Codage : L’utilisation de l’IA en hausse, l’exposition aux risques également

Si l’IA accélère le développement logiciel, elle intensifie aussi les risques de sécurité : 98 % des organisations ont déjà subi une faille liée à du code généré automatiquement. Pourtant, peu déploient des outils adaptés, et le DevSecOps reste encore peu intégré dans les pratiques.

Publié et mis à jour le 28 août 20252 min de lecture
Codage : L’utilisation de l’IA en hausse, l’exposition aux risques également

Comment les organisations peuvent-elles rester conformes dans un monde où une partie croissante du code est générée par l’intelligence artificielle ? C’est la question centrale du rapport « Future of Application Security in the Era of AI » publié par Checkmarx. Pour y répondre, la plateforme spécialisée en sécurité applicative a interrogé plus de 1 500 professionnels (RSSI, responsables AppSec et développeurs), répartis entre l’Amérique du Nord, l’Europe et la région Asie-Pacifique. Constat principal : l’IA accélère la production de code, mais amplifie considérablement les risques de sécurité.

Des constats clairs...

Selon le rapport, 34% des sondés affirment que plus de 60% de leur code est généréa par l’IA, cependant 18% d’entre eux ont un encadrement politiquea de cet usage. De plus, 98% des organisations interrogées ont déjà subi une faille liée à ce type de code au cours de l’année écoulée contre 91% en 2024. Malgré ces risques, elles ont conscience des futurs incidents. En effet, près d’un tiers des professionnels (32 %) anticipent d’ici 12 à 18 mois des violations provenant d'API non documentées ("API fantômes") ou d’attaques ciblant la logique métier. Pourtant, moins de la moitié des répondants disent utiliser des outils fondamentaux comme les tests dynamiques d'applications (DAST) ou le scanning de l’infrastructure-as-code. Concernant le DevSecOps, qui désigne l’intégration de la sécurité à chaque étape du cycle de développement logiciel, reste encore peu adopté : seule la moitié des répondants utilisent les outils associés , et à peine 51 % des entreprises nord-américaines ont mis en place cette approche. Pour Fabien Petieu, Country manager France chez Checkmarx : “la France doit instaurer une culture de sécurité et placer la protection au cœur de ses valeurs”.

...où la sécurité doit devenir une priorité

Ainsi, le rapport propose six axes stratégiques afin de combler ce manquement en termes de sécurité. Dans un premier temps, il faut aujourd’hui dépasser la simple sensibilisation et passer à des actions concrètes. Dans un second, le rapport propose d’intégrer la sécurité sur l’ensemble du cycle de développement, ainsi, d’encadrer l’usage de l’intelligence artificielle dans le développement logiciel. Ensuite, opérationnaliser les outils de sécurité dans les workflows, puis, se préparer à l’arrivée d’agents IA dans l’AppSec. Pour finir, le développement d’une culture de responsabilisation des développeurs doit être une des priorités. Checkmarx profite également de cette étude pour annoncer la sortie mondiale de Developer Assist, un agent IA intégré à sa plateforme Checkmarx One, désormais compatible avec des environnements comme GitHub Copilot, Cursor ou Windsurf (Cognition). Cet outil a été conçu pour former en temps réel des recommandations de sécurité contextualisées, afin d’aider les développeurs à identifier et corriger les vulnérabilités dès la phase de codage, dans le but de favoriser la prévention autonome.

Autres articles

La course mondiale à l'IA change d'échelle, des datacenters spatiaux à Wall Street

REVUE EXPRESS'

La course mondiale à l'IA change d'échelle, des datacenters spatiaux à Wall Street

Cette semaine, la Chine mise sur des datacenters en orbite, Qualcomm défie Nvidia sur l'IA pour datacenters, tandis qu'OpenAI et Anthropic préparent leur entrée en Bourse.

Une édition consacrée aux alliances et à la souveraineté

spécial vivatech 2026

Une édition consacrée aux alliances et à la souveraineté

Innovations, intelligence artificielle et souveraineté numérique, retrouvez dans ce dossier spécial consacré à VivaTech les temps forts de l'édition 2026.

La souveraineté numérique face au fantasme des frontières technologiques 

ADOPTION TECHNOLOGIQUE

La souveraineté numérique face au fantasme des frontières technologiques 

Industriels et responsables publics du G7 s’accordent sur une souveraineté numérique fondée sur l'adoption, l'industrie et la coopération plutôt que sur l'autosuffisance technologique. 

Les DSI français attendent davantage de l’IA et des systèmes d’entreprise

ARTICLE PARTENAIRE

Les DSI français attendent davantage de l’IA et des systèmes d’entreprise

Une nouvelle étude indépendante commanditée par Rimini Street, spécialiste du support informatique, révèle que les dirigeants français subissent une pression croissante pour accélérer l’innovation grâce à l’IA, tout en devant faire face à la hausse des coûts informatiques, à la pénurie de talents et à l’intensification des menaces de cybersécurité.

Certains LLM chaud ! Nos algorithmes ont la clim, pas nous

humeur

Certains LLM chaud ! Nos algorithmes ont la clim, pas nous

Pendant que la France tente de ne pas céder à la "panicule", les modèles d'IA tournent, eux, plutôt sereinement : data centers sous tension, réseau testé, télétravail en débat.