TECH NEWS

Cinq points d’attention lors du choix d’une plateforme SASE à l’ère de l’IA

Dans quelle mesure les fonctionnalités réseau et de sécurité sont-elles réellement intégrées au sein d’une même plateforme SASE ?

August 7, 2026

Par Olivier Menil, Strategic Advisor BeLux chez Fortinet

 

À mesure que l’unified secure access service edge (SASE) se généralise, l’attention se déplace des arguments marketing vers l’aspect pratique. La question pertinente n’est plus de savoir quel fournisseur affirme proposer une convergence, mais lequel est parvenu à réunir concrètement les fonctionnalités réseau et de sécurité au sein d’une architecture unique. Cinq points d’attention doivent être pris en compte pour réussir une intégration SASE.

 

1. Les coûts d’intégration dont personne ne parle

Voici ce que les rapports d’analystes ne disent pas toujours ouvertement : la plupart des solutions SASE d’un même fournisseur ne sont pas réellement intégrées sur le plan architectural. Elles sont le plus souvent assemblées par le biais d’acquisitions. Ainsi, même si les organisations ne reçoivent peut-être qu’une seule facture, elles doivent toujours gérer séparément plusieurs consoles, différents ensembles de règles et workflows opérationnels. Cela entraîne ce que certains appellent les « coûts d’intégration » : les coûts opérationnels cachés liés à la gestion d’une plateforme assemblée plutôt que construite.

 

2. Ce que signifie réellement « l’ère de l’IA »

Le secteur débat depuis trois ans de la sécurité pilotée par l’IA. L’essentiel de ce débat s’est concentré sur l’utilisation de l’IA pour détecter les menaces. Aujourd’hui, l’IA constitue à la fois une nouvelle surface d’attaque, un accélérateur opérationnel et un défi en matière de gouvernance.

· L’IA comme surface d’attaque : la « Shadow AI » n’est plus seulement un concept. Selon Gartner, l’adoption de l’IA générative (GenAI) devrait atteindre 73 % en 2026*, une grande partie de ces usages restant sans encadrement. Les collaborateurs saisissent par exemple du code source propriétaire, des informations contenant des données de clients, des données financières ou des documents relatifs aux fusions-acquisitions dans des outils d’IA publics, tandis que des systèmes peuvent appeler des API d’outils IA externes sans visibilité pour les équipes informatiques. Ce trafic paraissant légitime, de nombreux systèmes de sécurité ne détectent pas que des informations sensibles quittent l’organisation par l’intermédiaire d’applications utilisant l’IA.

· Observabilité de l’IA pour les communications entre agents : à mesure que les workflows d’IA basés sur des agents se généralisent dans les entreprises, le modèle de sécurité doit aller au-delà des seules interactions entre les utilisateurs et les applications. Il est essentiel de comprendre ce que font les agents d’IA et d’avoir une visibilité complète sur l’ensemble de leurs interactions : avec qui ils communiquent et quelles données ils traitent.

 

3. L’avantage du matériel

Les fournisseurs cloud natifs ont parié que la puissance de calcul standardisée rendrait inutile le recours à du matériel spécialement conçu. Ils avaient raison pour le cloud, mais ils se sont trompés en matière de performances.

Lorsqu’un fournisseur de security service edge (SSE) ne propose pas de SD-WAN, les organisations doivent recourir à une solution tierce complémentaire, ce qui entraîne des coûts supplémentaires d’intégration et de gestion. Des fonctionnalités SD-WAN limitées affaiblissent, quant à elles, l’offre globale. Pour les organisations qui ont besoin de performances constantes et garanties ainsi que d’une application cohérente de la gestion du trafic et des politiques de sécurité sur leurs différents sites, dans les data centers et dans le cloud, il ne reste dès lors qu’un nombre limité de fournisseurs réellement adaptés.

 

4. Une approche unique ne convient pas à tous les réseaux

Un SASE fourni exclusivement dans le cloud paraît simple : il « suffit » d’installer des agents sur tous les appareils et d’acheminer le trafic via des points de présence (PoP). Dans la réalité, les environnements d’entreprise diffèrent largement de telles approches simplifiées. Les réseaux d’entreprise se composent généralement d’une combinaison d’appareils gérés et non gérés, de succursales, d’utilisateurs externes, de charges de travail d’IA soumises à des exigences strictes en matière de latence, ainsi que d’applications hébergées dans le cloud et dans des centres de données sur site. Toute architecture SASE incapable de prendre en charge l’ensemble de ces éléments n’est pas réellement « unifiée ». Ce n’est qu’une solution partielle en quête d’un environnement parfait qui n’existera peut-être jamais.

 

5. L’expérience numérique est désormais un critère de sécurité

Le dernier point qui mérite d’être souligné est la convergence entre la sécurité et l’expérience utilisateur, non pas comme un simple « nice-to-have », mais comme une nécessité impérative. Une dégradation des performances est souvent le premier symptôme visible d’un problème opérationnel ou de sécurité : un terminal compromis qui ralentit les performances du réseau, une configuration inadéquate qui ajoute de la latence à une application SaaS critique ou une anomalie DNS qui se manifeste comme un problème de connectivité avant d’être reconnue comme une attaque.

Une plateforme SASE unifiée rassemble, dans un même environnement, la visibilité sur les terminaux, le réseau et les applications ainsi que les politiques de sécurité. Les équipes opérationnelles n’ont ainsi plus besoin de passer d’un outil de digital experience monitoring (DEM) à une console de sécurité. Lorsque la sécurité et l’expérience utilisateur partagent le même modèle de données, les équipes peuvent détecter et résoudre les problèmes plus rapidement ainsi qu’identifier des risques de sécurité qui seraient autrement considérés comme du simple bruit informatique.

Ne vous arrêtez pas au label SASE Le marché du SASE se consolide de plus en plus autour de plateformes plutôt que de solutions ponctuelles. Les organisations ne doivent donc pas seulement se demander : « Ce fournisseur propose-t-il une solution SASE ? », mais surtout : « Dans la pratique, quel est le degré d’intégration de l’architecture sous-jacente ? »

 

*Gartner, AI Vendor Race: Drive Enterprise Scale Adoption with Pull Marketing Strategy, Mark McDonald, Christy Ferguson, 26 mars 2026.

    Watch video

    Share This Story, Choose Your Platform!

    In the same category