SILICON n°22 - Page 4 - 22 Budget Gérez efÏcacement | Pilotez en temps réel | Communiquez facilement Projets Fournisseurs Équipes Faites entrer le management de votre DSI dans une nouvelle ère « Un cockpit pour la DSI. » « Une solution sans équivalent et sur-mesure pour les DSI » « C’est l’outil dont je rêvais depuis longtemps ! » Collaboratif Vision 360° 100% orienté DSI Déjà 400 DSI d’ETI et PME conquises par Abraxio, pourquoi pas vous ? abraxio.com 3 N°22 / Mars 2025 ÉDITO ZERO TRUST PARADIGME ÉTERNEL? C’ est un phénomène rare (unique ?) dans l’univers de l’IT, inventeur de buzzwords dont la durée de vie est toujours moins longue qu’un « hype cycle » de Gartner : le « zero trust » a 15 ans ! En 2010, John Kindervag, analyste chez Forrester Research, formalise le concept dans un rapport intitulé « No More Chewy Centers : Introducing the “zero trust” Model of Information Security ». Il y remet en question les modèles traditionnels basés sur un périmètre de confiance interne et défini les principes fondamentaux du « zero trust » : « Ne jamais faire confiance, toujours vérifier. » Quinze ans après, le concept est adopté et revendiqué par tous les acteurs de l’écosystème cyber : applications, solutions, hardware…Tout est « zero trust ». La pertinence durable du « zero trust » tient d’abord à sa clairvoyance fondamentale : la confiance est une vulnérabilité. Cette vérité, formulée alors que le Cloud n’en était qu’à ses balbutiements, s’est révélée prophétique. L’évolution des environnements – désormais distribués, hybrides et sans périmètres défini – a rendu obsolète l’ancien paradigme « faire confiance, puis vérifier ». Mais le génie du « zero trust », c’est sa capacité à évoluer. Ce qui était initialement une approche réseau s’est globalisée, embrassant l’identité, les données et les applications. Cette adaptabilité conceptuelle explique pourquoi le « zero trust » a su transcender les cycles de la hype technologique. Si sa mise en œuvre reste complexe et coûteuse, son approche progressive permet aux entreprises de commencer modestement et d’évoluer vers une implémentation plus complète. C’est le chemin tracé pour les quinze prochaines années : « zero trust » pour tous, mais chacun à son rythme. Philippe LEROY Rédacteur en chef pleroy@netmedia.group 4 N°22 / Mars 2025 SOMMAIRE FOCUS LES TEMPS FORTS DE L’ACTUALITÉ Cloud ......................................................................................................................................... p. 6 Écosystème IT .........................................................................................................................p. 8 Data & IA ................................................................................................................................p. 10 Business ..................................................................................................................................p. 12 CYBERSÉCURITÉ Les failles sur les équipements fragilisent le Cloud .............. p. 14 STRATÉGIE DATA La migration vers la Modern Data Stack s’accélère .............. p. 16 STRATÉGIE IA Quelle infrastructure on-premise pour porter une stratégie IA ? ............................................................................................................ p. 18 R&D Paris-Saclay, porte-drapeau de l’IA made in France .................................... p. 22 DOSSIER CYBERSÉCURITÉ LA CONVERGENCE AU SERVICE DU « ZERO TRUST » La messagerie, un actif absolument critique dans la sécurité du SI ................ p. 24 MDR, le dilemme entre l’hyperindustrialisation des offres et la proximité avec les clients ................................................................................................................ p. 32 Comment l’EDR a réussi à maîtriser le risque cyber sur le endpoint ............... p. 38 DEVOPS Comment TheFork a assaini son process de déploiement ................ p. 44 CLOUD Kubernetes : les choix de Michelin pour la gestion des secrets ......... p. 48 PROJET IT DevOps : comment Bpifrance a géré le passage à l’échelle ........... p. 50 PROJET IT Radio France et son SIRH : l’histoire « trop classique » d’un projet IT qui dérape ............................................................................................. p. 52 DIGITAL WORKPLACE Comment l’IA générative prend sa place dans l’environnement de travail ................................................................................. p. 54 PROJET IT Platform engineering : l’expérience de Believe pour le développement Kubernetes ......................................................................... p. 56 INFORMATIQUE QUANTIQUE Majorana 1 : une puce et une vision de l’informatique quantique ...................................................................................... p. 58 BUSINESS Datacenters : l’IA fait exploser la demande énergétique .............. p. 60 DATA & IA Peut-on faire confiance aux benchmarks d’IA ? .............................. p. 62 EXPERT CYBER Renforcer la résilience opérationnelle pour protéger les systèmes critiques .................................................................................................. p. 64 INTERVIEW Christophe Vannier (Carrefour Banque) : « Le RSSI doit discuter de plus en plus avec les métiers » ................................... p. 66 Édité par Éditialis sas 77, rue du Château, CS 10200 92645 Boulogne-Billancourt Cedex Tél.: 01 46 99 93 93 PRINCIPAL ACTIONNAIRE PRÉSIDENT Pascal Chevalier DIRECTRICE GÉNÉRALE ET DIRECTRICE DE LA PUBLICATION Caroline Thomas DIRECTEUR GÉNÉRAL ADJOINT FRANCE Jean-Sébastien Rocheteau Pour joindre votre correspondant Par e-mail mettre l’initiale du prénom suivi du nom suivre le modèle : pnom@netmedia.group RÉDACTION RÉDACTEUR EN CHEF Philippe Leroy (pleroy@netmedia.group) JOURNALISTE Clément Bohic (cbohic@netmedia.group) PRODUCTION RESPONSABLE DU STUDIO Catherine Saulais RÉALISATION Catherine Saulais ONT COLLABIORÉ À CE NUMÉRO Olivier Bouzereau et Alain Clapaud (rédaction), Yann Guillaud (secrétaire de rédaction) Crédits photos Adobe Stock PUBLICITÉ CHEFS DE PUBLICITÉ Simon Leprat (0141317241) sleprat@netmedia.group Mathilde Poirot (0146992295) mpoirot@netmedia.group Paul Gloaguen (pgloagen@netmedia.group) DIRECTRICE DU PÔLE AGENCES Mélina Lorentz (mlorentz@netmedia.group) CHARGÉE PRINT Natacha Forman (nforman@netmedia.group) MARKETING DIRECTRICE MARKETING PRODUITS Marine-Alizé Lagoidet (mlagoidet@netmedia.group) DIRECTEUR MARKETING CLIENT ET PARTENARIATS Christophe Minart (cminart@netmedia.group) CHEF DE PRODUIT ABONNEMENT PRINT ET DIGITAL Salomé Rétali (sretali@netmedia.group) ÉVÉNEMENTS Jean-Sébastien Rocheteau Imprimeur Léonce Deprez, allée de Belgique, 62128 Wancourt N° ISSN 2681-1006 Numéro de commission paritaire 1226T94134 Dépôt légal novembre 2019 Date de parution mars 2025 Origine du papier Schwedt, Allemagne Taux de fibres recyclées 100% Eutrophisation Ptot 0,004 kg/tonne Tarifs 25 € le numéro. L’abonnement d’un an (2 numéros) comprend le magazine (versions print et digitale sur PC, iOS et Android), la newsletter et l’accès au site silicon.fr : 135 € TTC (TVA 2,10 %). Dom-Tom et étranger nous contacter. Les publications de NetMedia Group s’engagent en matière de RSE : Chez NetMedia Group, nous plaçons la responsabilité environnementale au cœur de nos préoccupations. Nos publications ont été conçues pour minimiser leur impact écologique, et nous mettons en place des actions concrètes pour une gestion responsable des ressources comme l’utilisation de papiers certifiés PEFC et d’encres labellisées « Blue Angel ». L’éditeur décline toute responsabilité en cas de perte, détérioration ou non-retour des documents qui lui sont confiés. Il se réserve le droit de refuser toute demande d’insertion sans avoir à motiver son refus. Protégez