Comment ServiceNow innove en matière de sécurité autonome

Des professionnels de la sécurité en discussion

Alors que les experts en sécurité se réunissent au Black Hat USA 2026 à Las Vegas pour réfléchir aux moyens de faire face à des vecteurs de menaces de plus en plus sophistiqués, ServiceNow envoie un message clair : l’entreprise abandonne les modèles de sécurité hérités, qui peinent à suivre le rythme des activités agentiques, au profit d’une nouvelle approche.

À la suite d’évolutions architecturales majeures, notamment l’intégration d’Armis et de Veza à la ServiceNow AI Platform pour unifier notre offre de sécurité, ServiceNow s’impose désormais comme le socle opérationnel de la sécurité autonome.

Cette approche repose sur les capacités de détection, de décision, d’action et de protection de notre plateforme à l’échelle de l’entreprise, notamment concernant les identités, les actifs, les vulnérabilités et les workflows, grâce à un graphe de sécurité et à un plan unifiés continuellement mis à jour.

Ce modèle de représentation synthétique du monde permet à la solution de sécurité agentique de fonctionner en tenant pleinement compte du contexte. Elle peut analyser la surface d’attaque en constante évolution d’une entreprise, identifier les menaces présentant les risques les plus élevés et déterminer les mesures correctives optimales, le tout à une vitesse inédite.

Le Centre IA pour la cyberdéfense

Je suis extrêmement fier de diriger le Centre IA pour la cyberdéfense de ServiceNow, qui appuie cette révolution opérationnelle. Ce pôle mondial est au cœur de notre stratégie d’innovation en matière de sécurité, avec une ambition claire : impulser la transition de ce secteur, en passant d’une sécurité corrective à une sécurité autonome.

Le paysage des menaces a profondément changé. D’après Government Technology, les cybercriminels détournent l’IA générative à des fins offensives, faisant passer le délai entre la découverte et l’exploitation des vulnérabilités de plusieurs mois à quelques minutes. Face à cette accélération, les règles configurées par les agents humains et les mécanismes d’automatisation statiques peinent à protéger efficacement des environnements d’entreprise toujours plus complexes.

Nous avons créé le Centre IA pour la cyberdéfense afin d’inverser cette dynamique. Entièrement consacré à l’exploitation des modèles d’IA de pointe et au développement des compétences agentiques de demain, ce centre a pour mission d’anticiper et de déjouer ces nouvelles méthodes d’attaque avant qu’elles ne perturbent l’activité.

Un vivier d’experts en cybersécurité

Le développement d’un centre capable de redéfinir les standards du secteur requiert bien plus que des algorithmes de pointe : il nécessite de réunir les meilleurs talents. ServiceNow a constitué méthodiquement une véritable « dream team » d’experts en cybersécurité de classe mondiale.

En réunissant les leaders reconnus de ServiceNow dans les domaines de la sécurité et des risques, notamment les architectes et les professionnels de terrain à l’origine du socle de sécurité de notre plateforme, aux côtés des fondateurs, innovateurs et chefs d’équipes d’ingénierie de premier plan d’Armis et de Veza, ainsi que de CTCI, de Silk Security et d’OTORIO (précédemment acquises par Armis), nous avons créé un écosystème puissant et unifié.

Ce collectif d’experts dispose d’une solide expérience dans la conception de technologies disruptives, l’identification des menaces émergentes et le déploiement à grande échelle de plateformes de référence. Grâce à ces spécialistes de la sécurité, ces innovateurs reconnus, ces entrepreneurs confirmés et ces technologues visionnaires réunis autour de la mission du Centre IA, nous sommes en mesure de déployer ce modèle intégré dans tout l’environnement de sécurité d’entreprise.

Nous mobilisons toute notre expertise en ingénierie et en connaissance cyber au service de Shift Zero, avec pour objectif d’éliminer durablement les backlogs de vulnérabilités.

Mission et périmètre du centre

Le centre comble le fossé entre l’ingénierie IA de pointe et l’exécution pratique de la cybersécurité à l’échelle de la plateforme. Nous mobilisons toute notre expertise en ingénierie et en connaissance cyber au service de Shift Zero, avec pour objectif d’éliminer durablement les backlogs de vulnérabilités. À l’ère des menaces pilotées par l’IA, le moindre backlog offre un avantage aux cybercriminels, capables d’agir à la vitesse des machines.

