L’essor de l’IA générative, la multiplication des applications SaaS et la généralisation du travail hybride ont profondément modifié le fonctionnement des entreprises.
SASE, les 5 enjeux clés à l’ère de l’IA

Les équipes IT doivent désormais sécuriser des utilisateurs, des données et des applications et ce, où qu'ils se trouvent tout en garantissant une expérience fluide. Dans ce contexte, le modèle « unified SASE » s'impose comme un levier stratégique de convergence entre réseau et sécurité. Mais les promesses des fournisseurs se traduisent-elles réellement sur le terrain ?
1. Les coûts d'intégration, le grand absent des débats
La plupart des solutions SASE proposées par un seul fournisseur (single-vendor SASE) ne sont pas véritablement intégrées d'un point de vue architectural. Elles résultent souvent d'acquisitions successives de technologies. Ainsi, vous recevez peut-être une facture unique, mais vos équipes doivent encore jongler entre différentes consoles, plusieurs moteurs de politiques et des workflows opérationnels distincts. C'est ce qu'il convient de nommer une dette d'intégration, à savoir des coûts opérationnels cachés, liés à la gestion d'une plateforme qui s'appuie sur des briques assemblées au fil du temps.
2. L'ère de l'IA : des conséquences concrètes pour la cybersécurité
Depuis trois ans, les professionnels de la sécurité échangent autour de la sécurité pilotée par l'IA, principalement sous l'angle de la détection des menaces. Aujourd'hui, l'IA représente aussi bien une surface d'attaque qu'un accélérateur opérationnel et un défi de gouvernance.
- L'IA donne lieu à une surface d'attaque plus importante : le « Shadow AI » est une réalité. Selon le CIO and IT Executive Survey 2025 de Gartner, le taux d'adoption de l'IA générative devrait atteindre 73 % en 2026, mais souvent hors de tout cadre de gouvernance. Par mégarde, les collaborateurs insèrent des données sensibles dans des modèles IA publics ou des systèmes qui appellent des API d'IA externes sans que les équipes IT en soient informées. Par conséquent, les entreprises sont plus exposées aux risques cyber.
- Identifier et suivre les communications entre les agents d'IA : avec la généralisation des workflows adossés à des agents d'IA, le modèle de sécurité doit aller au-delà de surveiller les interactions entre utilisateurs et applications. Il devient impératif de comprendre ce que font les agents, avec qui ils échangent et les données qu'ils traitent.
- Sécuriser chaque utilisation de l'IA générative : des outils comme ChatGPT ou Copilot sont couramment utilisés par les collaborateurs. Mais qu'en est-il des données (code source, informations clients, données financières, documents sensibles…) qui sont transférées ? Des données confidentielles fuitent régulièrement via des prompts d'IA et ces pertes sont souvent furtives, le trafic généré ressemblant à un trafic normal qui n'attire pas l'attention d'une sécurité traditionnelle.
3. Le matériel spécialisé, un moteur de performance
Les éditeurs de solutions cloud-native ont longtemps misé sur la disparition du besoin pour du matériel spécialisé, conçu sur mesure pour les opérations de sécurité. Si cette hypothèse se vérifie dans le cloud, elle montre néanmoins ses limites en matière de performances.
Face à un fournisseur de passerelle SSE qui ne propose aucun SD-WAN, les entreprises doivent recourir à une solution tierce, ce qui alourdit la dette technologique chaque jour un peu plus. Et si un fournisseur SSE n'offre qu'un SD-WAN limité, c'est sa proposition de valeur globale qui s'affaiblit. Pour les entreprises qui exigent des performances homogènes sur tous leurs sites, en périphérie, dans les datacenters et dans le cloud, le nombre de fournisseurs réellement pertinents se réduit rapidement.
4. Une architecture unique ne convient pas à tous les réseaux
Un SASE entièrement fourni depuis le cloud semble simple : il suffit d'installer des agents sur chaque dispositif, de rediriger le trafic vers des POPs, et le tour est joué. Mais sur le terrain, les environnements sont bien plus complexes.
La plupart des entreprises disposent d'un environnement IT constitué de PC portables gérés, de dispositifs non gérés utilisés par des prestataires, de sites distants où une appliance complète n'est pas justifiée, d'utilisateurs externes refusant l'installation d'agents sur leurs dispositifs, d'instances IA sensibles à la latence et d'applications disséminées entre cloud privé, cloud public et datacenters sur site.
Une architecture SASE qui ne prend pas en charge cette diversité n'est pas véritablement unifiée : elle reste une solution partielle, conçue pour un environnement idéal qui n'existe pas.
5. L'expérience digitale devient un indicateur de sécurité
La convergence entre sécurité et expérience utilisateur n'est plus un luxe, mais un impératif opérationnel. La dégradation des performances constitue souvent le premier symptôme d'un incident : un terminal compromis qui ralentit le réseau, une politique mal configurée qui accentue la latence vers une application SaaS critique ou une anomalie de DNS masquée en une problématique de connectivité alors qu'elle est en réalité liée à une attaque en cours.
Un SASE unifié offre une visibilité complète, du terminal à l'application, au sein de la même plateforme qui gère la politique de sécurité. Les équipes n'ont plus à jongler entre des outils DEM (Digital Experience Management) et les consoles de sécurité : elles disposent d'une visibilité consolidée. Lorsque sécurité et expérience utilisateur partagent le même modèle de données, les problématiques sont résolues plus rapidement et leurs impacts sur la sécurité sont mieux identifiés.
Le marché du SASE évolue progressivement vers un modèle de plateforme intégrée capable de répondre à la complexité croissante des environnements numériques. Dans ce contexte, la question n'est plus de savoir si un fournisseur propose une offre SASE, mais dans quelle mesure celle-ci repose sur une architecture réellement unifiée entre réseau et sécurité.
À l'heure où l'IA générative, le cloud et le travail hybride redessinent les besoins des entreprises, la capacité à simplifier les opérations, renforcer la visibilité et appliquer des politiques cohérentes devient un facteur déterminant. Plus qu'une juxtaposition de technologies, le SASE doit désormais être envisagé comme un socle stratégique permettant de concilier performance, sécurité et agilité à l'échelle de l'organisation.
