Vous allez à Black Hat ? Rencontrons-nous

June 2, 2026

Une nouvelle étude révèle que 9 responsables de la sécurité sur 10 sont préoccupés par les risques liés au code généré par l'IA

Une étude de Salt Security révèle que les entreprises peinent à gouverner le code généré par l'IA à grande échelle

Palo Alto, CA – 2 juin 2026 — Neuf responsables de la sécurité sur dix sont préoccupés par les risques de sécurité introduits par le code généré par l'IA, selon une nouvelle étude intitulée Les assistants de codage IA et le nouveau défi de sécurité de Salt Security. Le rapport souligne la pression croissante exercée sur les organisations pour gouverner le développement logiciel assisté par l'IA à grande échelle.

Parmi les principales conclusions du rapport :

  • 90 % des responsables de la sécurité sont activement préoccupés par le code généré par l'IA
  • 67 % déclarent que les assistants de codage IA sont désormais largement adoptés au sein des équipes de développement
  • 38 % s'appuient encore principalement sur l'examen manuel pour le code généré par l'IA
  • 29 % identifient les modèles de codage non sécurisés comme le principal risque introduit par les assistants IA
  • 15 % citent le décalage avec les politiques de sécurité internes comme une préoccupation majeure

Menée auprès de responsables de la sécurité informatique au Royaume-Uni et aux États-Unis, l'étude a révélé que les assistants de codage IA sont désormais profondément intégrés au sein des équipes de développement des entreprises, 67 % des organisations signalant une adoption généralisée. Pourtant, malgré cette adoption rapide, de nombreuses organisations manquent encore des structures de gouvernance nécessaires pour sécuriser efficacement le code généré par l'IA.

Les conclusions révèlent un décalage entre la vélocité d'ingénierie et la supervision de la sécurité. Alors que les outils de codage IA accélèrent la livraison de logiciels, les organisations continuent de s'appuyer fortement sur des processus d'examen manuel qui n'ont pas été conçus pour un développement à la vitesse de la machine.

Le rapport a également révélé que les grandes entreprises sont confrontées à des défis opérationnels plus importants à mesure que l'adoption de l'IA s'intensifie. Les organisations de plus de 500 employés étaient significativement plus susceptibles de signaler des préoccupations concernant la cohérence de l'application, la dépendance excessive des développeurs et la complexité de la gouvernance dans les environnements de développement distribués.

« Les assistants de codage IA changent fondamentalement la façon dont les logiciels sont construits, mais la gouvernance n'a pas suivi le rythme », a déclaré Roey Eliyahu, PDG et cofondateur de Salt Security. « La plupart des organisations reconnaissent les risques, mais beaucoup essaient encore de gérer le code généré par l'IA en utilisant des processus de sécurité conçus pour un monde pré-IA. Cette approche n'est pas évolutive. Les responsables de la sécurité ont besoin de visibilité, de cohérence et d'une gouvernance intégrée tout au long du cycle de vie du développement assisté par l'IA avant que les volumes de code ne deviennent ingérables. »

L'étude avertit que l'examen manuel seul ne peut pas être mis à l'échelle efficacement à mesure que les volumes de code généré par l'IA augmentent. La fatigue des réviseurs, l'application incohérente et les écarts entre la politique et la pratique créent les conditions de ce que Salt Security décrit comme une « dérive de sécurité » dans les environnements de développement.

Le rapport décrit cinq priorités pour les organisations cherchant à renforcer la gouvernance autour du développement assisté par l'IA, notamment l'amélioration de la visibilité sur le code généré par l'IA, la réduction de la dépendance à l'examen manuel, la standardisation des pratiques de développement sécurisé et le traitement des assistants de codage IA comme faisant partie de la chaîne d'approvisionnement logicielle.

Le rapport complet, Les assistants de codage IA et le nouveau défi de sécurité, est disponible dès maintenant auprès de Salt Security.

Méthodologie

L'étude a été menée par Censuswide auprès de 100 responsables de la sécurité informatique au Royaume-Uni et aux États-Unis entre le 12 et le 15 mai 2026.

Back to News Releases