Microsoft enfonce sa stratégie IA Zero Trust

Microsoft enfonce sa stratégie IA Zero Trust

Par Arthur Dekeyser

En résumé

1

Microsoft a étendu sa stratégie de Zero Trust pour inclure des mises à jour spécifiques à l'IA.

2

Le Zero Trust Assessment de Microsoft ajoute un pilier dédié à la sécurité de l'IA.

3

Le Zero Trust Workshop introduit un pilier DevSecOps avec des guides pour le développement sécurisé.

💡

Le signal : Microsoft a ajouté un pilier IA au Zero Trust Assessment, incluant des vérifications spécifiques.

RAPPORT STRATÉGIQUE

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs

Microsoft a élargi son approche Zero Trust pour inclure des mises à jour centrées sur l’intelligence artificielle (IA), selon un article de Help Net Security. Ces développements impliquent une amélioration de l’outil Zero Trust Assessment et du Zero Trust Workshop, renforçant ainsi la sécurité des agents IA et des logiciels assistés par IA.

Le Zero Trust Assessment de Microsoft inclut désormais un pilier IA spécifique, permettant aux organisations d’évaluer les contrôles nécessaires pour une adoption sécurisée de l’IA. Cela couvre des aspects tels que l’identité, les appareils, et le réseau, pour créer un état des lieux de la sécurité. Les nouvelles recommandations techniques sont organisées en une feuille de route qui définit des priorités à court, moyen et long termes.

Mise à jour du Zero Trust Workshop

Microsoft a introduit une nouvelle composante DevSecOps dans son Zero Trust Workshop, comprenant 15 groupes de contrôle et 91 tâches. Cela aide les équipes à appliquer les principes de Zero Trust à travers le cycle de développement logiciel, allant du code source au déploiement cloud. Cette démarche inclut des vérifications automatiques qui se traduisent en recommandations pour renforcer la confidentialité et la sécurité.

Ron Pessner, Vice-Président de la gestion produit chez Microsoft, a souligné que la stratégie aide aussi à intégrer les contrôles de la mémoire IA, basés sur le cadre Microsoft AI Memory. Cela inclut la gouvernance et la gestion du cycle de vie de la mémoire IA comme une frontière de sécurité régie.

Priorités pour l’adoption sécurisée de l’IA

En réponse à l’évolution du développement logiciel assisté par IA, Microsoft recommande des contrôles stricts des codes générés par IA et des outils autorisés. Ces lignes directrices sont essentielles pour protéger les données sensibles et sécuriser la chaîne d’approvisionnement des logiciels IA. L’adoption de ces nouvelles normes devrait permettre aux développeurs de progresser vers des mesures de sécurité avancées tout en renforçant l’efficacité globale des opérations de sécurité.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs

À lire aussi