Plateforme Skyone

Connectez toutes les opérations de votre entreprise : automatisez les processus, gérez les données grâce à l’IA, migrez vers le cloud, protégez vos données. Tout cela avec Skyone.

Voir plus

Intelligence artificielle et gouvernance autonome au sein des agences : le nouveau paradigme de la cybersécurité après RSAC 2026

L'écosystème technologique mondial vient de franchir un tournant décisif. Organisée en mars 2026 au Moscone Center de San Francisco, la conférence RSA (RSAC 2026) a consacré l'intelligence artificielle non pas comme un outil auxiliaire, mais comme le cœur technique de toutes les opérations de défense.
Cybersécurité 6 min de lecture Par : Skyone

L'écosystème technologique mondial vient de franchir un tournant décisif. Organisée en mars 2026 au Moscone Center de San Francisco, la conférence RSA (RSAC 2026) a consacré l'intelligence artificielle non pas comme un outil auxiliaire, mais comme le cœur technique de toutes les opérations de défense.

Avec plus de 43 500 participants et une importante délégation brésilienne, Skyone était présent pour valider ce que préconisent des experts comme Bruno Caldas : la transition définitive de la phase générative à l'automatisation autonome .

Dans cet article, nous explorons les implications stratégiques de l'IA d'agence, l'urgence de la gouvernance de l'IA et pourquoi le facteur humain n'a jamais été aussi crucial dans un monde de machines fonctionnant en millisecondes.

1. L'essor de l'IA d'agence et du SOC autonome

Le changement de paradigme majeur abordé lors de RSAC 2026 est le passage des assistants passifs (chatbots) à l'IA agentique . Alors que les modèles précédents se contentaient de fournir des réponses, les systèmes agentiques sont capables de prendre des décisions et d'exécuter des actions de manière autonome pour atteindre un objectif.

Quels changements de pratique pour les entreprises ?

  • De l’alerte à la résolution : le cycle de détection, d’investigation et de remédiation est désormais entièrement automatisé par le SOC autonome .
  • Orientation stratégique : les équipes de sécurité délaissent les contrôles manuels et répétitifs pour se concentrer sur la gouvernance stratégique et le réglage fin des agents.
  • Vitesse d'adaptation : Dans un scénario où le temps d'attaque est réduit à quelques secondes, seule l'IA proactive est capable de corréler les signaux et d'adapter les contrôles avant que la menace n'achève sa trajectoire.

Bruno Caldas souligne que, pour que cette autonomie génère une réelle valeur ajoutée, elle doit s'appuyer sur une base solide de processus et de visibilité, faute de quoi elle risque d'accroître l'opacité opérationnelle.

2. Gouvernance de l'IA : le nouveau mandat du conseil d'administration

L'un des messages les plus percutants de l'événement à l'intention des dirigeants était le suivant : « Bloquer l'IA par peur entraîne une perte de compétitivité ; la déployer sans gouvernance crée un risque systémique. ».

L'enjeu principal est passé de la protection des données au contrôle des comportements autonomes . Cela inclut la gestion de :

  • IA fantôme et agents fantômes : initiatives créées par les différents secteurs d’activité à l’insu de l’équipe de sécurité.
  • Le Vibe Coding : le phénomène des utilisateurs non techniques créant des automatisations critiques via le langage naturel, ce qui peut multiplier les erreurs de conception et exposer des secrets.

La victoire de la startup Geordie AI au Innovation Sandbox , en tant que plus innovante de l'année, symbolise cette urgence : le marché privilégie désormais les plateformes qui observent en temps réel la posture, le comportement et l'« empreinte » des agents d'IA.

3. Identité non humaine : le nouveau périmètre de sécurité

Si auparavant le pare-feu définissait la frontière, aujourd'hui le périmètre est l' identité . Cependant, RSAC 2026 a révélé que le volume des identités machine-à-machine (clés API, comptes de service, charges de travail et agents d'IA) dépasse déjà largement celui des utilisateurs humains.

Le concept d' Identity Fabric apparaît comme la réponse structurelle nécessaire pour gérer ce réseau complexe, permettant l'observation du chaînage des permissions et empêchant l'élévation abusive des privilèges entre les systèmes. La compromission d'un jeton d'agent peut être aussi, voire plus, destructrice qu'une intrusion dans un réseau physique traditionnel.

4. Délai moyen d'adaptation : le nouveau critère de référence en matière de résilience

Traditionnellement, nous mesurions l'efficacité par la rapidité de réponse. Bruno Caldas note que RSAC 2026 a relevé la barre en l'attribuant au temps moyen d'adaptation (MTTA) .

Il ne suffit pas de détecter et de contenir les menaces ; l’organisation doit avoir la capacité structurelle de transformer son architecture, ses politiques et ses contrôles au même rythme que l’évolution des risques. Les entreprises prisonnières d’infrastructures obsolètes, de périmètres rigides et de processus d’approbation lents deviennent des cibles faciles pour la cybercriminalité, qui opère désormais comme une industrie industrialisée et automatisée.

5. Cryptographie post-quantique et souveraineté numérique

Le débat géopolitique a également occupé une place centrale au Moscone Center. La cybersécurité a été abordée comme un enjeu de stabilité géopolitique et de souveraineté technologique , impliquant une collaboration entre les pays et les secteurs public et privé.

Par ailleurs, le panel de cryptographes a lancé un avertissement urgent : la transition vers de cryptographie post-quantique ne peut attendre. La pression conjuguée de l’IA et du calcul haute performance exige que les entreprises protégeant la propriété intellectuelle et les actifs à long terme intègrent sans délai la résilience quantique à leur stratégie .

6. Le facteur humain et le « pouvoir de la communauté »

Malgré l'automatisation omniprésente, le thème officiel de l'événement, « La force du collectif », a rappelé que la technologie seule ne suffit pas. Dans un contexte où les machines agissent en quelques millisecondes, le véritable avantage concurrentiel réside dans la capacité humaine à collaborer .

Le rôle du RSSI a évolué : il n’est plus seulement un garant de la sécurité technique, mais un interprète des risques et un médiateur des décisions stratégiques. Une résilience durable repose sur des personnes compétentes et une culture d’entreprise forte qui prévient la surcharge et l’épuisement professionnel au sein des équipes de sécurité.

Conclusion : La voie vers la défense moderne

Le rapport RSAC 2026 a confirmé l'idée que la cybersécurité est entrée dans une ère marquée par la convergence de l'IA agentive, des identités non humaines et de l'offensive ultrarapide. Comme le résume Bruno Caldas dans son analyse, l'avenir appartient aux organisations capables d'allier innovation et responsabilité, et contrôle .

La présence de Skyone à San Francisco renforce notre engagement à transposer ces directives mondiales dans la réalité des entreprises brésiliennes, en veillant à ce que le cloud soit effectivement le moteur qui permet de faire évoluer l'IA en toute sécurité.

Skyone
Écrit par Skyone

Commencez à transformer votre entreprise

Testez la plateforme ou planifiez une conversation avec nos experts pour comprendre comment Skyone peut accélérer votre stratégie numérique.

Abonnez-vous à notre newsletter

Restez informé(e) des contenus de Skyone

Contactez le service commercial

Vous avez une question ? Parlez-en à un spécialiste et obtenez des réponses à toutes vos questions concernant la plateforme.