étude

IA et cloud, le fossé de sécurité se creuse dans les entreprises

L’adoption rapide de l’intelligence artificielle dans les environnements cloud dépasse désormais les capacités de sécurisation des entreprises, selon un nouveau rapport de Check Point Software Technologies

Publié et mis à jour le 26 mai 20261 min de lecture
IA et cloud, le fossé de sécurité se creuse dans les entreprises

Dans son étude “2026 Cloud Security Report: Enter the AI Era”, l’éditeur de cybersécurité estime que les organisations sont entrées dans une nouvelle phase. Le problème ne réside plus seulement dans le manque de visibilité sur les infrastructures cloud, mais dans l’incapacité à gouverner et contrôler les usages de l’IA en temps réel. Le rapport met en avant un écart significatif entre les ambitions affichées et les capacités techniques réelles. Si 77 % des entreprises déclarent avoir adapté leur stratégie de sécurité à l’essor de l’IA, seules 26 % affirment disposer d’une architecture capable de faire appliquer ces nouvelles politiques de sécurité. Cette situation intervient alors que les attaques exploitant l’IA se multiplient. Selon Check Point, 78 % des organisations interrogées disent avoir subi ou suspecté un incident de sécurité lié à l’IA au cours des douze derniers mois.

Architectures hybrides et complexité croissante

Le rapport souligne également les difficultés des entreprises à sécuriser des environnements hybrides de plus en plus complexes. Plus de la moitié des charges de travail IA fonctionnent désormais entre plusieurs infrastructures cloud et datacenters, tandis que 64 % des répondants considèrent que leur architecture actuelle doit être repensée. Parmi les autres points de tension identifiés figurent les faux positifs générés par les outils de protection applicative, la multiplication des politiques de sécurité fragmentées ou encore les risques liés aux identités non humaines, comme les agents IA et les API. Face à ces constats, Check Point défend une approche unifiée de la sécurité mêlant cloud, datacenter, SaaS et terminaux, avec une forte automatisation des mécanismes de protection.

Autres articles

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures

réglementation

Cyber Resilience Act : Les fabricants du numériques sous la règle des 24 heures 

Depuis ce 11 septembre, les fabricants de produits numériques vendus dans l’UE doivent signaler certaines failles et incidents en 24 heures. Une première épreuve avant 2027. 

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier

étude

En France, seuls 17 % des salariés se sentent pleinement préparés à l’évolution de leur métier 

Alors que l’IA accélère la transformation des métiers, une étude de Cornerstone pointe le manque de coordination entre les directions RH et IT pour préparer les salariés aux changements.  

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

Chronique

Éducation nationale : la doctrine cyber existe, mais son exécution reste trop inégale

La rentrée scolaire 2026 s'est faite dans un contexte où les perturbations informatiques qui ont touché les académies de Nantes et de Toulouse ont donné une traduction concrète à la crise cyber de l'été.

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre

Travail vs IA

Teleperformance mis en demeure, les petites mains de la tech sortent de l’ombre 

Trois organisations mettent en demeure le français Teleperformance sur les risques encourus par ses travailleurs de la donnée. Une première en Europe qui expose le coût humain des services numériques et de l’IA. 

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

commande publique

Pacte numérique et IA, l’État veut transformer la souveraineté en commandes

Ce jeudi 10 septembre à la Station-F, David Amiel et Anne Le Hénanff ont signé le Pacte numérique et IA avec l’appui de la DINUM, le CSF et Hexatrust. Objectif : faire de la commande publique un levier industriel. 


Préférences de consentement