votre réseau avec une solution de sécurité qui évolue en permanence Découvrez nos solutions de sécurité conçues pour les PME sur www.zyxel.fr goodbye hackers, hello cybersecurity 6 N°22 / Mars 2025 Eric Haddad, président exécutif de NumSpot Ancien directeur général de Google Cloud en France, au début des années 2010, Eric Haddad a pris ses fonctions de président exécutif de NumSpot le 1er mars. Créé par la Banque des territoires, Docaposte, Dassault Systèmes et Bouygues Télécom, NumSpot annonce que sa plateforme de services, actuellement disponible en version bêta, sera lancée à la fin du 1er trimestre 2025. NetApp lâche Spot Cinq ans après s’en être emparé, NetApp cède Spot à Flexera. Il avait constitué, sous cette marque, un portefeuille FinOps jamais pleinement intégré. Montant présumé : autour de 100 millions de dollars. Le duopole Microsoft-AWS inquiète au Royaume-Uni L’Autorité de la concurrence et des marchés (CMA) a publié ses conclusions provisoires sur le fonctionnement du marché des services Cloud. Elle pointe le rôle dominant de Microsoft et AWS qui impacte les entreprises britanniques. B roadcom abuse-t-il de la « position dominante » de VMware sur le marché de la virtualisation pour « prendre le secteur en otage » ? Dans dans le cadre de son observatoire européen qui veille sur les pratiques de concurrence dans le domaine du Cloud, l’association CISPE (Cloud Infrastructure Services Providers in Europe) pilonne l’éditeur de logiciels américain accusé d’employer « des tactiques dilatoires [pour] éviter toute décision publique à son encontre. » Tout en regrettant qu’aucune « enquête ni mesure formelle n’a été prise par les autorités nationales ou européennes de la concurrence », en dépit des recours en justice de plusieurs clients. Selon ses constatations, ce laisser-faire des autorités a permis à Broadcom de gagner son bras de fer avec des clients « contraints d’accepter de nouvelles conditions les obligeant à payer des frais de licence exorbitants pendant au moins trois ans ». UNE ENTREPRISE FRANÇAISE SUR DEUX DÉP ASSE SON BUDGET CLOUD LE CLOUD, MOTEUR DES FUSIONS-ACQUISITIONS EN 2024 Selon le Global Cloud Storage Index 2025 de Wasabi Technologies, 53% des entreprises françaises ont dépassé leur budget Cloud. Un chiffre qui place la France en deuxième position derrière l’Allemagne (66%) et devant le Royaume-Uni (51%). La principale cause est un écart entre les prévisions et l’usage réel du Cloud, ainsi que des frais liés à diverses opérations sur les données. 38% des entreprises ont constaté une croissance du stockage de données plus élevée que prévu, mais dans 85% des cas, c’est la hausse des frais qui est responsable du dépassement de budget. HPE VOIT GRAND POUR SON ALTERNATIVE À VMW ARE HPE mondialise, sur un modèle indirect, la commercialisation de la version autonome de VM Essentials, son alternative à VMware. VME associe une stack KVM (hyperviseur de type 2, à déployer, pour le moment sur Ubuntu 22.04) et une partie des technologies de Morpheus Data, dont HPE s’est emparé l’an dernier. Ce sont elles qui permettent d’intégrer les déploiements VMware... tout en ajoutant quelques éléments non disponibles par défaut sur vCenter, comme le support de Cloud-Init et une conversion basique d’images (VHD/QCOW2 vers VMDK). Selon les données de GlobalData, les transactions liées au Cloud ont atteint 61 milliards de dollars en 2024. Une croissance exceptionnelle de 221 % en un an. Le Cloud est le deuxième secteur parmi les 100 principales transactions dans les TMT qui ont atteint 514 milliards de dollars pour 512 opérations. L’acquisition d’AirTrunk par Blackstone pour 16 milliards de dollars est la plus importante de l’année, suivie par le rachat de HashiCorp par IBM à 6,4 milliards de dollars. FOCUS / Cloud A VEC BROADCOM, LES FOURNISSEURS DE CLOUD EUROPÉENS VOIENT ROUGE NOUVEAU ADAPT E1 Un confort ultime, un son exceptionnel Optimisé pour le travail, idéal pour vos loisirs Expérience fluide pour la musique ou une réunion Teams. Parler sans effort ANC hybride et acoustique semi-ouverte pour une isolation acoustique et une expérience d’écoute plus naturelle. Compatibilité Certifié Made for iPhone, et Android avec appairage rapide et facile. Gestion des appareils Logiciel EPOS Manager pour garder le contrôle. eposaudio.com/adapt-e1 Certifications Teams & UC Assurent une expérience utilisateur optimale sur toutes les plateformes de communication 8 N°22 / Mars 2025 Nicolas Fournier, patron du numérique d’EDF Nicolas Fournier prend la tête de la Direction de la gouvernance et de la stratégie numérique (D2GSN). Il était précédemment directeur des plans, des programmes et du budget puis directeur de la préparation de l’avenir et de la programmation de la Direction générale de l’armement. Philippe Doublet, Directeur général Technologie d’Edenred Entré chez Edenred en 2020, il a occupé plusieurs postes de CTO au sein du groupe. Il est nommé directeur général Technologie en janvier 2025 et rejoint le comité exécutif du Groupe. Alban Jarry dirige l’IT de l’Alliance Mutualiste Avec une double casquette de DSI et de RSSI, Alban Jarry est chargé de piloter la transformation numérique de l’Alliance Mutualiste ainsi que la sécurisation des infrastructures technologiques du groupe l’Alliance Mutualiste. Il l’avait intégré en mai 2024 en tant que consultant. M ehdi Gmar est le nouveau directeur général délégué à l’Innovation du CNRS. Sa mission : piloter la stratégie d’innovation et de valorisation de la recherche. Son rôle consistera à renforcer le transfert des connaissances et technologies des laboratoires vers les start-up et entreprises, tout en encourageant l’impact sociétal des découvertes scientifiques. Le CNRS dispose d’un portefeuille de 7 000 familles de brevets, dont un tiers est codéposés avec des industriels. L’organisme a établi 24 accords-cadres avec des entreprises de toutes tailles et entretient plus de 280 structures communes de recherche CNRS / entreprises. Chaque année, le CNRS génère environ 1 000 nouveaux contrats de recherche avec des entreprises et facilite la création de plus de 100 start-up. RÉMUNÉRATIONS DES DÉVELOPPEURS : LA FRANCE DANS LA MO YENNE EMPLOIS IT : UNE D YNAMIQUE À DEUX VITESSES EN 2025 Selon les données de Levels.fyi, la rémunération annuelle médiane d’un développeur atteint 58 283 euros. Facebook, Amazon et Apple offrent les rémunérations les plus élevées, bonus et actions inclus. Cela situe la France à la 17e place du classement qui référence 36 pays européens. Dans le top 10, on trouve (dans l’ordre) : la Suisse, le Royaume-Uni, l’Irlande, le Luxembourg, le Danemark, les Pays-Bas, l’Allemagne, la Norvège, l’Autriche et la Finlande. FLORENCE PUYBAREAU, NOUVELLE DIRECTRICE GÉNÉRALE DU CLUSIF Le Clusif, qui a obtenu récemment le statut d’établissement d’utilité publique, a nommé Florence Puybareau au poste de directrice générale. Depuis février 2023, elle était directrice des opérations du Campus Cyber des Hauts-deFrance Lille Métropole. Avant cela, elle avait été durant plus de six ans la directrice des contenus de DG Consultants, l’entreprise organisatrice des Assises, rendezvous annuel des professionnels de la cybersécurité qui se tient à Monaco. Selon le spécialiste du recrutement spécialisé Hays, le marché de l’IT connaît une dynamique à deux vitesses. Les métiers « traditionnels » – développeurs ou administrateurs systèmes – enregistrent une faible croissance à l’opposé des métiers du Cloud, de la data et de la cybersécurité. Cette tendance se traduit par une stagnation des salaires pour la première catégorie et une hausse significative pour la seconde. L’intelligence artificielle transforme l’employabilité du secteur. FOCUS / Écosystème IT MEHDI GMAR V A PILOTER L’INNOV ATION DU CNRS © Cyril Fresillon / CNRS Images Votre paenaire pour accélérer la transition vers l’usa. Realease capital Ns contacter 01 46 88 04 00 www.realease-capital.fr contact@realease-capital.fr 10 N°22 / Mars 2025 Prix Turing 2024 pour Andrew Barto et Richard Sutton Andrew Barto et Richard Sutton, pionniers de l’apprentissage par renforcement, sont les lauréats du « prix Nobel de l’informatique » 2024 doté d’un million de dollars. L’apprentissage par renforcement est l’une des approches les plus importantes pour la création de systèmes intelligents. Il est notamment utilisé dans le développement de ChatGPT. OpenAI propose la résidence des données en Europe Une option de localisation des données en Europe est arrivée sur l’API OpenAI et sur ChatGPT Enterprise. Sur ces forfaits, la résidence des données s’active au niveau des espaces de travail. Microsoft x OpenAI : fin de l’enquête de concurrence au Royaume-Uni Considérant que Microsoft n’exerce pas de contrôle de fait sur OpenAI, l’Autorité de la concurrence et des marchés (CMA) a clos l’enquête de concurrence qu’elle avait ouverte fin 2023. L’EUROPE P ASSE À L’IA POUR LES PRÉVISIONS MÉTÉO GOOGLE TESTE UNE VERSION IA DE SON MOTEUR DE RECHERCHE Le Centre européen pour les prévisions météorologiques à moyen terme (ECMWF) intègre un modèle de machine learning, nommé AIFS-Single, en parallèle de son modèle historique basé sur la physique. Formé sur Leonardo, un supercalculateur EuroHPC localisé en Italie, il peut prévoir les températures et le type de précipitations (pluie, neige) à 15 jours, ainsi que le niveau des rayonnements solaires et la vitesse du vent. Météo France l’expérimente depuis plusieurs mois en le compilant avec d’autres modèles de prévision. LUC JULIA : “LES FRANÇAIS SONT LES MEILLEURS DU MONDE DANS L’IA” Le directeur scientifique de Renault et co-inventeur de Siri s’est exprimé à l’occasion du Somment pour l’IA. « Que ce soit les vieilles IA ou les nouvelles, l’IA c’est des maths. Et il se trouve que les Français, depuis le siècle des Lumières, on est les meilleurs en maths. Donc on est aussi les meilleurs en IA dans le monde. Et si vous prenez n’importe quelle “grosse boîte” comme Meta, Google ou Netflix, le chef de l’IA est Français. On est reconnu pour ça. » Google franchit une nouvelle étape dans l’intégration de l’IA dans son moteur de recherche. Accessible via un onglet intitulé « Mode AI », cette version expérimentale alimentée par son modèle Gemini 2.0, remplace les traditionnels liens bleus par un résumé généré par l’IA accompagné d’hyperliens vers les pages Web citées. L’offre est disponible exclusivement aux États-Unis pour les abonnés de Google One AI Premium, avec un forfait à 19,99 dollars. FOCUS / Data & IA L’UNION EUROPÉENNE RENONCE À UNE DIRECTIVE IA L a proposition publiée en septembre 2022 devait garantir aux victimes de dommages causés par l’IA une protection équivalente à celle des victimes de dommages causés par d’autres produits. Les règles nationales étant jugées non adaptées, il est difficile ou excessivement coûteux pour les victimes d’identifier des actions en responsabilité pour des dommages causés par des produits ou des services dotés d’IA. Cette directive devait compléter l’AI Act, dont une partie des dispositions est applicable depuis février 2025. La Commission européenne explique abandonner la proposition de directive IA car aucun accord ne paraît possible entre les législateurs. Prochaine étape : évaluer une autre proposition ou choisir une nouvelle approche. L’ Xperience Dinner by Silicon revient pour la 3ème édition à l’Hôtel des Grands Boulevards, un événement encore plus exceptionnel que les précédents ! Révélation exclusive de l'étude "Trends of IT 2025" Les 4 axes clés pour anticiper l'avenir du secteur IT. Cybersécurité Data et IA Fondation du SI Modernisation ERP Inscrivez-vous dès maintenant pour rejoindre ce dîner exclusif
SILICON n°22 - Page 4
SILICON n°22 - Page 5
viapresse