Sécurité
Laurence Cadieux

Bonjour! Je m'appelle Laurence Cadieux et je suis spécialiste en communication chez Devolutions. Mon rôle consiste à coordonner la stratégie de contenu et le développement de notre blogue, à gérer le contenu et la communication de notre plateforme pour les membres VIP de la Devolutions Force, et à travailler en étroite collaboration avec nos partenaires en relations publiques à travers le monde. Je suis titulaire d’un baccalauréat en marketing. Lorsque je ne travaille pas, je chante au sein d'un groupe, et j'aime regarder mes films préférés en boucle. J'aime aussi cuisiner, et pendant la pandémie, je suis devenue une experte du pain : je peux maintenant préparer la plus incroyable tarte à la lime de la planète (si je peux me permettre!). De plus, j'ai découvert tout récemment les LEGO et je ne peux plus faire marche arrière : je suis passionnée! Je suis toujours heureuse de vous aider, et vous pouvez me contacter directement à lcadieux@devolutions.net.

Top 10 des tendances stratégiques en TI de 2024 selon Gartner

Résumé

Dans cet article, nous examinons ensemble le top 10 des tendances en stratégies des TI qu’a compilé la firme Gartner.

Gartner a dévoilé son top 10 des tendances en stratégies des TI pour l’année 2024. Les tendances sont classées en trois grandes thématiques, bien que quelques-unes correspondent à plusieurs à la fois.

  • Thématique 1 : Protégez votre investissement : Assure un RCI durable sur les technologies d’IA.
  • Thématique 2 : L'essor des outils de conception : Mettez à contribution la créativité des nombreuses communautés qui conçoivent des applications et des solutions basées sur l’IA.
  • Thématique 3 : Créez davantage de valeur ajoutée : Optimisez et développez des manières pour améliorer l’expérience de vos parties prenantes, tout en multipliant options de génération de revenues

Le présent article examine chaque tendance afin de bien comprendre pourquoi il s’agit d’une priorité et pour mettre en lumière quelques étapes concrètes pour les mettre en place. Nous indiquons la catégorie ou les catégories qui correspondent à chaque tendance.

Tendance nº 1 : La gestion de la confiance, du risque et de la sécurité de l’IA (ou AI TRiSM, en anglais)

Catégorie : Protégez votre investissement

La gestion de la confiance, du risque et de la sécurité de l'IA (AI TRiSM) a pour fonction de combler les lacunes des systèmes (propriétaire/concepteur) en matière de gouvernance, de confiance, d’équité, de fiabilité, de robustesse, de transparence et de protection des données (notamment en ce qui a trait à la résistance aux adversaires et à la sécurité des applications).

Les entreprises qui s’en servent mettent plus de leurs produits d’IA en production, génèrent plus de valeur et de RCI, et leurs modèles sont plus précis et consistants que ceux des entreprises qui n’adopte pas l’AI TRiSM.

Gartner prévoit que les entreprises qui emploient efficacement les contrôles d’AI TRiSM élimineront jusqu'à 80 % des informations fausses ou illégitimes de leurs modèles. Cet avantage ne devrait en aucun cas être sous-estimé. D’autant que les craintes et les critiques se font de plus en plus entendre à propos des biais et du manque d’équité de certains modèles d’IA pourtant très populaires (ex. : ceux utilisés pour l'embauche ou par les forces de police). D’ailleurs, lors de notre sondage de mai 2023, nous avons interrogé notre communauté quant à leurs plus grandes peurs concernant l’IA, et la crainte des consommer de fausses informations a rapidement atteint le sommet de la liste.

Quelques conseils : Gartner conseille aux entreprises de diviser leurs stratégies d’AI TRiSM en trois axes principaux :

  • Mettre sur pieds une équipe chargée de gérer et de gouverner toutes les initiatives en lien avec l’AI TRiSM;
  • Mobiliser une vaste gamme d’outils de pointe pour dans le cadre d'un programme d’AI TRiSM dans toute l’entreprise;
  • Définir clairement des politiques d’usage acceptables et mettre en place un système visant à surveiller et approuver les demandes d’accès aux modèles d’IA tout en vérifiant leur usage réel.

