Par Thyaga Vasudevan - Vice-président exécutif, Produits
3 février 2025 6 Lecture minute
DeepSeek, une startup chinoise d'intelligence artificielle fondée en 2023, a connu une popularité fulgurante au cours de la semaine écoulée. Non seulement elle a dépassé ChatGPT pour devenir l'application gratuite la mieux notée de l'App Store américain, mais l'assistant d'intelligence artificielle a également eu un impact profond sur le marché, car les principales valeurs technologiques ont connu des baisses significatives. Nvidia, l'un des principaux fabricants de puces d'IA, a vu ses actions chuter de près de 17 %, ce qui a entraîné une perte d'environ 589 milliards de dollars en valeur de marché, soit la perte la plus importante en une seule journée dans l'histoire de Wall Street.
L'innovation autour de DeepSeek représente une démocratisation accrue de l'IA, ce qui est bon pour l'humanité dans son ensemble. L'innovation de l'entreprise d'IA a permis de proposer un modèle d'IA open-source qui rivalise avec les plateformes existantes en termes de performances, tout en étant plus rentable et plus économe en énergie. L'interface conviviale de l'application et la fonction transparente "penser à voix haute" ont encore renforcé son attrait, permettant aux utilisateurs de suivre le processus de raisonnement de l'IA.
L'arrivée d'un autre chatbot d'IA avec son propre modèle LLM pose également une question importante aux entreprises, en particulier aux grandes entreprises, alors qu'elles augmentent leurs investissements dans l'IA. Comment les entreprises doivent-elles évaluer un nouveau chatbot d'IA pour leur consommation ? Quels sont les facteurs à prendre en compte pour déterminer les avantages et les inconvénients de l'utilisation de l'application d'IA par les employés et de son adoption par l'entreprise ? Des rapports récents et des incidents réels montrent que certains LLM - en particulier les variantes open-source dépourvues de cadres de sécurité solides - représentent des menaces importantes pour la sécurité des données, la conformité réglementaire et la réputation de la marque.
Dans ce blog, nous explorons :
Les LLM open-source tels que DeepSeek ont suscité à la fois enthousiasme et inquiétude. Contrairement aux solutions d'IA approuvées par les entreprises, les LLM open-source ne disposent souvent pas des contrôles de sécurité robustes nécessaires pour protéger les données sensibles des entreprises, comme le montre un récent rapport d'Enkrypt AI :
Malgré ces problèmes, DeepSeek s'est hissé au sommet de l'App Store d'Apple, dépassant même ChatGPT en atteignant 2,6 millions de téléchargements en seulement 24 heures (le 28 janvier 2025). Cette adoption explosive met en évidence une tension fondamentale : L'IA progresse à une vitesse fulgurante, mais la surveillance de la sécurité est souvent à la traîne, ce qui expose les entreprises à des fuites de données potentielles, à des violations de la conformité et à des atteintes à leur réputation.
Comme nous l'avons souligné dans notre blog sur la sécurité de l'IA Skyhigh, les entreprises doivent reconnaître les risques inhérents que l'IA introduit, notamment :
Lorsque les entreprises évaluent de nouvelles applications d'IA ou des chatbots, elles doivent se demander si elles disposent des outils nécessaires pour appliquer les contrôles nécessaires à la protection de leurs actifs d'entreprise. Elles doivent s'assurer que leur pile de sécurité est positionnée non seulement pour appliquer les contrôles sur les applications d'IA, mais aussi pour évaluer et répondre aux activités malveillantes et aux menaces qui découlent de ces applications.
Les solutions Security Services Edge (SSE) telles que Skyhigh Security sont un élément clé de la sécurité de l'IA dans les entreprises. Ces outils sont déjà intégrés à la pile de sécurité de l'entreprise, car les entreprises ont sécurisé le trafic sur site et dans le cloud. Les équipes de sécurité ont déjà défini des politiques de gouvernance et de protection des données et celles-ci peuvent être facilement étendues aux applications d'IA. Enfin, en couvrant le web, les apps fantômes, les apps sanctionnées et les apps privées grâce à leurs modes de déploiement flexibles, les solutions d'ESS peuvent couvrir le spectre de l'empreinte de l'IA au sein de l'entreprise et fournir une sécurité complète.
Voici les principaux contrôles que les entreprises cherchent à appliquer aux applications d'IA :
L'évolution rapide de l'IA exige un nouveau paradigme de sécurité, qui garantit que l'innovation ne se fait pas au détriment de la sécurité des données. Les entreprises qui cherchent à exploiter les LLM doivent le faire avec prudence, en adoptant des cadres de sécurité de l'IA qui protègent contre les menaces émergentes.
Chez Skyhigh Security, nous nous engageons à aider les entreprises à adopter l'IA en toute sécurité tout en protégeant leurs actifs les plus critiques. Pour en savoir plus sur la façon de protéger votre organisation contre l'utilisation risquée de l'IA, découvrez nos dernières réflexions dans le Skyhigh AI Security Blog.
Thyaga Vasudevan est un professionnel du logiciel très dynamique qui occupe actuellement le poste de vice-président exécutif chargé des produits chez Skyhigh Security, où il dirige la gestion des produits, la conception, le marketing des produits et les stratégies GTM. Fort d'une riche expérience, il a contribué avec succès à la création de produits dans le domaine des logiciels d'entreprise SAAS (Oracle, Hightail - anciennement YouSendIt, WebEx, Vitalect) et de l'Internet grand public (Yahoo ! Messenger - voix et vidéo). Il se consacre au processus d'identification des problèmes sous-jacents des utilisateurs finaux et des cas d'utilisation et est fier de diriger la spécification et le développement de produits et de services de haute technologie pour relever ces défis, y compris en aidant les organisations à naviguer dans l'équilibre délicat entre les risques et les opportunités. Thyaga aime éduquer et conseiller et a eu le privilège de prendre la parole lors d'événements prestigieux tels que RSA, Trellix Xpand, MPOWER, AWS Re:invent, Microsoft Ignite, BoxWorks et Blackhat. Il s'épanouit à l'intersection de la technologie et de la résolution de problèmes, visant à stimuler l'innovation qui non seulement répond aux défis actuels, mais aussi anticipe les besoins futurs.
Sarang Warudkar 18 février 2026
Niharika Ray et Sarang Warudkar 12 février 2026
Thyaga Vasudevan 21 janvier 2026
Jesse Grindeland 18 décembre 2025
Thyaga Vasudevan 12 décembre 2025