• PagerDuty
    /
  • Blog
    /
  • IA
    /
  • Perspectives sur le risque opérationnel : leçons tirées de l'état des opérations numériques

Blog

Perspectives sur le risque opérationnel : leçons tirées de l'état des opérations numériques

par PagerDuty 1er avril 2025 | 8 minutes de lecture

L'IA et l'automatisation se sont imposées comme des piliers des opérations des entreprises. Elles ont toutes deux apporté des avantages mesurables aux organisations : gains d'efficacité, rationalisation des opérations et nouvelles opportunités de revenus, pour n'en citer que quelques-uns. Avec l'arrivée de nouvelles fonctionnalités comme l'IA agentique, l'impact de l'IA et de l'automatisation ne fera que s'accroître dans les années à venir.

Mais ces nouvelles capacités s'accompagnent de nouvelles complexités, qui évoluent aussi vite que les technologies elles-mêmes. À mesure que l'IA gagne du terrain dans les entreprises, les dirigeants se concentrent de plus en plus sur le maintien du contrôle et de la visibilité sur cette technologie globale.

PagerDuty État des opérations numériques 2025 Rapport (SODO) Nous avons interrogé plus de 1 100 dirigeants du monde entier afin de mieux comprendre comment ils exploitent l'IA et l'automatisation dans leurs opérations pour générer de la valeur. Dans cet article, nous analyserons les doubles facettes de l'IA, en explorant les défis qu'elle pose et les stratégies que les organisations utilisent pour garder une longueur d'avance.

Comment les entreprises utilisent l'IA pour atténuer les risques opérationnels

L'IA de PagerDuty s'avère un puissant levier de renforcement de la résilience opérationnelle. Selon le rapport SODO, 78 % des organisations utilisant la plateforme d'IA de PagerDuty ont constaté une amélioration de la résilience de leurs opérations numériques d'une année sur l'autre, contre 73 % des organisations qui n'en disposent pas.

Cette différence réside dans la rapidité et la précision. L'IA aide les équipes à détecter les problèmes en amont et à agir avant que la situation ne dégénère.

L'IA aide les équipes à étouffer les problèmes dans l'œuf

Alors que les services numériques devraient être disponibles 24h/24 et 7j/7, les organisations ne peuvent plus se contenter de réagir aux incidents une fois qu'ils se produisent. Les équipes opérationnelles exploitent de plus en plus l'IA pour adopter une approche plus proactive : elles détectent les premiers signes de problèmes et les traitent avant même que les utilisateurs ne s'en rendent compte.

Les outils d'IA modernes permettent une détection des anomalies en temps réel, constamment à l'affût des écarts de performance. Au fil du temps, l'IA s'adapte et apprend des incidents passés, rendant l'atténuation des risques toujours plus rapide et précise. Le rapport SODO révèle que le secteur technologique est à l'avant-garde de la détection des menaces par l'IA, 53 % des répondants ayant intégré ces fonctionnalités.

L'automatisation basée sur l'IA rend la réponse aux incidents routinière

Une fois un problème signalé, le véritable défi réside dans la rapidité et l'efficacité avec lesquelles les équipes peuvent y remédier. L'automatisation basée sur l'IA peut aider les entreprises à passer rapidement de la détection à l'action, limitant ainsi l'impact avant qu'il n'affecte les clients. D'ailleurs, le rapport SODO révèle que 37 % des organisations ayant adopté une réponse aux incidents basée sur l'IA ont amélioré leur efficacité opérationnelle et réduit les temps d'arrêt.

Voici comment l’IA améliore la réponse aux incidents :

  • Résolution plus rapide à grande échelle : L’IA accélère la résolution en automatisant l’analyse des causes profondes et en orchestrant les réponses appropriées.
  • Moins de triage manuel : Les tâches répétitives sont confiées à l'automatisation, ce qui permet aux équipes de se concentrer sur des tâches à plus forte valeur ajoutée.
  • Des flux de travail plus intelligents : Plus l'IA contribue à résoudre d'incidents, plus elle s'améliore. Elle apprend des événements passés pour accélérer et réduire les perturbations futures.