Tendance nº 2 : Gestion continue de l’exposition aux menaces (CTEM ou Continuous Threat Exposure Management)

Catégorie : Protégez votre investissement

La gestion continue de l'exposition aux menaces (CTEM) est une méthode systématique et concrète qui permet d’ajuster continuellement vos priorités d’optimisation de la cybersécurité. Elle révèle et hiérarchise activement toutes les menaces potentielles pour une entreprise, qu’il s’agisse de vulnérabilités susceptibles d’être corrigées ou d’expositions incurables.

Bien que la CTEM soit plus une manière de penser qu’une stratégie à proprement parler, elle peut se décliner en ces cinq étapes clés :

  • Définir le problème et établir un plan;
  • Découvrir et organiser les données nécessaires à l’accomplissement dudit plan;
  • Hiérarchiser les problèmes et les obstacles (en se basant sur une analyse statistique, en demandant conseil à des spécialistes de la sécurité informatique, etc.).
  • Déterminer comment les attaques pourraient survenir et comment y réagiraient les systèmes actuels;
  • Mobiliser des gens et des processus afin de minimiser les obstacles à l’approbation, aux processus d’implémentation et aux déploiements visant la réduction de dégâts.

Gartner prédit que d’ici 2026, les dirigeants qui mettent de l’avant la sécurité et qui investissent en fonction de la CTEM auront réduit l’incidence de brèches de sécurité de deux tiers dans leur entreprise.

Quelques conseils : Gartner recommande aux entreprises d’adopter trois tactiques clés :

  • Intégrer la CTEM à des programmes de gestion du risque et de sensibilisation au risque afin que les priorités en matière de réduction d’exposition correspondent à celles de génération de valeur;
  • S’inspirer des petites victoires et des succès à long terme pour obtenir du soutien et créer un effet boule de neige afin de mettre sur pieds un programme de gestion des vulnérabilités à l’échelle de l’entreprise;
  • Adopter des technologies de validation de susceptibles d'améliorer les flux de travail de hiérarchisation et de renforcer la vigilance en matière de cybersécurité.

Tendance nº 3 : Les technologies durables

Catégories : Protégez votre investissement, L'essor des outils de conceptions, Créez davantage de valeur ajoutée

Les technologies durables renvoient à un ensemble de solutions numériques intégrées visant à assurer le respect de critères environnementaux, sociaux et de gouvernance (ESG) en entreprise, ainsi que le respect des droits, du bien-être et de la prospérité du genre humain.

Notons que l’adoption de technologies durables n’est pas qu’un enjeu éthique; il s’agit plutôt d’une priorité d’affaires. D’abord, le fait d’investir dans les technologies durables peut mener à la création de nouveaux modèles d’affaires hautement profitables. Une étude par PwC a par ailleurs révélé que 83 % des consommateurs estiment que les entreprises devraient se conformer aux meilleures pratiques en matière d’ESG. Qui plus est, Gartner prédit que d’ici 2027, 25 % des PDG verront leur salaire directement lié à l’impact écologique des technologies au sein de leur entreprise.

Quelques conseils : Soucieux de démontrer que les technologies durables sont (ou seront bientôt) une priorité stratégique, Gartner recommande aux entreprises de concentrer leurs efforts sur trois grands axes stratégiques :

  • Choisir des technologies (ex. : services infonuagiques, intelligence artificielle, etc.) considérées comme des priorités par les décideurs et parties prenantes du milieu;
  • Faire en sorte qu’un comité d’éthique participe activement au développement d’une feuille de route de technologies durables;
  • Miser sur l’optimisation de la valeur plutôt que sur la durabilité organisationnelle.

Avant de passer à la prochaine tendance, nous croyons qu’il est important d’apporter quelques précisions au sujet de ce dernier conseil. En effet, il peut d’abord sembler contre-productif de prioriser l’optimisation de la valeur et non la durabilité organisationnelle. Toutefois, en y regardant de plus près, l’on observe que ces deux enjeux sont complémentaires et synergiques. Les entreprises qui préconisent plutôt l’optimisation de la durabilité dans certaines zones clés, telles que les opérations relatives aux TI internes, à l’entreprise et aux clients, augmenteront par le fait même leur durabilité d’entreprise. En somme, il s’agit d’un faux dilemme. Les entreprises peuvent et doivent travailler à ces deux objectifs. Ce n’est qu’une question de priorité, l'optimisation étant simplement plus facilement réalisable et concret comme point de départ pour la plupart des entreprises.

