Passer au playerPasser au contenu principal
  • il y a 47 minutes
Mardi 6 octobre 2026, retrouvez Thomas Valentin (Responsable du pôle gouvernance au sein de la direction Cybersécurité, Bpifrance) et Gérard HAAS (Avocat, Cabinet HAAS Avocats) dans SMART TECH, une émission présentée par Delphine Sabattier.

Catégorie

🗞
News
Transcription
00:01Générique
00:08Bonjour à tous, bienvenue dans Smartech, que vous regardez tous les jours sur la chaîne Bsmart.
00:12Aujourd'hui on va s'intéresser à deux sujets.
00:14Le premier, c'est changement de modèle économique d'un éditeur de logiciels.
00:18Quel impact sur les utilisateurs ?
00:20Et s'ils sont en colère, que se passe-t-il ?
00:21On recevra un avocat en plateau.
00:24Et puis le deuxième sujet, c'est l'intelligence artificielle.
00:26Quel défi cela représente pour la cybersécurité ?
00:29C'est parti.
00:34Maître Gérard Asse est avec nous.
00:36Bonjour.
00:37Bonjour, merci beaucoup d'être avec nous dans Smartech pour nous parler d'une affaire que vous soutenez,
00:43en particulier derrière un collectif, un collectif qui s'appelle CPAW,
00:48pour la pérennité des applications W Language.
00:51En fait, c'est un collectif qui se réunit.
00:54Derrière, on trouve des développeurs, des utilisateurs des technologies WinDev, des logiciels WinDev.
01:02WinDev, c'est PCSoft.
01:04PCSoft a été racheté par un groupe et cela enclenche un changement de modèle économique qui ne met pas tout
01:11le monde d'accord.
01:12Expliquez-nous quels sont les tenants et les aboutissants de cette affaire.
01:15En fait, imaginez demain vous achetez un sac de ciment.
01:18Oui.
01:18Et puis, vous construisez un immeuble de très grande qualité, de luxe,
01:24et vous demandiez ensuite aux promoteurs de cet immeuble de partager les revenus sur les achats des appartements qui vont
01:34être mis en place.
01:34C'est exactement ce qui s'est passé.
01:36On est avec un éditeur de solutions qui a une communauté de développeurs qui est très très importante
01:44et qui, pendant très longtemps, a commercialisé ses outils sur la vente et donc avec des licences perpétuelles.
01:51Et puis, ce n'était peut-être pas aussi rentable que ça.
01:54Il a voulu changer son modèle et il est passé avec, si vous voulez, une location, avec des licences.
02:00Il a invité ses développeurs qui sont aussi des éditeurs à le suivre là-dessus, n'utiliser plus des clés.
02:10Donc, des licences d'utilisation.
02:11Voilà. Il a proposé d'aller sur une plateforme SaaS et avec un nouveau modèle.
02:16Et puis...
02:17Comme ça se fait quand même dans tout le monde du logiciel, aujourd'hui.
02:19Ça se fait dans tout le monde du logiciel.
02:22Mais il faut en plus, si vous voulez, déjà, il y a un passage d'une licence perpétuelle à un
02:26système de SaaS, d'une licence qui ne l'est plus.
02:30Et ensuite, il a voulu le partage des revenus.
02:34Donc, la vente, l'allocation et ensuite, si vous voulez, la répercussion et le prélèvement.
02:40Donc, ça ne marche pas comme ça, si vous voulez, ça ne peut pas se faire.
02:42Et ce collectif, il est inquiet sur le coût que ça peut représenter ?
02:44Ah non, mais le coût est drastique.
02:46Si vous voulez, on passe à plus de 1000% de changement.
02:51Et puis, surtout, ce qui était important, c'est que sur le partage de la valeur, c'est aussi, je
02:56vais aller, vous n'avez qu'à répercuter ça sur vos utilisateurs.
03:00Et donc, ça a des conséquences qui sont dramatiques.
03:03Alors, tout ça peut se faire, j'allais dire, à partir du moment où tout le monde est d'accord,
03:07mais on ne peut pas l'imposer de force.