Grâce à Shift Zero, la sécurité est intégrée directement au cœur du flux des opérations, là où les menaces apparaissent, plutôt qu’en aval, lorsqu’elles se sont déjà propagées. Cette approche exige de réorganiser en profondeur les pratiques de sécurité en passant d’une logique corrective à une stratégie préventive et d’un temps de réponse humain à la vitesse des machines. Avec Shift Zero, nous changeons radicalement de logique : il ne s’agit plus de détecter les problèmes pour ensuite les résoudre, mais de les empêcher d’atteindre le système dès le départ.

Cette approche repose sur trois piliers :

L’exemple le plus parlant est celui des agents de sécurité qui jouent le rôle de copilotes pour les agents de codage. À mesure que les développeurs écrivent du code, un agent de sécurité le valide et le corrige en temps réel afin d’éviter l’introduction de vulnérabilités. C’est précisément l’ambition de Shift Zero : maintenir en permanence un niveau d’exposition aux risques aussi proche de zéro que possible.

5 domaines prioritaires

Pour concrétiser cette vision, nous avons défini cinq axes majeurs :

  1. Compétences en IA : nous recrutons et formons activement les meilleurs experts en intelligence artificielle au monde. Le centre réunit des chercheurs spécialisés en IA agentique, des ingénieurs en IA antagoniste (« adversarial AI ») et des architectes en sécurité IA, qui réécrivent les règles de la cyberdéfense.
  2. Innovations révolutionnaires : nous sommes en train de développer la pile de sécurité IA de nouvelle génération. La sécurité autonome est notre priorité en matière d’ingénierie : mettre au point une IA capable de détecter les anomalies, mais également d’analyser des situations complexes et de prendre instantanément les mesures correctives appropriées.
  3. Pôle d’excellence de recherche sur l’IA : ancré dans les réalités du terrain, le centre fait le lien entre les avancées théoriques et leurs applications concrètes en cybersécurité, en s’appuyant sur les enseignements issus des déploiements d’IA en entreprise. Notre ambition est de collaborer avec les plus grandes institutions académiques sur les modèles d’IA les plus avancés au monde.
  4. Connaissances approfondies en cybersécurité et maîtrise des menaces : nous développons une maîtrise absolue des nouvelles méthodologies d’attaque optimisées par l’IA. En comprenant comment les cybercriminels exploitent les vulnérabilités du machine learning, nous concevons des programmes de cybersécurité capables d’anticiper et de neutraliser les attaques pilotées par l’IA avant même qu’elles ne se produisent.
  5. Résilience mondiale face aux risques : pour les directeurs de la sécurité des systèmes d’information (CISO) et les responsables de la gestion des risques à l’échelle mondiale, le centre est une référence incontournable, ayant fait ses preuves sur le terrain. Il leur fournit un plan d’action clair pour accompagner la transition de leur entreprise d’un cadre de gestion des risques hérité vers des stratégies de sécurité robustes, centrées sur l’IA.

L’IA au service de la sécurité et la sécurité de l’IA

En explorant cette nouvelle frontière, nous articulons nos efforts de recherche et développement autour de deux axes interdépendants : l’IA au service de la sécurité et la sécurité de l’IA. Il est indispensable de maîtriser cette dualité afin d’éviter que, dans les entreprises modernes, l’innovation se transforme en chaos opérationnel.

L’IA au service de la sécurité

Les cybercriminels utilisent déjà l’IA pour lancer des attaques extrêmement ciblées à une vitesse inédite. Pour les équipes de sécurité, le défi est de taille : le délai entre la détection et l’exploitation d’une menace se mesure désormais en secondes, plus en heures.

Les approches traditionnelles, reposant sur l’intervention humaine, ne peuvent plus rivaliser avec cette accélération. Nous devons déployer des modèles d’IA avancés de manière défensive afin d’analyser les schémas de comportement, d’anticiper les évolutions des tactiques antagonistes et de contrer les attaques instantanément à grande échelle.