Tendance nº 4 : Ingénierie des plateformes (Platform Engineering)

Catégorie : L'essor des outils de conception

L’ingénierie des plateformes touche principalement à l’accroissement de la productivité à l'aide de méthodes de libre-service augmentées par des opérations d'infrastructures automatisées. Si elles sont conçues et déployées correctement, les solutions basées sur l’ingénierie des plateformes optimisent non seulement l’expérience des développeurs, mais également la capacité à livrer de la valeur aux clients de l’équipe des produits. Bref, l’ingénierie des plateformes promet d’apporter la cohésion et la coopération entre les opérateurs et les ingénieurs en logiciels que le monde des TI attend depuis belle lurette.

Selon Gartner, huit grandes entreprises en logiciel sur dix disposeront de leur propre équipe dédiée à l’ingénierie des plateformes d’ici 2026. Ces équipes fonctionneront comme des fournisseurs internes livrant des services, des composantes et des outils réutilisables dans le cadre de la diffusion d’applications.

Pour ceux parmi vous qui découvrent l’ingénierie des plateformes, nous vous recommandons cette excellente vidéo YouTube qui en décortique les définitions, concepts clés, stratégies et structures sous-jacentes. La vidéo est certes plutôt longue, mais nous considérons qu’elle en vaut le détour, d’autant qu’elle permet d’éviter la « surcharge cognitive », un problème auquel de nombreux développeurs épuisés sont confrontés.

Quelques conseils : Gartner conseille aux entreprises de concentrer leurs efforts et leurs investissements en ingénierie des plateformes sur trois stratégies clés :

  • Concevoir des plateformes internes dotées de composantes, de connaissances et de services réutilisables et modulaires;
  • Travailler de concert avec des utilisateurs finaux afin d’identifier et de hiérarchiser les capacités techniques, les outils et les processus qu’ils estiment les plus utiles;
  • Établir une culture de gestion des produits qui permet aux ingénieurs des plateformes et les utilisateurs finaux d’échanger des commentaires de manière sécuritaire et productive.

Tendance nº 5 : Le développement assisté par l’IA

Catégorie : L'essor des outils de conception

Le développement assisté par l’IA puise dans une variété de technologies, notamment l’IA et l’apprentissage automatique, pour apporter une aide précieuse aux développeurs logiciel en ce qui a trait à la conception, aux et à la diffusion d’applications.

  • Le développement assisté par l’IA se base sur trois concepts clés :
  • Les outils qui rapprochent le développement du design (ex. : Figma ou Handoof);
  • Les outils de test assistés par l’IA (ex. : Katalon ou LambdaTest);
  • L’assistance de codage par l’IA (ex. : OpenAI Codex ou Copilot).

Nous tenons également à souligner que le développement assisté par l’IA (comme toutes les autres technologies qui figurent sur la liste de Gartner) n’est pas une panacée. Malheureusement, certains enjeux et problèmes sont inhérents au développement logiciel et demeureront des sources de frustrations et de mécontentement. Trois des problématiques les plus souvent relevées sont les suivantes : les erreurs de codage, les enjeux de sécurité et les hallucinations (c.-à-d. des erreurs dans le texte généré automatiquement qui, bien qu’elles ne contreviennent ni à la syntaxe ni à la sémantique, introduisent des faux-sens ou des informations erronées). Afin de diminuer ce risque, les entreprises peuvent utiliser différents outils d’analyse de sécurité et d’assurance-qualité dans le cadre de leur processus de développement et d’exploitation (DevOps). Elles peuvent aussi adopter des méthodes de révision de code, notamment en imposant une vérification et une approbation de la part d’un développeur d’expérience avant de permettre la fusion du moindre fichier.

Gartner prévoit que 75 % des développeurs de logiciel en entreprise se serviront d’un assistant pour coder d’ici 2028, soit une augmentation de 65 % par rapport à 2023.

