---
Résumé rapide du contenu principal
Il y a six mois, tout le marché s’inquiétait que l’IA ne prenne le travail de l’industrie SaaS et que même le secteur de la sécurité informatique ne soit directement remplacé par les grands modèles. Pourtant, en 2026, le secteur de la sécurité informatique sur le marché boursier américain est devenu la plus grande surprise positive du marché : les ETFs liés à ce secteur ont augmenté de plus de 40 % au cours de l’année, et les actions des leaders du secteur ont presque doublé en valeur. CrowdStrike, le géant de la sécurité informatique connu pour l’incident de “écran bleu” de Windows, a même enregistré la croissance la plus rapide de commandes de son histoire. En réalité, les choses étaient complètement inversées : l’IA n’a pas seulement éliminé la sécurité informatique, mais a plutôt multiplié la demande pour ce service. La sécurité informatique est passée d’une discussion théorique à un nouveau marché où les grandes entreprises investissent réellement de l’argent. Elle est devenue le troisième domaine d’application de l’IA à atteindre des revenus de plusieurs milliards de dollars, après l’écriture de code par l’IA et la vidéo par l’IA.
Analyse détaillée
1. Il y a six mois, on craignait que l’IA ne détruise les emplois dans le secteur de la sécurité informatique ; aujourd’hui, c’est le secteur le plus dynamique sur le marché boursier américain
Le contraste de cette tendance est incroyable : en février 2026, après le lancement par OpenAI d’un grand modèle de sécurité capable de détecter automatiquement les failles dans le code, toutes les actions liées à la sécurité informatique ont chuté de plus de 10 % en une journée. Tout le monde pensait que l’IA pourrait gérer seule la sécurité et que plus personne n’aurait besoin d’acheter des services de sécurité informatique.
Six mois plus tard, la situation a complètement changé : le secteur de la sécurité informatique a augmenté de plus de 50 % en moyenne, avec Fortinet en hausse de 117 % et Palo Alto de 107 %. Même CrowdStrike, qui était auparavant considéré comme le moins prometteur, a vu son action bondir de 20 % dès la publication de ses résultats financiers du deuxième trimestre. Le plus impressionnant est que, pour une entreprise mature avec un chiffre d’affaires annuel de près de 6 milliards de dollars, la croissance de ses nouveaux contrats de service est passée de 32 % au premier trimestre à 51 %. C’est comme si une chaîne de supermarchés qui a déjà fonctionné pendant 10 ans voirait soudainement la croissance de ses cartes de fidélité passer de 30 % à 50 %.
2. L’argent nouvellement apporté par l’IA provient de trois sources différentes
Beaucoup pensent que la hausse des prix dans le secteur de la sécurité informatique est due à de la spéculation sur des concepts, mais en réalité, toute la croissance provient de commandes d’achat réelles des entreprises. Les sources de ces fonds sont claires :
- Premièrement, il y a de nouveaux budgets créés ex nihilo : aujourd’hui, n’importe quel employé peut mettre des documents confidentiels de l’entreprise dans ChatGPT, et il n’existait pas de produits de sécurité adaptés pour cela. Le nouveau service de “surveillance par IA” de CrowdStrike a vu le nombre d’utilisateurs payants tripler en seulement trois mois, et même les plus grandes banques mondiales ont passé des commandes de plusieurs millions de dollars pour identifier ceux qui ont transmis des données sensibles aux grands modèles. Ces dépenses n’existaient pas auparavant.
- Deuxièmement, les activités existantes ont été étendues grâce à l’IA : auparavant, la sécurité informatique gérait uniquement les droits d’accès des dizaines de milliers d’employés d’une entreprise. Aujourd’hui, les entreprises déployent de plus en plus d’agents IA (des employés virtuels qui travaillent automatiquement). Chaque agent IA doit se connecter aux systèmes, modifier les données commerciales, etc., ce qui équivaut à ajouter des centaines ou des millions de “nouveaux employés invisibles” à gérer. Cela a directement augmenté la taille du marché de la sécurité des identités et de la sécurité cloud de plus de 30 %.