La sécurité de l’IA

Le déploiement d’agents IA et de grands modèles de langage (LLM) au sein d’une entreprise peut introduire des risques considérables et difficiles à cartographier. Sans contrôle adapté, les agents autonomes peuvent disposer d’une marge d’action excessive au sein des systèmes, accéder à des données sensibles, exécuter des actions non autorisées et interagir avec des actifs critiques sans supervision adéquate.

Pour protéger efficacement votre entreprise, il est indispensable de conserver un contrôle centralisé et total sur votre écosystème d’IA.

Une gouvernance intégrée dès la conception

Pour protéger efficacement votre entreprise, il est indispensable de conserver un contrôle centralisé et total sur votre écosystème d’IA. L’enjeu est considérable : un agent compromis ou mal configuré dans votre environnement peut agir à la vitesse des machines.

Comme nous l’avons constaté, un agent IA disposant d’un accès non autorisé peut exécuter des commandes destructrices en quelques secondes, et non en quelques heures. La seule défense efficace repose sur la mise en place d’une gouvernance intégrée dès la conception, qui implique trois conditions :

Les CISO qui déploient une solution de sécurité autonome doivent respecter une règle d’or dès le départ : la gouvernance et le contrôle priment sur la rapidité d’exécution. À défaut, un seul agent IA mal configuré peut se transformer en risque critique pour l’entreprise.

L’intelligence ne sert à rien sans capacité d’exécution

Pourquoi est-il essentiel pour votre entreprise d’adopter une approche agentique, centrée sur la plateforme ? Parce qu’à l’heure où les incidents de sécurité se multiplient, une alerte qui ne déclenche pas immédiatement un workflow peut passer inaperçue.

Une véritable cyberrésilience nécessite plus qu’un simple bouclier de protection : elle exige un système d’exploitation actif et capable de s’autoréparer. Puisque ServiceNow orchestre les opérations de l’entreprise moderne, notre solution de sécurité autonome permet d’intercepter une menace, d’isoler une machine ou une identité d’utilisateur compromise et de corriger automatiquement une vulnérabilité critique, au cœur même de l’action.

La transition vers une cyberdéfense autonome est inévitable. Mais un constat s’impose : l’IA agentique évolue à un rythme que les cadres de gouvernance peinent à suivre. Nous échangeons tous les jours avec des dirigeants d’entreprise qui déploient des agents IA dans leur environnement de production et développent leurs modèles de contrôle au fil de l’eau, en découvrant ce qui fonctionne, et ce qui ne fonctionne pas, en temps réel.

Ce n’est pas un échec : c’est une phase d’apprentissage. La question n’est pas tant de savoir si tout est parfait, mais si vous apprenez de ceux qui ont déjà rencontré les obstacles auxquels vous serez bientôt confrontés.

Au Centre IA pour la cyberdéfense, nous ciblons nos efforts sur trois axes pour accompagner cette évolution :

  1. Vous mettre en relation avec vos homologues CISO qui gèrent déjà des déploiements agentiques bien réels
  2. Publier des études basées sur la télémétrie opérationnelle à partir d’environnements de production, et non d’enquêtes ou de scénarios de laboratoire
  3. Accompagner l’élaboration de modèles de gouvernance qui ne fonctionnent pas seulement en théorie, mais qui se déploient à grande échelle

Les entreprises qui prendront une longueur d’avance ne sont pas celles qui auront tout maîtrisé parfaitement dès le départ. Ce sont celles qui apprendront les unes des autres et qui sauront s’adapter. Rejoignez-nous. En travaillant ensemble à l’échelle de notre secteur, nous pouvons aller plus loin, plus rapidement.

Nous gérons 175 millions de contrôles et hiérarchisons chaque jour 1 milliard d’expositions potentielles au sein des opérations mondiales de nos clients, dont 90 % des entreprises du classement Fortune 500. Avec 100 milliards de workflows orchestrés chaque année, nous connaissons parfaitement le fonctionnement (et les défaillances) des mécanismes de sécurité en environnement de production. Nous sommes donc en mesure d’accompagner les entreprises dans leur transition vers une sécurité autonome, IA-native.

Découvrez plus en détail le Centre IA pour la cyberdéfense.