Quelques conseils : Gartner invite les entreprises à concevoir leur stratégie pour le développement assisté par l’IA en fonction des trois activités ci-dessous :

  • Mettre sur pieds une équipe de développeurs logiciel d’expérience, et leur donner toute licence d’évaluer et de proposer les meilleures méthodes de déploiement relatives aux outils de codage basés sur l’IA;
  • Créer un système de conception muni d’éléments d’IU et de front-end réutilisables;
  • Munir ledit système de fonctionnalités design-to-code.

Tendance nº 6 : Les plateformes cloud industrielles (de l’anglais Industry Cloud Platforms, ou ICPs)

Catégories : L'essor des outils de conception, Protégez votre investissement

Les plateformes cloud industrielle (ICPs) combinent des fonctionnalités SaaS, PaaS et laaS utiles à l’accomplissement des objectifs d’affaires d’industries verticales particulières. Contrairement à d’autres solutions plus génériques, les ICPs sont modulaires et composables. De plus, ces plateformes sont prises en charge par une vaste gamme de fonctionnalités d’affaires clés en main et spécifiques à un secteur, ainsi que par des data fabrics (une approche architecturale proposant une vision unifiée et connectant toutes les sources de données entre elles).

Gartner prédit que d’ici 2027, plus de 70 % des entreprises utiliseront des ICPs afin d’accélérer l’adoption de leurs nouvelles initiatives d’affaires, soit une augmentation de 15 % par rapport à 2023.

Quelques conseils : Gartner recommande aux entreprises d’adopter les trois idées suivantes afin de tirer profit au maximum des ICPs :

  • Utiliser les ICPs pour augmenter son portfolio actuel d’applications en ajoutant de la valeur;
  • Définir des règles qui dictent quand les ICPs doivent être utilisées comme plateformes de production afin d’optimiser les processus existants ou, dans certains cas, de restructurer ces mêmes processus pour obtenir des initiatives de transformation et d’innovation plus variées;
  • Promouvoir les capacités de fluidité au sein de l’entreprise en rassemblant les experts technologiques et en fusionnant des équipes, de sorte que ces derniers puissent répandre la bonne nouvelle et obtenir du soutien pour les projets relatifs aux ICPs.

Tendance nº 7 : Les applications intelligentes

Catégories : L'essor des outils de conception, Créez davantage de valeur ajoutée

Le terme d’applications intelligentes renvoie aux applications, destinées aux entreprises ou aux consommateurs, qui fonctionnent grâce à l’IA et qui regorgent de données issues de sources internes et externes nombreuses. Ces applications apprennent de chaque interaction, ce qui améliore leur capacité à répondre de manière autonome avec le temps.

Dans le contexte des affaires, les applications intelligentes proposent aux utilisateurs des informations et des recommandations éprouvées. Ainsi, les utilisateurs n’ont pas besoin d’outils différents pour évaluer et comprendre l’état de leur entreprise. D’autre part, il est possible de personnaliser le comportement de l’IA des applications intelligentes, de manière à mettre de l’avant certains objectifs et stratégies. Par exemple, l’IA peut recommander ou prédire au lieu de simplement se fier à des procédures, ce qui, dans certains cas, permet aux entreprises de prendre de meilleures décisions plus rapidement.

Gartner prédit que d’ici 2026, 30 % des nouvelles applications se serviront de l’IA pour faciliter la personnalisation des interfaces d’utilisateur, contre moins de 5 % à l’heure actuelle.

Quelques conseils : Pour tirer parti au maximum des potentialités des applications intelligentes, Gartner recommande aux entreprises de se concentrer sur quatre actions clés :

  • Créer un centre d’excellence (ou un groupe similaire) avec pour mandat de saisir, expliquer, cataloguer, cartographier et surveiller l’intelligence artificielle en tant que fonctionnalités pour différentes applications;
  • Établir comment les applications intelligentes peuvent transformer l’étendue, le but et la fonctionnalité des applications d’affaires;
  • Mettre en place une conception claire et consensuelle du rôle des applications intelligentes (et de leurs applications potentielles) dans toute l’entreprise;
  • Mesurer les conséquences de l’adoption des applications intelligentes sur le portfolio des applications et des services offerts par l’entreprise. Ensuite, utiliser les informations ainsi obtenues pour planifier le trajet des applications intelligentes à moyen et à long terme.