- Troisièmement, les entreprises de sécurité informatique ont modifié leurs règles de paiement, augmentant ainsi les dépenses des clients de 40 %. Auparavant, les entreprises devaient obtenir l’approbation interne et signer des contrats avant d’ajouter de nouvelles fonctionnalités. CrowdStrike a introduit un système de “cartes de fidélité” permettant aux entreprises de définir un budget global, puis d’activer facilement des fonctionnalités telles que la surveillance par IA ou la gestion des identités, adapté au rythme accéléré des besoins de l’ère de l’IA. Les clients utilisant ce système dépensent en moyenne 40 % de plus.
3. Tout le monde se trompait : les grands modèles ne pourraient pas éliminer le secteur de la sécurité informatique
Beaucoup pensaient que l’IA pourrait détecter les failles et que les entreprises de sécurité informatique perdraient leur emploi, mais ils ont ignoré deux obstacles majeurs :
- Premièrement, les grands modèles ne peuvent pas accéder aux données de sécurité des entreprises : les entreprises de sécurité informatique ont déjà installé des outils légers sur tous les ordinateurs et serveurs des employés. Ils peuvent détecter immédiatement toute tentative d’accès non autorisé ou de transmission de données. Même les meilleurs algorithmes d’IA ne peuvent pas se mettre seuls à surveiller des milliers d’appareils. C’est comme si les algorithmes des plateformes de livraison ne pouvaient pas gagner d’argent sans équipes de livraison. Les entreprises de sécurité informatique disposent d’accès aux systèmes des entreprises, un élément que les grands modèles ne peuvent pas remplacer.
- Deuxièmement, les grands modèles ne peuvent pas obtenir les droits d’accès aux opérations à risque des entreprises : détecter une attaque est juste le premier pas ; pour la stopper, il faut couper le réseau des serveurs infectés ou bloquer les comptes volés. Ces actions peuvent paralyser toute l’activité de l’entreprise. L’incident de “écran bleu” de CrowdStrike en est un exemple : une erreur d’opération a affecté 8,5 millions d’ordinateurs Windows dans le monde. Aucune entreprise n’oserait confier de tels droits cruciaux à une société externe comme OpenAI. Les entreprises de sécurité informatique ont mis en place des systèmes complexes pour gérer les droits d’accès et enregistrer les opérations, un coût trop élevé pour que les grands modèles puissent le reproduire.
4. La hausse des prix n’est pas due aux performances financières, mais au changement fondamental de l’industrie de la sécurité informatique
Un nouveau consensus s’est établi dans l’industrie : l’IA et la sécurité informatique ne sont pas en concurrence, mais travaillent ensemble. Les grands modèles aident les entreprises de sécurité informatique à effectuer des tâches complexes (analyse des failles, détection d’alertes) qui nécessitaient auparavant des experts coûteux, réduisant ainsi les coûts humains. En retour, les entreprises de sécurité informatique sont devenues un élément essentiel pour l’implémentation de l’IA dans toutes les entreprises. Auparavant, le secteur de la sécurité informatique était considéré comme un coût inutile que les entreprises cherchaient à réduire. Aujourd’hui, toutes les technologies basées sur l’IA doivent passer par les entreprises de sécurité informatique ; sinon, les hackers pourraient facilement compromettre les données essentielles de l’entreprise, entraînant des pertes considérables. La sécurité informatique est devenue le “commutateur central” de l’ère de l’IA, reliant toutes les capacités de l’IA aux ordinateurs, données et systèmes de l’entreprise, permettant à l’IA de fonctionner correctement tout en maintenant la sécurité dans les limites acceptées par l’entreprise. La haute valeur attribuée aux actions du secteur de la sécurité informatique reflète la valeur essentielle de cette position dans l’avenir de toutes les activités basées sur l’IA.