IA – Seulement 2 % des entreprises sont considérées comme étant vraiment prêtes

0
33

Un rapport F5 révèle que la plupart des entreprises sont encore loin d’être prêtes pour l’IA, confrontées à des problèmes de sécurité et de gouvernance entravant leur mise à l’échelle.

  • Le rapport 2025 sur la stratégie d’application de l’IA de F5 révèle que 25 % des applications utilisent l’IA en moyenne, mais que seulement 2 % des entreprises sont considérées comme étant vraiment prêtes pour l’IA
  • 77 % des entreprises sont modérément prêtes pour l’IA, mais rencontrent encore d’importants obstacles en matière de sécurité et de gouvernance.
  • 71 % des organisations utilisent l’IA pour renforcer la sécurité, tandis que seulement 31 % ont déployé des pare-feux IA.

Tribune – F5, spécialiste mondial dans la fourniture et la sécurisation de toutes les applications et API, dévoile son rapport 2025 sur la stratégie d’application de l’IA, révélant que seulement 2 % des organisations mondiales sont véritablement prêtes à déployer l’IA à grande échelle en toute sécurité dans leurs opérations. 

Le rapport compile les points de vue de 650 responsables informatiques dans le monde, ainsi que des recherches supplémentaires auprès de 150 stratèges en IA, représentant des organisations générant au moins 200 millions de dollars de revenus annuels.

Le rapport met en lumière des vérités marquantes sur l’état de préparation à l’IA des entreprises actuelles et leur capacité à s’adapter suffisamment rapidement pour suivre le rythme de l’innovation. Les résultats les plus notables révèlent que si 77 % des entreprises montrent une préparation modérée, la plupart manquent d’une gouvernance solide et d’une sécurité inter-cloud, les exposant à des risques. Par ailleurs, 21 % des entreprises appartiennent à la catégorie des faibles niveaux de préparation, limitant leur compétitivité alors que l’IA transforme les industries.

La recherche de F5 met en évidence des tendances illustrant l’expansion rapide de l’utilisation de l’IA par les entreprises. En tout, 70 % des organisations modérément prêtes utilisent activement l’IA générative, et quasiment toutes les autres y travaillent. De plus, 25 % des applications utilisent l’IA en moyenne. Les organisations hautement prêtes utilisent généralement l’IA dans une proportion bien plus élevée de leurs applications, avec une saturation attendue sur l’ensemble de leur portefeuille. Les organisations peu prêtes utilisent l’IA dans moins d’un quart de leurs applications, souvent dans des contextes isolés ou expérimentaux. Les organisations modérément prêtes ont actuellement l’IA intégrée dans environ un tiers de leurs applications.

Le rapport fournit un instantané des dernières tendances chez les entreprises tentant d’adopter l’IA. Près des deux tiers des personnes interrogées (65 %) utilisent deux modèles payants ou plus, ainsi qu’au moins un modèle open source. Une organisation moyenne utilise trois modèles, et l’utilisation de modèles multiples est corrélée à des déploiements dans plusieurs environnements ou localisations. La majorité des modèles utilisés aujourd’hui sont des modèles payants tels que GPT-4, mais les alternatives open source sont également populaires. Les modèles open source les plus cités sont les variantes Llama de Meta, les variantes de Mistral AI et le modèle Gemma de Google.

« À mesure que l’IA devient un élément central de la stratégie d’entreprise, la préparation ne peut se limiter à de l’expérimentation – elle exige sécurité, mise à l’échelle et alignement », déclare John Maddison, Directeur produit et du marketing institutionnel chez F5. « Ce rapport met en évidence des étapes concrètes pour permettre aux organisations d’exploiter l’IA en toute confiance. L’IA transforme déjà les opérations de sécurité, mais sans gouvernance mature ni protections conçues à cet effet, les entreprises risquent d’aggraver les menaces. »

Défis de cybersécurité dans l’adoption de l’IA

Le rapport met en lumière des préoccupations critiques en matière de cybersécurité à mesure que les organisations élargissent leurs capacités en IA, révélant des tendances préoccupantes quant à leur aptitude à gérer la complexité de la sécurisation des charges de travail IA. Les principales tendances identifiées sont :

  • Les organisations considèrent l’IA comme un atout viable pour la cybersécurité : 71 % des personnes interrogées utilisent déjà l’IA pour renforcer la sécurité.
  • Des protections spécifiques à l’IA font défaut : seulement 18 % des organisations modérément prêtes ont déployé un pare-feu IA, tandis que 47 % prévoient de le faire d’ici un an.
  • Faiblesses en gouvernance des données : seulement 24 % des organisations pratiquent un étiquetage continu des données, ce qui réduit la transparence et accroît les risques d’attaques.
  • Incohérences inter-cloud : les environnements hybrides créent des lacunes de gouvernance, laissant les flux de travail et les données exposés à des vulnérabilités.
  • Surface d’attaque élargie : l’utilisation de modèles IA diversifiés accroît les risques en l’absence de cadres de contrôle adaptés aux outils open source.

Recommandations pour améliorer la préparation à l’IA

Le rapport introduit l’Indice de préparation à l’IA, un cadre de mesure basé sur six facteurs de maturité opérationnelle, incluant la sécurité et l’alignement de l’infrastructure. F5 y présente des actions clés pour améliorer la mise à l’échelle et la sécurité de l’IA, notamment :

  • Diversifier les modèles IA : combiner outils payants et open source tout en renforçant la gouvernance pour atténuer les risques.
  • Étendre l’usage de l’IA dans les flux de travail : dépasser les phases pilotes et intégrer l’IA dans les opérations, les analyses et la sécurité pour une transformation à l’échelle de l’entreprise.
  • Intégrer une sécurité spécifique à l’IA : déployer des protections comme les pare-feux IA et formaliser les processus de gouvernance des données, y compris l’étiquetage, afin de sécuriser les flux de travail.

Les organisations déjà prêtes pour l’IA peuvent atténuer les risques et exploiter l’innovation de manière stratégique. Les autres font face à des goulets d’étranglement opérationnels, à des défis de conformité et à une croissance freinée. L’Indice de préparation à l’IA constitue une feuille de route pour les entreprises souhaitant évaluer leur avancement et mettre en œuvre des changements concrets en faveur d’une mise à l’échelle sécurisée.