03:10Alors, que dit le droit, justement, quant à une entreprise et sa liberté de changer de modèle économique ?
03:17Alors, bien sûr, vous avez la liberté de changer vos modèles, mais ça veut dire que vos conditions générales de
03:23vente sont acceptées.
03:26Donc, vous ne pouvez pas les forcer.
03:28Et si jamais vous forcez, vous êtes dans ce qu'on appelle la rupture de relations établies.
03:33Enfin, il y a plein de choses qui vous avez aussi.
03:37Dès lors que vous créez une dépendance technologique et une dépendance économique,
03:41il y a plein de moyens, si vous voulez, qui permettent à ces développeurs, qui sont aussi des éditeurs, de
03:47résister, de faire valoir leurs droits.
03:49Ils sont nombreux ? C'est un collectif important ?
03:52De toute façon, il y a plus de 15 000 personnes, développeurs, qui sont dans ce système.
03:58Et ça touche, en fait, tous les secteurs, les calculatrices, les machines dans les supermarchés.
04:08Il y a eu plein de développement, les caisses enregistreuses.
04:11Vous avez, dans les collectivités territoriales aussi, beaucoup dans l'administration, il y a eu plein de développement.
04:16C'est un marché qui est colossal, avec une solution qui était, j'allais dire, très conviviale et utilisée par
04:24beaucoup.
04:25Donc, cette répercussion sur le prix sur l'utilisateur est pratiquement impossible, sans préparation d'autant plus.
04:31Donc, il y a eu un bras de fer qui a été mis en place. L'éditeur a cru pouvoir...
04:37Il y a une réponse, justement, de PCSoft ?
04:39Alors, la réponse qui a été faite, il y a eu des réponses... Je pense que l'approche a été...
04:45Enfin, moi, si vous voulez, défendant le collectif, je n'ai pas à dire le comportement de l'éditeur.
04:50Mais ce que je peux dire, c'est que ça a fait un véritable tollé.
04:55Les gens ne l'ont pas accepté. Et donc, ça a été un bras de fer avec des positions qui
05:00vont aller devant les tribunaux.
05:03Et alors, là...
05:03Vous allez enclencher une procédure ?
05:05Oui, oui. Enfin, il y a des procédures. Si vous voulez, l'idée, c'est quand même... On est dans
05:10des relations commerciales.
05:11Donc, un éditeur qui propose à des développeurs des solutions et qu'il n'accepte pas, un dialogue doit s
05:18'imposer.
05:19Et on privilégie le dialogue. Ce qui est intéressant, c'est qu'entre avocats, nous pouvons, en fait, essayer de
05:25voir un petit peu la copie
05:26et voir où la communication est mal passée et essayer de trouver des accords.
05:31Puisque, finalement, c'est une question de conditions générales de vente qui n'ont pas été acceptées.
05:36Mais sinon, on a un outil extraordinaire qui s'appelle le référé.
05:39Comme, en fait, il y a des dates butoirs, puisque les abonnements vont arriver, si vous voulez, à terme très
05:43vite, pour beaucoup, c'est entre septembre et décembre,
05:47eh bien, on a des référés. Et alors, ce qui est intéressant, c'est que les juges, aussi, sont sensibles,
05:53si vous voulez, à ce bras de fer,
05:55n'acceptent pas, en fait, des modifications, si vous voulez, imposées de manière, j'allais dire, brutale.
06:01Et il y a des décisions qui ont été rendues et qui ont condamnées, en fait, si vous voulez...
06:05Donc, il y a des précédents ?
06:06Oui, oui, ça y est, les actions ont été lancées...
06:10Ah, sur cette affaire précisément ?
06:12Avec, notamment, sur la question des cessions et des décisions ont été rendues, avec des condamnations,
06:17des astreintes, d'abord, de maintenir l'ancienne version pendant une certaine durée,
06:24et des astreintes, des condamnations et des articles 700.
06:26Il n'y a pas de difficulté particulière du fait que PCSAT ait été raché par un groupe canadien, non
06:32européen ?
06:32Alors, ça, c'est aussi un autre débat qui va sur le terrain du droit...