Des plateformes comme Operations Cloud de PagerDuty donnent vie à ce concept en exploitant la puissance de l'IA pour automatiser les tâches clés de réponse aux incidents, réduire la charge de travail des équipes humaines et leur permettre de se concentrer sur des initiatives plus stratégiques.

L'informatique utilise l'IA pour adopter une position proactive en matière de sécurité

Alors que l'IA s'intègre de plus en plus à tous les aspects de l'entreprise, les dirigeants commencent à repenser le rôle de l'informatique. Près de la moitié (45 %) considèrent désormais les opérations informatiques comme un moteur essentiel de la sécurité et de la réduction des risques, un changement radical par rapport à il y a quelques années, lorsque les principales responsabilités de l'informatique se résumaient à la maintenance de l'infrastructure numérique et à la résolution des problèmes des utilisateurs.

Cette évolution se reflète dans les chiffres. En 2025, 71 % des organisations augmenteront leurs budgets de sécurité pour anticiper les nouvelles menaces, comme les cyberattaques basées sur l'IA et les vulnérabilités d'intégration tierces. Mais des budgets plus importants ne signifient pas toujours des équipes plus nombreuses. Pour faire plus avec moins, les services informatiques se tournent vers l'IA pour identifier les vulnérabilités avant que les attaquants n'aient la possibilité de les exploiter.

Automatisation pilotée par l'IA : les nouvelles opportunités s'accompagnent de nouveaux risques

Les améliorations apportées par l'IA et l'automatisation sont notables, mais elles ont des effets secondaires. Ceux qui intègrent l'IA à grande échelle constatent qu'elle introduit de nouveaux risques que leurs infrastructures actuelles ne sont pas conçues pour gérer.

Sans une approche structurée du déploiement de l’IA, comprenant une gouvernance claire, une surveillance en temps réel et des chemins d’escalade définis, les organisations peuvent avoir du mal à maintenir la visibilité et le contrôle sur des systèmes autonomes de plus en plus complexes.

L'automatisation pilotée par l'IA introduit de nouvelles vulnérabilités de sécurité

L'automatisation basée sur l'IA a élargi la surface d'attaque, offrant aux équipes de sécurité une zone plus vaste à protéger tandis que les acteurs malveillants gagnent en sophistication. Les cybercriminels exploitent l'IA pour manipuler les modèles d'apprentissage automatique, contourner les protocoles de sécurité et exploiter les failles des systèmes de détection automatisés. Ces attaques ciblent précisément les outils d'automatisation censés renforcer la sécurité. Il n'est donc pas surprenant que plus d'un tiers (35 %) des dirigeants citent la sécurité des données comme leur principal défi pour l'automatisation à l'échelle de l'entreprise.

En réalité, l'IA n'aide pas seulement les équipes de sécurité, elle aide aussi les attaquants. Sans stratégie de sécurité adaptative, les entreprises risquent de se laisser distancer par la sophistication croissante des exploits pilotés par l'IA. Pour rester à la pointe, il faut combiner des fonctionnalités modernes : surveillance en temps réel, détection adaptative des menaces et mécanismes de réponse automatisés capables de neutraliser les attaques avant qu'elles ne causent trop de dégâts.

L'automatisation fragmentée crée des angles morts opérationnels

À ce défi s'ajoutent des automatisations fragmentées et dispersées dans toute l'entreprise : réponse automatisée aux incidents, optimisation des coûts du cloud, surveillance de la sécurité, etc. Ces « îlots d'automatisation » constituent un obstacle évident pour les 58 % de dirigeants qui considèrent une « automatisation plus généralisée » comme l'un des principaux moyens d'améliorer l'efficacité opérationnelle. Sans cadre unifié, ces automatisations isolées engendrent des inefficacités au lieu de les éliminer.

