alors que l’IA semble suivre une trajectoire similaire à celle du cloud. Plutôt que de standardiser leurs usages autour d’un modèle unique, les entreprises combinent de plus en plus différents types de modèles d’IA, qu’ils soient de pointe, open-weight, spécialisés ou hébergés de manière privée, afin de trouver le meilleur équilibre entre performance, sécurité, gouvernance, souveraineté et maîtrise des coûts.

Cette nouvelle architecture d’IA hybride offre davantage de choix et de flexibilité, mais elle multiplie également les interactions entre les modèles, les applications, les infrastructures et les données de l’entreprise. Les équipes IT et sécurité doivent donc être en mesure de comprendre et de maîtriser ces différents flux.

Les RSSI face à un déficit croissant de gouvernance

« L’IA hybride évolue plus vite que la gouvernance », explique Grant Yacomeni, RSSI chez Gigamon. « Les entreprises veulent pouvoir choisir l’IA la mieux adaptée à chaque usage, mais cette flexibilité repose sur leur capacité à disposer d’une visibilité suffisante pour en assurer la gouvernance. Les RSSI doivent savoir quels systèmes d’IA sont utilisés, comment ils interagissent avec les applications et les données, et ce qui se passe au sein de ces différentes connexions. On ne peut pas gouverner ce que l’on ne voit pas. »

L’étude montre que la gouvernance peine à suivre le rythme d’adoption de l’IA. Parmi les entreprises ayant subi une violation de sécurité au cours de l’année écoulée, 83 % déclarent avoir été confrontées à des incidents de sécurité liés à l’IA. Parmi elles, 30 % signalent des fuites internes de données vers des systèmes d’IA et 30 % font état d’usages non autorisés de l’IA.

Pour les RSSI, cet enjeu de gouvernance s’étend désormais jusqu’aux conseils d’administration. Sept RSSI sur dix considèrent que le manque de compréhension des bonnes pratiques de sécurité au niveau du board pourrait conduire les entreprises à adopter l’IA plus rapidement qu’elles ne sont capables de la sécuriser.

Réduire cet écart devient donc une priorité : 41 % des RSSI placent l’amélioration de la compréhension des risques et des bénéfices de l’IA par les conseils d’administration parmi leurs principales priorités de sécurité pour les douze prochains mois.

Les enjeux deviennent également plus personnels. Plus d’un RSSI sur quatre se dit préoccupé par le risque de perdre son emploi à la suite d’un incident cyber majeur, reflet de la responsabilité croissante qui pèse sur eux lorsqu’ils doivent trouver le juste équilibre entre innovation, sécurité et gestion des risques.

La visibilité devient une priorité majeure pour les RSSI

L’étude met également en évidence une évolution profonde dans la manière dont les RSSI envisagent leurs investissements en matière de sécurité. 76 % d’entre eux considèrent le manque de visibilité sur les flux liés à l’IA comme un obstacle majeur à la sécurisation de son adoption, tandis que 45 % font de l’amélioration de la visibilité sur les flux de données générés par l’IA au sein des infrastructures de cloud hybride une priorité.

Malgré ces préoccupations, les entreprises continuent d’investir massivement dans les technologies de sécurité. Près de neuf RSSI sur dix (88 %) déclarent avoir déployé de nouveaux outils pour améliorer leurs capacités de détection et leur visibilité. Pourtant, le nombre de violations de sécurité a continué d’augmenter, avec une hausse de 18 % sur un an. Un constat qui souligne que l’ajout de nouveaux outils ne suffit pas, à lui seul, à fournir aux RSSI le niveau de contexte dont ils ont besoin dans des environnements toujours plus complexes.

L’étude identifie plusieurs domaines critiques dans lesquels persistent des manques de visibilité :

Réponse aux incidents : lorsqu’un incident survient, seuls 27 % des RSSI estiment que leur entreprise est capable d’en identifier la cause première et de revenir à un fonctionnement normal en moins de 72 heures, contre 48 % des autres postes de direction. Cet écart met en évidence une différence importante entre la réalité opérationnelle et la perception qu’ont les dirigeants du niveau de préparation de leur entreprise en matière de cybersécurité.
Trafic Est-Ouest : 36 % des RSSI identifient le trafic latéral Est-Ouest comme l’une des principales zones de risque en matière de violation de sécurité. Cet enjeu devient d’autant plus important que les modèles d’IA, les applications, les agents, les données et les infrastructures communiquent désormais au sein d’environnements distribués.
Trafic chiffré. 86 % des RSSI considèrent la visibilité sur le trafic chiffré comme essentielle pour préparer leur entreprise à l’ère de l’informatique post-quantique (PQC). Par ailleurs, 89 % estiment qu’une meilleure visibilité sur ces flux pourrait contribuer à réduire les primes de cyberassurance.

Le rôle de l’observabilité avancée à l’ère de l’IA hybride

À mesure que les entreprises évoluent vers l’IA hybride, les RSSI identifient plusieurs capacités essentielles, notamment l’accès à une télémétrie réseau fiable et une visibilité complète sur les données en mouvement.

La télémétrie issue du réseau, qui comprend notamment les paquets, les flux et les métadonnées applicatives, apporte un contexte supplémentaire aux données MELT (metrics, events, logs and traces, soit métriques, événements, logs et traces). Elle permet ainsi une observabilité avancée, aidant les équipes de sécurité à mieux comprendre les interactions entre les systèmes d’IA, les applications et les données au sein des infrastructures de cloud hybride.

Le besoin est clairement identifié : 87 % des RSSI considèrent l’observabilité avancée comme un élément fondamental pour sécuriser leurs déploiements d’IA.




Nouveau commentaire :
Twitter

Vous pouvez commenter ou apporter un complément d’information à tous les articles de ce site. Les commentaires sont libres et ouverts à tous. Néanmoins, nous nous réservons le droit de supprimer, sans explication ni préavis, tout commentaire qui ne serait pas conforme à nos règles internes de fonctionnement, c'est-à-dire tout commentaire diffamatoire ou sans rapport avec le sujet de l’article. Par ailleurs, les commentaires anonymes sont systématiquement supprimés s’ils sont trop négatifs ou trop positifs. Ayez des opinions, partagez les avec les autres, mais assumez les ! Merci d’avance. Merci de noter également que les commentaires ne sont pas automatiquement envoyés aux rédacteurs de chaque article. Si vous souhaitez poser une question au rédacteur d'un article, contactez-le directement, n'utilisez pas les commentaires.


Twitter
Rss
LinkedIn
Facebook
Apple Podcast