État de l’IA dans le cloud 2026

Comment l'adoption de l'IA, l'autonomie et l'innovation des attaquants redéfinissent la sécurité du cloud

L'IA est désormais omniprésente dans les environnements cloud et redéfinit en profondeur le périmètre de sécurité grâce à l'autonomie et à l'automatisation. Dans notre deuxième rapport annuel sur l'état de l'IA dans le cloud, nous expliquons ce que les équipes de sécurité doivent savoir et comment elles peuvent agir.

Fait 1

L'IA est désormais une infrastructure opérationnelle centrale

Alors que 2025 a été l'année de l'expérimentation, 2026 est l'année de l'intégration. Avec 81 % des organisations utilisant des services gérés et 90 % exploitant des modèles auto-hébergés, l'adoption s'étend désormais à tous les grands secteurs et est intégrée dans les cloud environments, les flux de travail de développement et l'automatisation.

Fait 2

L'adoption de l'IA s'étend au-delà du déploiement direct

La responsabilité liée à l'IA est souvent indirecte : 68 % des organisations qui exécutent des modèles auto-hébergés les intègrent via des logiciels tiers. Cette « IA transitive » signifie que les équipes de sécurité peuvent hériter de risques liés aux modèles et de vulnérabilités de la chaîne d'approvisionnement, sans déploiement explicite ni supervision centralisée.

Fait 3

Le développement assisté par l'IA est désormais la norme, avec des impacts systémiques sur les applications

Avec 80 % des organisations utilisant des extensions d'IDE basées sur l'IA, le « vibe coding » est devenu une réalité dès le premier jour pour les ingénieurs. Mais cette accélération n'est pas sans risque : environ une organisation sur cinq utilisant ces plateformes présente des faiblesses de sécurité systémiques liées à des paramètres par défaut générés par l'IA et insuffisamment sécurisés.

Fait 4

Les agents et les serveurs MCP élargissent la surface d'attaque

Le passage à l'autonomie s'accélère, avec 57 % des organisations qui déploient des agents d'IA auto-hébergés et 80 % qui adoptent des serveurs Model Context Protocol (MCP). Ces composants créent de nouveaux plans de contrôle, souvent dotés de privilèges excessifs, que les attaquants peuvent exploiter pour se déplacer latéralement au sein de systèmes de stockage de données sensibles.

Conclusions

La sécurité ne consiste plus à protéger uniquement des modèles isolés : elle implique désormais de gouverner un écosystème distribué d'agents autonomes, de dépendances intégrées et de code généré par l'IA. Pour rester résilientes, les équipes de sécurité doivent considérer l'IA comme une infrastructure essentielle et intégrer sa visibilité au sein de leurs programmes de sécurité cloud et de gouvernance des identités.

Obtenir le rapport complet

Téléchargez le rapport complet pour obtenir un aperçu global des données montrant comment l'adoption de l'IA change la donne tant pour les attaquants que pour les défenseurs.