# Microsoft enfonce sa stratégie IA Zero Trust

> Microsoft a enrichi sa stratégie Zero Trust pour l'IA avec des outils évaluant la posture de sécurité et appliquant des principes de confiance zéro.

Type : Actualité IA · Catégorie : Stratégie · Publié le 2026-08-06 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/microsoft-enfonce-sa-strategie-ia-zero-trust
Tags : microsoft, sécurité, zero trust, ia, développement, agents-ia, ia-entreprise

---

## En résumé

- Microsoft a étendu sa stratégie de Zero Trust pour inclure des mises à jour spécifiques à l'IA.
- Le Zero Trust Assessment de Microsoft ajoute un pilier dédié à la sécurité de l'IA.
- Le Zero Trust Workshop introduit un pilier DevSecOps avec des guides pour le développement sécurisé.

**Le signal :** Microsoft a ajouté un pilier IA au Zero Trust Assessment, incluant des vérifications spécifiques.

**Microsoft a élargi** son approche Zero Trust pour inclure des mises à jour centrées sur l'intelligence artificielle (IA), selon un [article de Help Net Security](https://www.helpnetsecurity.com/2026/08/06/microsoft-zero-trust-for-ai-strategy-updates/). Ces développements impliquent une amélioration de l'outil Zero Trust Assessment et du Zero Trust Workshop, renforçant ainsi la sécurité des [agents IA](/signal-ia/actu/safe-bouscule-lia-100-entreprises-unies-openai-absent) et des logiciels assistés par IA. 

**Le Zero Trust Assessment** de Microsoft inclut désormais un pilier IA spécifique, permettant aux organisations d'évaluer les contrôles nécessaires pour une adoption sécurisée de l'IA. Cela couvre des aspects tels que l'identité, les appareils, et le réseau, pour créer un état des lieux de la sécurité. Les nouvelles recommandations techniques sont organisées en une feuille de route qui définit des priorités à court, moyen et long termes. 

## Mise à jour du Zero Trust Workshop 

**Microsoft a introduit** une nouvelle composante DevSecOps dans son Zero Trust Workshop, comprenant 15 groupes de contrôle et 91 tâches. Cela aide les équipes à appliquer les principes de Zero Trust à travers le [cycle de développement logiciel](/signal-ia/actu/muse-code-pulverise-le-developpement-sur-repertoires-geants), allant du code source au déploiement cloud. Cette démarche inclut des vérifications automatiques qui se traduisent en recommandations pour renforcer la confidentialité et la sécurité. 

**Ron Pessner, Vice-Président** de la gestion produit chez Microsoft, a souligné que la stratégie aide aussi à intégrer les contrôles de la mémoire IA, basés sur le cadre Microsoft AI Memory. Cela inclut la gouvernance et la gestion du cycle de vie de la mémoire IA comme une frontière de sécurité régie. 

## Priorités pour l'adoption sécurisée de l'IA 

**En réponse à l'évolution** du développement logiciel assisté par IA, Microsoft recommande des [contrôles stricts des codes générés par IA](/signal-ia/actu/owasp-retaille-son-top-10-avec-6-639-incidents-reels) et des outils autorisés. Ces lignes directrices sont essentielles pour protéger les données sensibles et sécuriser la chaîne d'approvisionnement des logiciels IA. L'adoption de ces nouvelles normes devrait permettre aux développeurs de progresser vers des mesures de sécurité avancées tout en renforçant l'efficacité globale des opérations de sécurité.
