21/07/2026
Le risque a changé de camp.
Pendant des années, sécuriser une application, c'était sécuriser son périmètre réseau. Aujourd'hui qu'une part croissante du code est générée par une IA, le risque s'est déplacé vers l'intérieur : le code lui-même, ses dépendances, sa chaîne de construction.
La r***e de code n'est plus une option de confort. Elle redevient un maillon de sécurité. Mais réviser du code produit par une machine demande une autre grille : on ne cherche plus un raisonnement défaillant, on vérifie que les garanties attendues sont réellement présentes, pas seulement leur apparence.
Pour que cette r***e tienne à l'échelle, deux conditions. Qu'elle soit soutenable : ciblée par le risque et épaulée par l'outillage, plutôt qu'exhaustive et vouée à l'échec. Qu'elle soit vérifiable : adossée à des critères testables et à des indicateurs qu'une direction peut suivre, plutôt qu'à un « on a relu » qui n'engage rien.
Notre analyse complète, en commentaire.