Lancement de BSIMM16 : Transformation de la sécurité des applications par l’IA et la conformité réglementaire
La plus grande étude sur la sécurité des applications montre comment les organisations s’adaptent au code généré par l’IA, aux mandats gouvernementaux et aux méthodes de formation évolutives.
Le 4 février 2026, la publication de la 16e édition du Modèle de Maturité de Sécurité Intégrée (BSIMM) a été annoncée. Ce rapport révèle comment les organisations du monde entier transforment leurs initiatives de sécurité des logiciels pour gérer les risques introduits par l’adoption de l’IA, les pressions réglementaires croissantes et la nécessité de méthodes de formation en sécurité plus agiles.
Les tendances clés du BSIMM16
Pour la première fois dans l’histoire de BSIMM, l’IA a surpassé toutes les autres forces en redéfinissant les priorités en matière de sécurité. L’étude couvre 111 organisations de divers secteurs, y compris les services financiers, la santé, la technologie et les fournisseurs indépendants de logiciels.
Les résultats montrent plusieurs tendances majeures :
- L’IA comme défi principal en sécurité des applications : Les organisations sécurisent les assistants de codage alimentés par l’IA tout en se protégeant contre les attaques facilitées par l’IA. Il y a eu une augmentation de 10 % des équipes utilisant l’intelligence d’attaque pour suivre les vulnérabilités émergentes liées à l’IA et une augmentation de 12 % de l’utilisation des méthodes de classement des risques pour déterminer où le code généré par des modèles de langage peut être déployé en toute sécurité.
- Accélération des investissements en sécurité par les réglementations gouvernementales : Les mandats mondiaux poussent les organisations à renforcer la sécurité des applications, avec un accent marqué sur la transparence de la chaîne d’approvisionnement logicielle. Près de 30 % des organisations produisent désormais des « Software Bill of Materials » (SBOM) pour répondre aux exigences de transparence.
- Sécurité de la chaîne d’approvisionnement logicielle en hausse : Les organisations élargissent leur focus pour sécuriser l’ensemble de l’écosystème de la chaîne d’approvisionnement logicielle. BSIMM16 observe une augmentation de 40 % dans l’établissement de stacks technologiques standardisés.
- Évolution de la formation en sécurité des applications : Les formations traditionnelles sont remplacées par des apprentissages just-in-time adaptés aux flux de travail modernes. Une augmentation de 29 % des organisations fournissant des conseils de sécurité par des canaux de collaboration ouverts a été notée.
Implications et risques
Le véritable risque du code généré par l’IA réside dans l’illusion de la correction. Le code, bien que poli, peut cacher de graves défauts de sécurité. Les organisations doivent comprendre ce qui compose leur logiciel, qu’il soit écrit par des humains, généré par l’IA ou produit par des tiers. Les SBOM deviennent un élément fondamental pour gérer les risques dans un paysage de développement axé sur l’IA.
Conclusion
BSIMM16, établi en 2008, suit les activités des professionnels de la sécurité des logiciels. Il aide les organisations à planifier, exécuter et mesurer leurs initiatives de sécurité logicielle.
Pour la première fois, BSIMM16 n’introduit aucun changement dans la structure du cadre, signalant la maturité et la stabilité des pratiques de sécurité des applications dans l’industrie.