Tendance nº 8 : La démocratisation de l’IA générative

Catégories : Protégez votre investissement, L'essor des outils de conception, Créez davantage de valeur ajoutée

La démocratisation de l’IA générative est à la fois une éthique et une stratégie visant à mettre à disponibilité des utilisateurs finaux la masse de plus en plus importante de technologies d’IA générative offertes sur le marché, et ce, peu importe leurs aptitudes techniques ou les ressources sur lesquelles ils peuvent compter.

Il y a une foule de raisons d’être excités de cette nouvelle tendance disruptive ainsi que quelques facteurs d’appréhension. Du côté positif, l’IA générative permet aux utilisateurs finaux d’accéder à des connaissances et à de nouvelles aptitudes à l’aide d’interfaces usant de langages naturels et des artifices de la conversation. Il pourrait s’agir d’une révolution en termes de productivité, de performance et d’accomplissements. En outre, la démocratisation de l’IA générative se fonde sur les technologies infonuagiques et le code en source libre, tendance qui pourrait un jour libérer cette technologie du contrôle et de la gouvernance des grands acteurs technologiques.

Toutefois, cette technologie n’est pas parfaite et suscite quelques craintes également. Récemment, l’IA générative (dans son état actuel) est parfois perçue comme une menace à la démocratique, car elle permet la création de deep fakes et d’autres types de manipulations pouvant pousser les électeurs à voter différemment (ou à ne pas voter du tout).

Malgré ces inquiétudes légitimes, la question n’est pas de savoir si l’IA générative sera démocratisée ou non, mais bien à quelle vitesse et à quel degré elle le sera. En effet, nous n’aurons pas à attendre bien longtemps pour que les choses se précisent. Selon Gartner, plus de 80 % des entreprises se serviront de modèles d’API à base d’IA génératives ou déploieront des applications fonctionnant grâce à l’IA générative dans leurs environnements de production d’ici 2026, contre moins de 5 % actuellement.

Quelques conseils : Gartner conseille aux entreprises de concevoir leurs premières stratégies d’IA générative selon trois grandes tactiques :

  • Concevoir une matrice de cas d’utilisation relatifs à l’IA générative avec pour paramètres la faisabilité technique ainsi que des valeurs d’affaires mesurables, puis établir des échéances réalistes pour l’implémentation de chaque cas d’utilisation;
  • Suivre une démarche de gestion du changement afin d’encourager les employés à adopter l’IA générative avec confiance et en toute sécurité; Porter une attention particulière à ce que les employés comprennent et voient que les différents outils intelligents vont les aider à automatiser leurs tâches les plus ennuyeuses et routinières.
  • Créer un portfolio de petits succès et les catégoriser de la manière suivante : ceux qui combinent initiatives d’affaires et rendement, et ceux qui sont bénéfiques et octroient un avantage sur la concurrence sans pour autant être immédiatement quantifiables financièrement.

Tendance nº 9 : Main-d’œuvre connectée et optimisée

Catégorie : Créez davantage de valeur ajoutée

La main-d’œuvre connectée et optimisée consiste à optimiser le travail des employés en utilisant des technologies d’intelligence artificielle, d’analytique des effectifs et d’augmentation des aptitudes.

Cette méthode peut également jouer un rôle important dans la sécurité des employés, car elle préconise l’utilisation d’outils de réalité augmentée ou virtuelle pour former les travailleurs à des tâches dangereuses avant de les affecter à des environnements réels. Les travailleurs peuvent aussi profiter d’alertes et d’information de sécurité en temps réel afin de courir moins de risques et prendre des décisions plus judicieuses et sécuritaires, réduisant ainsi les potentiels dangers et accidents — parfois mortels — auxquels ils peuvent être exposés.

Gartner prédit que d’ici 2027, 25 % des PDG auront mis en place des projets relatifs basés sur la main-d’œuvre connectée pour réduire le temps de formation de moitié pour une foule de rôles clés au sein de leur entreprise.