06:36C'est un terrain sur le droit de la concurrence,
06:38avec, effectivement, la question de la souveraineté et de la dépendance technologique.
06:42Mais, bon, ça doit pouvoir être aussi réglé.
06:45J'appelle chaque parti, j'allais dire, à trouver, si vous voulez, aller vers la négociation.
06:52Les condamnations font mal aussi pour cet éditeur,
06:54donc, il devrait raison garder, et on doit pouvoir arriver à de bonnes solutions,
06:59parce que les développeurs sont quand même attachés à cette solution,
07:03et une migration a un coût qui est colossal, et il y a des délais qui sont énormes.
07:08Bon, merci beaucoup, Maître Asse, d'être venu nous parler et nous éveiller sur cette affaire.
07:15On verra, on suivra.
07:17En tout cas, il y a un collectif qui s'appelle CPAW,
07:22dirigé par, enfin, dont canime, en fait, M. Jacques Ibarret, et donc, vous pouvez...
07:27Je parlais de précédent, peut-être que ça créera un précédent, en tout cas, dans ce domaine.
07:31Merci beaucoup.
07:31Merci à vous.
07:32On enchaîne avec l'IA pour renforcer la cybersécurité.
07:40On va parler cyberdéfense et intelligence artificielle avec Thomas Valentin.
07:44Bonjour Thomas.
07:45Bonjour.
07:45Vous êtes responsable du pôle gouvernance au sein de la direction cybersécurité chez BPI France.
07:50Quel est le principal problème que l'intelligence artificielle pose à la cybersécurité ?
07:55Vous devriez dire, quels sont les principaux problèmes ?
07:58Il y en a plusieurs, effectivement.
08:01On a aujourd'hui, on entend tous parler des IA frontières.
08:04Le mytho, c'est les autres outils.
08:09Tout ça, c'est l'IA offensive.
08:11Nous, effectivement, en face, il va falloir qu'on soit plus réactifs
08:14et qu'on ait aussi recours à l'IA pour avoir toutes ces actions défensives.
08:19C'est-à-dire qu'aujourd'hui, on ne peut plus avoir un humain qui va répondre aux analyses
08:23et aux tentatives d'intrusion qui sont faites par l'IA.
08:26Il va falloir que ce soit l'IA qui réponde à une IA.
08:29Il y a déjà des processus automatisés de réponse à incident et de détection ?
08:34Bien sûr.
08:35On a une partie.
08:36Mais une fois qu'on a commencé à répondre, il faut aussi réussir à bloquer
08:40si on s'aperçoit que c'est une vraie intrusion qui sera amenée à poser un problème.
08:44Et dans cette coupure, ça a aussi un impact métier.
08:47Donc, il faut aussi avoir une gestion optimisée pour éviter d'avoir un impact sur le métier
08:51en gérant une cyberdéfense.
08:54Notre problématique, elle, est de se dire, pendant les heures non ouvrées,
08:58c'est plutôt ça le problème, se dire comment on va faire en sorte
09:01que notre IT, toutes nos applications ne soient pas complètement écrasées par une attaque.
09:08Donc, les décisions, elles doivent se prendre avec de l'IA,
09:11sachant que ça doit être des IA pour lesquelles on est en maîtrise,
09:14qu'on a bien définies, qui structurent bien notre façon de fonctionner
09:19et qui nous permettent de bloquer, quitte à couper une application pendant la nuit.
09:23Ce sont des options qui sont envisageables.
09:25Mais il faut avoir cette capacité de réaction qui soit le plus directe possible.
09:31Alors, parce que quand on entend ça,
09:32de laisser finalement des IA prendre la main sur la cybersécurité, la cyberdéfense,
09:40ça me fait penser à un sujet que je traite assez régulièrement dans Smartex,
09:44c'est le problème aussi de la menace que représentent les IA agentiques
09:49et cette automatisation.
09:52Parce qu'en fait, ça crée aussi de nouvelles failles.
09:54C'est le vrai sujet.
09:55C'est le vrai sujet, c'est-à-dire que vous parlez du fait que l'IA prend la main.
