https://www.linkedin.com/pulse/comment-doubler-les-capacités-de-votre-équipe-sécurité-lecomte-0eete/
On parle beaucoup d'agents IA qui vont « remplacer » des métiers, y compris dans la cyber. Je vais vous raconter l'inverse : “Comment doubler la capacité d'action d’une équipe sécurité ?”.
Chez Santévet, la marque préférée des Français pour assurer leurs animaux de compagnie 🐱🐶, nous sommes une petite équipe sécurité (Head of Security, 1 SecOps et 1 alternante GRC), face à une réalité qui, elle, ne connaît pas de contraintes : de plus en plus d'attaques boostées par l'IA, plus de surfaces exposées (ce n'est pas les demandes business qui manquent), plus de réglementation (EU AI Act, NIS2, exigences sectorielles), et une auditabilité qui doit être permanente… Il y a donc cette asymétrie que tout RSSI reconnaîtra: les menaces et exigences légales augmentent, alors que les ressources pour défendre nos activités, non.
Ma conviction est simple : pour suivre le rythme, nous devons à minima doubler notre capacité à court terme (< 1 an). Pas doubler l'effectif de l’équipe sécurité, doubler la capacité de chaque membre à protéger l'entreprise. Je suis convaincu que l'amplification par l'IA ne sera bientôt plus une option pour les petites équipes sécurité comme la notre, mais la condition pour mener à bien notre mission et protéger l'entreprise. Certains diront qu'il suffit de recruter. C'est ce que nous faisons lorsque c'est pertinent. Mais, à lui seul, le recrutement ne résoudra pas le problème d'échelle auquel sont confrontées les équipes sécurité.
La vraie question n'est pas seulement qui on ajoute, c'est comment on augmente ce qu'on a déjà.
Notre vision repose sur un principe simple : construire une équipe sécurité augmentée, dans laquelle chaque membre collabore au quotidien avec des agents IA. Ces collègues virtuels ne se limitent pas à assister les équipes ; ils sont capables d’exécuter des tâches, d’orchestrer des processus et, demain, de prendre en charge des workflows complets, de bout en bout.
Cette évolution implique une transformation profonde de notre écosystème technologique. Pour nos équipes sécurité comme pour nos partenaires, le message est clair : les solutions ne doivent plus seulement fournir de l’information ou des alertes, elles doivent devenir directement actionnables dans un modèle d’organisation plus global et augmentée par l'IA. C’est dans cette perspective que nous misons sur le Model Context Protocol (MCP).
« L’API donne à l’agent accès aux commandes du véhicule ; le MCP lui apprend à le conduire pour atteindre sa destination. »
Grâce aux MCP mis à disposition par nos partenaires, nous pouvons intégrer notre logique métier, nos processus cyber et les spécificités de SantéVet directement dans les interactions avec notre environnement IA agentique. Ces derniers ne se contentent plus d’analyser des données brutes : ils prennent en compte notre contexte, appliquent nos règles, font des corrélations de données entre les solutions et peuvent déclencher les actions appropriées lorsque cela est nécessaire.
Dans cette approche, les fournisseurs de solutions de sécurité deviennent des partenaires stratégiques de notre transformation. Associées à notre contexte métier, à notre compréhension des risques et à l'intelligence apportée par notre environnement IA agentique, elles gagnent en pertinence, en efficacité et en capacité d'action. La valeur ne réside plus uniquement dans l'outil lui-même, mais dans sa capacité à s'intégrer dans un écosystème augmenté, capable de raisonner et d'agir dans notre contexte.
Concrètement, dès qu'une tâche est amenée à se répéter, chaque membre de l'équipe sécurité se demande si elle peut être transformée en workflow, en skill ou en agent. L'objectif est simple : réduire l'effort nécessaire lors de sa prochaine exécution, quelle que soit sa complexité.
À ce jour, parmi la quinzaine de workflows sécurité que nous avons mis en place, aucun n'est totalement autonome. C'est un choix assumé. Cette approche s'inscrit dans notre stratégie de construction d'un environnement agentique robuste et maîtrisé par chacun des membres de l'équipe. Nous avançons par étapes, en augmentant progressivement le niveau de délégation à mesure que nous gagnons en confiance et en compréhension des capacités de l'IA. Pour l'instant, nous apprenons, nous observons et nous gardons le contrôle.
Cela rappelle les robots humanoïdes destinés à assister les humains dans leur quotidien : malgré les promesses, ils restent aujourd'hui largement supervisés par des opérateurs. Notre approche est similaire : construire des capacités fiables avant de leur confier davantage d'autonomie.
Voici comment l'augmentation touche déjà 4 facettes différentes de notre mission:
📑 Auditabilité & conformité. Un audit, ainsi que toutes les activités qui en découlent avant et après sa réalisation, mobilisent une quantité importante de temps. Pour nous aider, nous avons mis en place un workflow connecté à notre corpus documentaire (Confluence) et à notre outil de gestion de la conformité Tenacy. Celui-ci analyse les écarts organisationnels ou techniques identifiés lors d'un audit et propose automatiquement, après validation humaine, les actions de remédiation, les mises à jour documentaires et les évolutions de processus nécessaires au maintien de notre conformité.
🥷 Capacité offensive. Nous avons lancé un projet d’audit de sécurité technique de nos services exposés (sur la base de Shannon, orchestré par Claude pour les curieux). L’objectif : tester plus souvent, couvrir davantage de périmètres et détecter plus tôt. Là où nos budgets de pentest ou de bug bounty imposent naturellement des arbitrages, l’IA nous permet d’élargir considérablement notre capacité de contrôle. Les résultats sont très encourageants : peu de faux positifs, une priorisation alignée avec nos enjeux et une meilleure couverture des risques. Sans remplacer l’expertise humaine et celle de nos partenaire sur ces activités offensives, cette approche la complète et nous permet de faire plus, plus vite et à moindre coût.
Extrait de notre outil interne de modélisation des workflows IA pour l'équipe sécurité