F5 acquiert SurePath AI et lance une plateforme de sécurité IA
2026-06-23 11:40
Favoris

fr.wedoany.com Rapport : F5 a récemment annoncé l’expansion de sa stratégie de sécurité en intelligence artificielle en acquérant SurePath AI et en lançant une nouvelle plateforme de sécurité IA (AI Security Platform), afin de répondre à la situation où l’adoption de l’IA par les entreprises dépasse déjà la gouvernance en matière de sécurité. Cette acquisition confère à l’entreprise des capacités de découverte basées sur le réseau, visant à révéler les utilisations autorisées et non autorisées de l’IA. Dans de nombreuses entreprises, l’IA fantôme (shadow AI) est devenue un défi structurel, décrit par les responsables de la sécurité comme un facteur d’incertitude majeur dans l’environnement.

F5 étend sa stratégie de sécurité IA en acquérant SurePath AI et en lançant une nouvelle plateforme

Les systèmes d’IA fonctionnent actuellement au sein de réseaux réglementés, derrière des API et dans des agents (agent) ne nécessitant pas de supervision humaine. Le directeur des produits de F5 a souligné dans l’annonce que la plupart des outils de sécurité IA actuels ne sont que l’enveloppe de chatbots, et que les entreprises ont besoin de contrôles correspondant à la réalité de leur infrastructure réelle. Selon les données de McKinsey pour 2024, 72 % des organisations ont utilisé l’IA dans au moins une ligne de métier cette année-là, contre 55 % l’année précédente. Cette expansion rapide explique pourquoi la supervision en cours d’exécution (runtime oversight) devient un élément central des stratégies d’IA des entreprises. Parallèlement, le cadre de gestion des risques liés à l’IA (AI Risk Management Framework) publié par le National Institute of Standards and Technology (NIST) en 2023 et la loi européenne sur l’IA (EU AI Act) adoptée en 2024 ont respectivement introduit une approche structurée de gestion des risques et des obligations de conformité variant selon le niveau de risque des systèmes. Les analystes de Gartner et de l’Agence de l’Union européenne pour la cybersécurité (ENISA) ont classé l’injection de prompts (prompt injection) et la fuite de données (data leakage) parmi les principales catégories de menaces.

F5 positionne la nouvelle plateforme comme une boucle continue (continuous loop) pour répondre aux pressions réglementaires. Cette architecture intègre des modules de gouvernance, de découverte, de test et de protection en cours d’exécution, reliés par une couche d’observabilité (observability layer). Le module de gouvernance transforme la tolérance au risque et les besoins réglementaires en limites exécutables, couvrant les prompts, les sorties, l’utilisation d’outils et l’accès aux données. Le composant de découverte, renforcé par SurePath AI, vise à capturer les activités d’IA sans insérer de nouveau code dans les applications, et à classer les utilisations par intention et cas d’usage. Le module de test soumet les systèmes à des tests de résistance avec plus de 140 000 schémas d’attaque. En matière de protection en cours d’exécution, l’organisation rapporte que ses mécanismes de barrière ont atteint une efficacité de sécurité de 98,2 % lors de tests indépendants.

Compte tenu des différences de préférences de déploiement entre entreprises, F5 souligne que la plateforme de sécurité IA (AI Security Platform) peut être déployée sur site, dans un environnement isolé (air-gapped), en cloud privé, ou dans des configurations hybrides et de cloud public, afin de répondre aux exigences pratiques telles que la résidence des données (data residency) et les règles de souveraineté. L’observabilité de l’IA (AI observability) se distingue de la journalisation traditionnelle par une traçabilité avancée, particulièrement importante pour les agents d’IA qui s’authentifient de manière autonome, invoquent des outils et accèdent à des données. L’organisation cite le rapport sur l’état de la stratégie applicative 2026 (State of Application Strategy Report), indiquant que 98 % des entreprises interrogées se préparent à l’IA agentique. Alors que les systèmes agentiques peuvent enchaîner des actions de manière autonome, une surveillance continue devient une nécessité au-delà des vérifications statiques de conformité.

Ce lancement de plateforme intervient dans un contexte d’évolution du paysage concurrentiel de la sécurité IA. Des fournisseurs tels que Palo Alto Networks et Microsoft ont également intégré des contrôles de sécurité IA dans leurs piles de sécurité cloud et applicative. F5 tire parti de son expérience en matière de livraison d’applications et de sécurité, en renforçant l’accent sur les capacités de découverte via l’acquisition de SurePath AI, pour faire face à l’expansion continue de l’IA fantôme. Cette annonce reflète un consensus plus large dans le secteur : l’IA est devenue un composant central de l’architecture applicative, et les organisations doivent contrôler l’utilisation non autorisée des modèles ou les décisions imprévues des agents autonomes à la vitesse même des modèles. Pour les dirigeants d’entreprise cherchant à gérer les risques dans un environnement où l’IA imprègne le réseau, cette approche de surveillance continue intégrant découverte, gouvernance, test et protection offre une voie pragmatique.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés