- il y a 6 minutes
Lundi 21 septembre 2026, retrouvez Stéphane De Saint-Albin (Directeur général, Ubika) et Nicolas Arpagian (CSO, Jizo AI) dans SMART TECH, une émission présentée par Delphine Sabattier.
Catégorie
🗞
NewsTranscription
00:04Smartech tournée à l'occasion du palmarès de l'informaticien, c'est tout de suite, je suis très heureuse de
00:08recevoir deux lauréats dans la catégorie cyber, cybersécurité.
00:12Stéphane de Saint-Albin est avec nous, bonjour, vous êtes le directeur général d'Ubika, on va parler de votre
00:17spécialité.
00:18Et nous avons également la joie de recevoir Nicolas Arpagian, bonjour Nicolas, directeur de la stratégie de Giso AI.
00:25Alors Giso, plateforme d'observabilité des réseaux qui supervise en temps réel les équipements qui sont connectés dans les environnements
00:35IT et OT également, c'est peut-être la spécialité de Giso, c'est ça ?
00:40Effectivement, pourquoi ? Parce qu'avec la plateforme d'observabilité réseau, on va être capable de déterminer qui se connecte
00:46à quoi pour faire quoi en continu, en temps réel.
00:49Et souvent dans les entreprises industrielles, puisque c'est celles qui effectivement vont être concernées, le fait d'avoir des
00:57équipements OT, c'est-à-dire avec des protocoles, des logiciels, même des éditeurs, des concepteurs très différents, des modes
01:03opératoires très différents du système IT conventionnel.
01:07Donc OT, on est vraiment dans le monde industriel, les chefs de production, les gros objets connectés.
01:12Les équipements qui sont dans les usines, qui sont dans les zones de production, les dispositifs de distribution.
01:19Et ce sont des équipements qui sont souvent peu ou pas connectés, mais qui le sont de plus en plus.
01:23Ce sont des équipements qui quelquefois datent de plusieurs décennies, mais qui rendent le service attendu.
01:28Et ce sont des équipements qui n'ont pas été conçus nativement pour être protégés.
01:33Pourquoi ? Parce que même leur puissance, la capacité d'hébergement en termes logiciels n'a pas été faite pour
01:37être modifiée, mise à jour,
01:39comme c'est le cas des systèmes IT qui sont régulièrement mis à jour des correctifs ou des éléments de
01:46sécurité.
01:47Et donc la particularité, c'est de pouvoir naviguer dans les deux univers, IT et OT.
01:51Et d'ailleurs...
01:53Mais est-ce que ça embarque ? Parce que dans l'OT, on parle beaucoup du sujet de la sûreté,
01:56peut-être davantage que de la cybersécurité.
01:59Ça embarque aussi ce paramètre dans la supervision ?
02:01Alors en fait, effectivement, puisque l'idée à chaque fois, c'est de documenter en temps réel et en continu
02:06ce qui se passe,
02:07de manière à comprendre quels sont les équipements connectés.
02:10C'est d'ailleurs un outil pour lutter contre ce qu'on appelle le shadow IT,
02:13c'est-à-dire l'usage d'une machine qui n'a pas été documentée dans l'inventaire de l
02:18'entreprise.
02:19Également le shadow AI, c'est-à-dire lorsque l'on va utiliser le réseau pour se connecter à des
02:23services d'intelligence artificielle.
02:25Et c'est important d'avoir cette particularité-là.
02:27Pourquoi ? Parce que souvent, même dans une usine, les techniciens en charge de la sécurité ou ceux qui y
02:33participent
02:33étaient obligés d'avoir double équipement, presque double écran, un double langage, l'apprentissage d'une double grammaire presque.
02:40Là, on a fait en sorte que ce soit nativement homogène.
02:43Et clin d'œil, qui est intéressant parce qu'on a fait notre entrée dans un magic quadrant du cabinet
02:48Gartner,
02:49c'est la référence dans la comparaison internationale des technologies.
02:52Et outre le prix, et qu'on est très heureux d'avoir reçu de la part de la rédaction de
02:56l'informaticien,
02:57c'est surtout qu'ils nous ont classé comme étant précisément entre troisième et quatrième acteur au niveau mondial
03:04dans la capacité à détecter, à répondre, à traiter les environnements industriels et également à caractériser la menace.
03:10Et ça, c'est important. Pourquoi ? Parce qu'on est dans des univers distribués de technologies
03:15avec des interactions qui peuvent être des collaborateurs distants, ça peut être des équipements connectés.
03:21C'est savoir en temps réel qui se connecte à quoi pour faire quoi.
03:24Et c'est inévitablement, on l'a vu avec l'actualité récente, une impérieuse nécessité dans des organisations techniquement complexes.
03:30Vous parlez d'une poignée finalement d'acteurs mondiaux qui sont capables d'être positionnés comme votre outil.
03:36Votre outil, c'est français. J'imagine que pour l'industrie, quand on parle d'industrie, on parle aussi peut
03:43-être des hôpitaux,
03:45de la protection aussi de tous ces matériels industriels qui concernent la sécurité des citoyens.
03:51C'est important de travailler avec des entreprises qu'on appelle souveraines désormais.
03:55Alors, on est souverain à double titre. Souverain parce que nous avons des capitaux français.
04:00Nous sommes avec notamment BNP Paribas, la Banque publique d'investissement et le groupe La Poste via son véhicule financier
04:06115K.
04:07On est qualifié, certifié par l'ANSI, l'Agence nationale de sécurité française.
04:12Mais surtout, j'allais dire, ou également lorsqu'on aborde les marchés à l'export, on est souverain parce que
04:18contrairement aux autres acteurs du domaine,
04:20nous, les données demeurent dans les infrastructures de l'utilisateur.
04:23Cela veut dire que nous ne sommes pas soumis en tant qu'Européens et Français à des droits extraterritoriaux.
04:29Mais c'est surtout que même là, on est en discussion avec des prospects aux États-Unis, nous avons pu
04:34dire qu'elle est souveraine selon le droit étatsunien.
04:37Pourquoi ? Parce que les données vont demeurer dans les infrastructures de l'utilisateur aux États-Unis.
04:41Et donc, c'est important aujourd'hui d'avoir à la fois cette capacité à ne pas être soumis à
04:47des règles extraterritoriales et de pouvoir démontrer techniquement qu'on est performant parce que la seule nationalité ne suffirait pas.
04:55Et c'est pour ça qu'on s'est prêté à l'exercice très exigeant, très mobilisateur de Gartner parce
05:02qu'il fallait nous comparer, important, avec les autres acteurs internationaux.
05:05On ne choisit pas une entreprise française, européenne pour sa nationalité au détriment de ses performances techniques.
05:11Il faut cumuler les deux dispositifs.
05:13J'imagine que Stéphane Saint-Helman, vous êtes d'accord avec ça parce que Ubicas, c'est un éditeur français
05:18aussi.
05:19Absolument.
05:19Alors vous, vous êtes sur la protection d'une autre couche, les applications web, les API.
05:25Une entreprise qui fait ses 25 ans, pas née de la dernière pluie puisqu'on vous a d'abord connue
05:29sous le nom de Deny All.
05:32Vous êtes d'accord avec cette analyse ?
05:33Bon, être français, c'est un argument aujourd'hui qu'on peut valoriser facilement.
05:37Ça ne suffit pas, il faut faire ses preuves.
05:39Absolument.
05:39Et d'ailleurs…
05:40Et alors expliquez-nous, parce qu'aujourd'hui vous êtes un lauréat que nous recevons, félicitations également.
05:45Comment est-ce que représente ce prix pour vous et à quoi vous l'attribuez ?
05:50Alors écoutez, on est très heureux de le recevoir pour la deuxième fois consécutive.
05:54C'est pour nous la reconnaissance du fait que les utilisateurs de nos produits sont satisfaits de notre pérennité comme
06:03entreprise pionnière dans ce domaine.
06:05Puisqu'on a été créé il y a 25 ans et qu'on équipe encore aujourd'hui un grand nombre
06:11de grandes entreprises, de PME, de collectivités territoriales et de ministères en France.
06:18La France représente 80% de notre chiffre d'affaires encore aujourd'hui.
06:23Et donc le prix de l'informaticien, c'est la satisfaction d'être reconnu par les utilisateurs comme le meilleur
06:31produit dans notre catégorie.
06:32Ce qui n'enlève rien au fait que nous sommes aussi souverains et que ça devient un critère d'achat
06:39depuis quelques années,
06:41depuis qu'il y a une prise de conscience assez nette que notre dépendance aux technologies américaines peut impacter notre
06:50autonomie stratégique.
06:53Donc il y a de grands comptes dans le secteur public comme dans le secteur privé qui nous interrogent aujourd
06:59'hui pour remplacer des solutions américaines
07:01parce qu'ils ont pris conscience de leur dépendance et qu'ils veulent essayer de réduire cette dépendance.
07:07Et d'ailleurs ça va dans le sens du travail qu'on fait avec Exatrust, dont je suis un des
07:12membres fondateurs,
07:13l'association qui regroupe les éditeurs français de cybersécurité et du cloud de confiance.
07:19Mais alors qu'apportez-vous de spécifiques aujourd'hui sur le marché, au-delà de l'aspect justement souverain ?
07:27Alors d'abord une expertise reconnue depuis 25 ans dans le domaine de la protection des flux web
07:34et des API qui sont au cœur du système d'information parce que depuis 25 ans,
07:40depuis les premiers pas de ces technologies dans le monde, le système d'information s'est webisé.
07:48On accède à des applications qui sont de plus en plus accessibles via un navigateur web.
07:56Et puis il y a eu une transformation assez profonde aussi des systèmes d'information depuis une dizaine d'années
08:04vers l'automatisation des flux, de la communication entre machines via ce qu'on appelle les API
08:09qui représentent 50% du trafic mondial aujourd'hui et qui ont besoin d'être sécurisés.
08:17C'est-à-dire qu'on a besoin d'être sûr qu'on va permettre des communications entre machines
08:22qui sont à la fois identifiées, on peut authentifier que la machine qui vient interroger
08:28notre système d'information est bien une source autorisée d'échange et aussi pour sécuriser ces flux
08:36parce que ces flux étant très souvent en temps réel, si on n'est pas sûr de qui accède
08:44au système d'information, qui interroge notre propre système d'information, on prend le risque
08:49de laisser une porte ouverte béante à des attaquants.
08:53D'autant plus aujourd'hui avec l'agentique, avec l'IA qui se déploie de plus en plus dans le
09:00monde
09:00et qui crée un risque d'interconnexion non voulu.
09:06C'est le même défi aujourd'hui, d'ailleurs je vais vous poser un peu la question à tous les
09:10deux
09:10sur l'arrivée de l'IA et des agents IA, de cette IA agentique que vous évoquez,
09:15de protéger ces données, son système vis-à-vis des API, vis-à-vis d'un agent demain, un agent
09:21IA ?
09:21Absolument, et puis on l'a vu cet été avec le cas qui a défrayé un peu la chronique.
09:26L'attaque de Hugging Face.
09:27Avec Hugging Face qui a été la victime d'un système d'agents qui ont pris des libertés
09:35avec les protections construites par OpenAI dans leur système de LLM,
09:42puisque ces agents sont allés pour atteindre un but qui était probablement dans les limites de leurs autorisations.
09:52Ils ont détourné, ils ont donné des droits pour aller faire des choses qui sont complètement illicites, voire illégales.
10:00Et donc oui, en effet, il faut aujourd'hui non seulement protéger les API,
10:06mais aussi être capable de contrôler, de donner aux responsables du système d'information,
10:12aux responsables IT, aux DSI, les moyens de contrôler ces flux
10:17et de s'assurer que l'utilisation des LLM, l'utilisation de l'agentique
10:23ne va pas déborder complètement les contrôles qui sont mis en place pour protéger le système d'information.
10:27Nicolas Arpajan, vous avez une actualité, puisque vous avez été sélectionné par NVIDIA,
10:31justement dans le cadre d'un programme sur les emplois cyber d'outils d'IA.
10:35En fait, précisément, c'était parce qu'on a démontré un savoir-faire
10:38pour caractériser les éléments techniques de la cybersécurité via l'IA.
10:43Et d'ailleurs, dans le cadre qu'on évoquait de l'utilisation de l'IA agentique à des fins malveillantes,
10:49on a été distingué d'ailleurs par l'État dans le cadre d'un programme de France 2030,
10:54qui s'appelle Godzilla, un programme de recherche sur lequel, qui est vraiment en phase conclusive,
10:59d'identifier les modes opératoires de détection des outils précisément convertis en armes
11:04à partir de la conception par des IA et l'animation par des IA.
11:09Et c'est vrai que quand on a planché sur ce qui était un programme de recherche,
11:12il y a deux ans et demi, c'était, alors pas de la science-fiction,
11:15mais on avait fixé un horizon qui était plus lointain que ce que l'été 2026 a révélé.
11:21Et ça nous a obligés et amenés à accélérer et de manière à ce que les livrables soient disponibles plus
11:27rapidement
11:27et dans quelques semaines désormais, précisément pour documenter.
11:31On travaille avec l'université de Lorraine qui est très en pointe sur la caractérisation des manuaires.
11:37Voilà, effectivement, et Cyberdetect qui est son spin-off.
11:43On travaille précisément à avoir à la fois une approche technique, académique très robuste.
11:47Et c'est pour ça d'ailleurs qu'on s'est adjoint, on travaille avec un JISOEI et doté d
11:51'un conseil d'orientation
11:52avec Cédric Villani notamment, mais des personnes qui nous aident à faire de la planification des modèles mathématiques
11:59précisément parce qu'on est obligés de rivaliser en termes d'évolution, de créativité.
12:04Et effectivement, ce qui nous a valu d'être distingués par le Inception Programme d'NVIDIA.
12:09Que de prix Nicolas Arpagéant pour JISOEI et que de beaux prix Stéphane de Saint-Albin, directeur général du BICA.
12:15Merci beaucoup d'avoir été avec nous.
12:17On compte sur vous justement pour activer toutes ces défenses face aux nouveaux enjeux de l'IA et l'IA
12:21agentique.
12:22Merci à tous de nous avoir suivis.
12:24C'était Smartech à l'occasion du palmarès de l'informaticien.
12:27On se retrouve dès demain sur la chaîne Bsmart.
Commentaires