09:58L'IA, elle ne prend pas totalement la main.
10:00L'IA, on doit travailler à ce qu'elle fasse exactement ce qu'on attend.
10:03C'est-à-dire qu'elle ne prend pas la main, elle va compenser le manque de réactivité
10:08qu'on peut avoir, nous, en tant qu'humains.
10:09Elle va aussi compenser le fait qu'on peut ne pas être disponible à ce moment-là.
10:15Et ensuite, cette IA, il faut la maîtriser absolue,
10:18sachant que mettre une nouvelle IA, c'est effectivement induire potentiellement
10:22des nouvelles vulnérabilités.
10:23Donc, il faut la piloter.
10:25Il faut qu'il y ait toujours une activité humaine derrière.
10:27Pour nous, l'importance de l'IA, c'est de nous faciliter beaucoup de la réaction,
10:31de la corrélation et des sujets de ce type-là,
10:34mais avec toujours une analyse humaine derrière.
10:36Je vous parlais tout à l'heure de pouvoir bloquer une application.
10:38On va pouvoir bloquer une application, ça peut être préventif.
10:41Potentiellement, on va se retrouver avec des faux positifs.
10:43Mais une fois que c'est bloqué, c'est un humain, un analyste,
10:48qui va lui pouvoir relancer tout ça en disant
10:50« Ok, c'est un faux positif, on peut le relancer »,
10:51ou alors on le bloque, on a besoin de corriger ça manuellement ou par une IA
10:54pour redonner la dynamique qui va bien à l'application.
10:59C'est votre sujet, le sujet de la gouvernance,
11:02du pilotage de la cybersécurité à l'heure de l'IA et de l'IA agentique.
11:08Exactement.
11:09Et comment est-ce qu'on fait très concrètement,
11:11justement pour garder ce contrôle sur notre cyberdéfense ?
11:17Déjà, savoir quel agent on utilise, maîtriser les agents,
11:20faire des analyses régulières de sécurité sur les agents,
11:22de cybersécurité sur les agents.
11:25Et se mettre dans une situation où ce qu'on utilise, on le maîtrise.
11:29Le problème étant qu'aujourd'hui, il y a beaucoup d'IA disponibles sur le marché,
11:33il y a beaucoup de différents modèles, il y a beaucoup de différents outils
11:36qui utilisent de l'IA.
11:37Nous, notre objectif, c'est d'éviter tout ce qui est shadow IA.
11:40Les IA qu'on utilise, on les maîtrise, on les connaît,
11:43on sait ce qu'elles sont capables de faire,
11:44on sait où les informations sont hébergées,
11:46on sait quel type de documents on peut mettre à l'intérieur.
11:48Et à partir du moment où on a cette maîtrise-là, on réduit le risque.
11:51On ne le réduira jamais à 100%, mais on réduit le risque un maximum.
11:55En travaillant là-dessus, nous, au niveau de la gouvernance,
11:58on demande et on impose le fait que les IA qui soient utilisés,
12:02on les ait vus.
12:03On les ait vus dans des analyses,
12:04on les ait vus pour s'assurer qu'elles ont un identifiant,
12:07qu'elles se connectent au réseau,
12:08qu'elles n'ont pas la possibilité d'écrire dans des systèmes critiques, par exemple.
12:13Sinon, on se retrouve dans une situation...
12:14Quels sont les droits d'accès de ces agents ?
12:16Exactement, piloter tout ça et recertifier les droits, recertifier le périmètre.
12:21Et donc, c'est de l'analyse continue qu'on doit faire maintenant,
12:23de plus en plus, sur la responsabilité des agents par rapport au rôle pour lequel ils sont mis en place.
12:31Merci beaucoup.
12:32J'imagine qu'il y avait encore beaucoup de choses à dire.
12:33Il y en a encore beaucoup.
12:34Mais on a déjà bien fait le tour du sujet.
12:37Et de toute façon, ce sujet, on continue de l'approfondir, nous, dans Smartech,
12:40que vous regardez tous les jours sur la chaîne Bsmart.
12:42Je vous souhaite à tous une excellente journée.

Recommandations