La propagation deintelligence artificielle dans les entreprises ouvre un nouveau front pour l’industrie manufacturière Sécurité informatique. Deuxième Gartner, Les dépenses mondiales consacrées à la sécurisation des systèmes et applications d’IA atteindront près de 4,8 milliards de dollars en 2027avec une augmentation de 68,7% par rapport aux 2,8 milliards attendus pour 2026. La croissance se poursuivra également l'année suivante, rapprochant le chiffre d'affaires de 7,7 milliards en 2028.
La demande est soutenue par l’adoption rapide de ces technologies et par la nécessité de faire face aux menaces que les outils traditionnels ont du mal à intercepter. Les principaux facteurs de risque incluent les vulnérabilités des modèles, les attaques de la chaîne d'approvisionnement logicielle et les nouvelles surfaces exposées par les agents autonomes.
Les vulnérabilités et les chaînes d’approvisionnement déterminent le marché
« Cette augmentation est motivée par le besoin urgent pour les entreprises de protéger leurs systèmes d'IA, de remédier aux vulnérabilités émergentes et de renforcer leurs défenses contre les cybermenaces sophistiquées. – explique Shailendra Upadhyayanalyste principal senior chez Gartner – À cela s’ajoute l’augmentation des vulnérabilités et des attaques sur chaîne d'approvisionnement impliquant des logiciels tiers e source ouverte dans les projets d’IA. Sans contrôles de sécurité et de visibilité adéquats, les initiatives d’IA d’entreprise courent un risque élevé d’échec.
La dépendance croissante à l'égard de modèles, de bibliothèques et de composants développés par des parties externes augmente le nombre de points d'entrée possibles pour les attaquants. L'utilisation de logiciels open source accélère la réalisation des projets, mais nécessite une connaissance précise des dépendances et des outils capables d'identifier rapidement le code compromis, les configurations incorrectes et les comportements anormaux.
Le cabinet d'analystes prédit que D’ici 2029, plus de la moitié des cyberattaques réussies contre les agents d’IA exploiteront les faiblesses des contrôles d’accès et des techniques d’injection rapide.. Ces dernières consistent à insérer des instructions manipulées dans les entrées fournies à un système, dans le but de modifier son comportement, de contourner des règles établies ou d'obtenir des informations confidentielles.
Les outils traditionnels doivent évoluer
Pour Gartner, les entreprises devront intégrer les technologies de cybersécurité déjà adopté avec des outils spécialement conçus pour identifier, surveiller et protéger les modèles et applications intelligents. Les systèmes conventionnels peuvent en effet laisser découverts des menaces liées aux caractéristiques spécifiques de l’IA, depuis la manipulation des invites jusqu’à l’utilisation inappropriée des données.
« Les outils de sécurité traditionnels traitent souvent les applications d'IA comme n'importe quel autre logiciel et nécessitent des mises à jour importantes pour répondre aux menaces spécifiques de l'IA. – souligne-t-il – les solutions spécialisées, telles que le contrôle de l’utilisation de l’IA et la sécurité des applications, connaîtront une croissance rapide à mesure qu’elles répondront à ces défis.
Le marché identifié par Gartner comprend quatre domaines principaux : la sécurité des applications d'IA, le contrôle de leur utilisation, les plateformes de gouvernance et les passerelles dédiées. Il s'agit de logiciels et d'infrastructures conçus pour aider les organisations à utiliser l'intelligence artificielle. de manière sûre, responsable et conforme à la réglementation.
La sécurité des applications est le premier poste de dépense
En 2027, la sécurité des applications d’IA restera le segment le plus pertinent, avec des investissements estimés à 851 millions de dollarsen hausse de 67,5% par rapport aux 508 millions de 2026. En deuxième position viendront les outils de contrôle des usages, destinés à atteindre 749 millionsun bond de 73% – le taux de croissance le plus élevé parmi les quatre grandes catégories.
Les plateformes de gouvernance passeront de 275 à 462 millions de dollarsmarquant une augmentation de 68%. Les passerelles IA, qui permettent de contrôler et de protéger les interactions entre utilisateurs, applications et modèles, passeront plutôt de 251 à 429 millionsavec une croissance de 70,9%.
Gartner comprend également une catégorie plus large d'autres produits et services dédiés à la sécurité de l'IA. Ce secteur devrait générer 2,29 milliards de dollars en 2027contre 1,37 milliard l’année précédente.
Les agents autonomes élargissent la surface d'attaque
Une part croissante de la demande sera liée au développement de l'IA agentique, c'est-à-dire des systèmes capables de planifier des activités, de prendre des décisions et d'exécuter des actions avec un niveau d'autonomie plus élevé. La possibilité d'accéder aux données, aux applications métiers et aux outils opérationnels fait des agents une ressource stratégique, mais aussi une nouvelle cible potentielle pour les cyberattaques.
« À mesure que les défenses telles que la protection contre l'IA au moment de l'exécution et les passerelles dédiées deviennent plus robustes, les organisations gagneront en confiance dans ces outils, accélérant ainsi leur adoption », souligne Upadhyay. « Dans le même temps, à mesure que les entreprises développent leurs initiatives en matière d’IA, le besoin de solutions de sécurité spécialisées va encore croître, d’autant plus que l’IA autonome introduit de nouvelles vulnérabilités qui échappent à la surveillance traditionnelle. »
La protection d'exécution vous permet d'observer le comportement des systèmes lorsqu'ils traitent les requêtes et génèrent des réponses. Les passerelles, quant à elles, remplissent une fonction de contrôle des accès et des flux d'informations, d'application de règles d'utilisation des modèles et de limitation de la transmission de données sensibles.
Grands noms de la cybersécurité et startups, une concurrence accrue
La structure concurrentielle change en fonction des segments. En ce qui concerne les plateformes et passerelles de gouvernance, Gartner prédit que les grands fournisseurs resteront pertinents en intégrant de nouvelles fonctionnalités dans les systèmes déjà utilisés par les entreprises pour gérer les données, les API et les processus de conformité.
Un scénario différent émerge en matière de sécurité des applications et de contrôle de l’utilisation de l’IA, où il y a une vague de nouveaux opérateurs spécialisés. Le startups ils peuvent se concentrer sur des vulnérabilités ou des cas d'utilisation individuels et introduire des technologies plus rapidement, augmentant ainsi la pression concurrentielle sur les fournisseurs établis.
« À mesure que le marché se développe, nous pouvons nous attendre à une augmentation des consolidations et des acquisitions, les grandes sociétés de cybersécurité rachetant ces startups pour élargir leur offre », conclut Upadhyay. « Dans l’ensemble, l’expansion rapide de ce secteur alimente une concurrence intense entre les fournisseurs qui cherchent à gagner des parts de marché. »