Quelques conseils : Si elles veulent adopter le principe de la main-d’œuvre connectée dans leurs environnements, les entreprises devraient se concentrer sur quatre grandes étapes, à savoir :

  • Mettre l’accent sur les projets qui réduisent sensiblement le temps de formation des travailleurs inexpérimentés et non formés qui doivent néanmoins travailler dans des environnements complexes;
  • Mettre sur pieds un groupe de leadership interfonctionnel chargé des technologies connectées et composé de personnel des TI, des ressources humaines, du service à la clientèle et de la chaîne d’approvisionnement; et se fier aux conseils experts de ce groupe pour hiérarchiser les investissements, identifier des objectifs et définir des échéances;
  • Façonner l’expérience des employés à l’aide des technologies intelligentes (ex. : lieux de travail virtuels ou assistants robots);
  • Établir des recommandations aidant les employés à accomplir des objectifs qui, sans les technologies et les outils connectés, seraient extrêmement difficiles — voire impossible — à réaliser compte tenu des présentes contraintes et des aptitudes non maîtrisées.

Tendance nº 10 : Machine Customers (Clients machines)

Catégories : Créez davantage de valeur ajoutée

Les clients machines sont des entités non humaines capables d'effectuer une variété de transactions (ex. : acheter des biens ou obtenir des services). Bien que cette tendance n’en soit qu’à ses débuts, il y a actuellement plus de machines et d’appareils sur la Terre capables d’agir comme des acheteurs (ex. : téléphones intelligents, tablettes, assistants virtuels, etc.) que d’êtres humains.

En effet, « l’avènement des clients machines » n’est plus un scénario de science-fiction, mais une réalité. Par exemple, certains appareils sont déjà programmés pour effectuer quelques tâches similaires à celles de clients pour le compte de leur propriétaire (ex. : HP Instant Ink, Amazon Dash Replenishment, Tesla).

Gartner prédit que d’ici 2028, les clients machines feront en sorte que 20 % des vitrines numériques destinées à être lues par des humains soient obsolètes, étant donné qu’elles ne seront plus nécessaires aux transactions effectuées par l’IA (après tout, un réfrigérateur connecté n’a pas besoin de naviguer sur des sites Web pour trouver les produits ou services souhaités). D’ailleurs, Gartner prévoit que d’ici 2030, l’avènement des machines clients occasionnera un changement plus frappant sur le milieu des affaires que l’arrivée du commerce en ligne lui-même.

Quelques conseils : Afin de prendre une longueur d’avance par rapport à ce qui pourrait bien être la tendance la plus révolutionnaire de la liste, en tout cas à court terme, Gartner recommande aux entreprises de :

  • Mettre sur pieds une équipe d’investigation composée de représentants disposant de beaucoup d’expériences en stratégie, en technologies informatiques, en développement de produits, en ventes, en marketing, en chaînes d’approvisionnement et en services;
  • Élaborer des scénarios avec pour but l’exploration des opportunités de marché susceptibles d’émerger compte tenu des habitudes de consommation actuelles des clients;
  • Commencer à concevoir des sources de données et des plateformes d’API adaptées aux clients machines, c.-à-d. qui ne fonctionnent pas à l’aide de vitrines numériques pouvant être lues par des humains.

En conclusion

Personne n’a de boules de cristal qui permettraient de prédire le futur. En fait, s’il est ardu de prévoir la météo, quelles chances avons-nous de prédire les conséquences de l’adoption générale de l’IA générative, de la main-d’œuvre connectée et optimisée, de l’ingénierie des plateformes, des applications intelligentes, et de toutes les autres tendances décrites dans cet article?

En attendant, nous pouvons vous assurer que ces tendances joueront un rôle majeur, et parfois même révolutionnaire, dans notre organisation du monde dans les prochaines années. Certes, nous sommes en mesure de prévoir quelques-uns de ces changements, mais la plupart échappent probablement à notre entendement. Disons seulement qu’il s’agira d’une aventure!

Qu’en pensez-vous?

Quelles sont la ou les tendances stratégiques qui vous intriguent ou vous emballent le plus sur la liste de Gartner? Avez-vous essayé une ou plusieurs de ces technologies dans votre entreprise ou en tant que client? Comment envisagez-vous l’avenir? Êtes-vous excités par ces tendances ou vous laissent-elles angoissés, voire un mélange des deux? Faites-nous part de vos idées, de votre expérience et de vos recommandations dans les commentaires au bas de cet article.

Articles similaires

Lire plus d'articles dans la section Sécurité