Voici un scénario pour illustrer la situation : une organisation automatise la réponse aux incidents clients, tout en automatisant séparément l'allocation des ressources cloud. Si cette dernière réduit son infrastructure pour réduire ses dépenses, cela pourrait involontairement entraîner des problèmes de performances, forçant le système de réponse aux incidents à se contenter de limiter les dégâts. On se retrouve alors avec un cycle réactif qui pourrait engendrer plus de problèmes qu'il n'en vaut la peine.

Sans garanties, l’IA agentique augmente la complexité opérationnelle

2025 marquera le passage de l'IA agentique, concept fascinant à valeur ajoutée pour l'entreprise. Le rapport SODO révèle que 53 % des DSI et CTO prévoient qu'elle jouera un rôle clé dans leurs opérations numériques d'ici un à deux ans. Contrairement à l'automatisation traditionnelle, qui suit un scénario prédéfini, l'IA agentique peut détecter, diagnostiquer et résoudre les problèmes opérationnels de manière autonome, sans intervention humaine. Si ce niveau d'autonomie peut considérablement améliorer l'efficacité, il soulève également de sérieuses inquiétudes.

Sans mesures de protection appropriées, les agents d'IA peuvent :

  • Interpréter mal les données
  • Transformer les incidents mineurs en perturbations majeures
  • Prendre des décisions qui ne correspondent pas aux priorités de l’entreprise

Les opportunités offertes par l'IA agentique sont immenses, mais pour y parvenir, il est nécessaire de mettre en place des garde-fous spécifiques. Les organisations ont besoin d'un cadre de gouvernance garantissant l'alignement des décisions prises par l'IA sur les objectifs commerciaux, ainsi que d'un partenaire technologique garantissant transparence, contrôle et supervision à chaque étape.

Et après ? Leçons de SODO sur la façon dont les entreprises peuvent se préparer pour l'avenir

Alors, comment les organisations peuvent-elles concilier risque et rendement et tirer le meilleur parti de l'IA et de l'automatisation ? Voici trois recommandations du rapport SODO pour intégrer l'IA et l'automatisation de manière sûre et efficace.

La cybersécurité doit évoluer parallèlement à l’adoption de l’IA

L'IA est une arme à double tranchant : elle offre aux entreprises de nouvelles façons de se défendre contre les menaces, tout en en introduisant de nouvelles. Les équipes de sécurité ne peuvent plus se contenter de défenses statiques. Elles doivent s'appuyer sur des approches modernes comme la surveillance continue, la détection automatisée des anomalies et la réponse en temps réel pour contrer les menaces en constante évolution. Des plateformes comme Operations Cloud de PagerDuty intègrent des fonctionnalités qui aident les organisations à détecter, trier et corriger les risques plus rapidement, tout en réduisant leur exposition aux menaces opérationnelles.

La gouvernance de l’IA doit être une priorité absolue

L'adoption de l'IA agentique progresse à un rythme effréné. 88 % des organisations prévoient de la déployer dans les deux prochaines années. C'est une opportunité prometteuse, mais la gouvernance accuse actuellement un retard. Avant de se lancer à fond dans l'IA agentique, les dirigeants doivent définir des politiques spécifiques à l'IA afin de maintenir cette technologie en phase avec les priorités de l'entreprise et dans les limites de leur tolérance au risque et des exigences réglementaires. Gérer la gouvernance à grande échelle peut s'avérer complexe, c'est pourquoi l'automatisation pilotée par l'IA de PagerDuty offre transparence, auditabilité et contrôle pour aider les entreprises à gérer les risques liés à l'IA lors de son déploiement.

La maturité de l'automatisation déterminera la résilience opérationnelle

La véritable résilience consiste autant à prévenir les incidents qu'à y répondre efficacement. La résilience est étroitement liée à la maturité de l'automatisation : les entreprises dotées de stratégies d'automatisation matures font état d'une réponse plus rapide aux incidents, d'une fiabilité accrue et de moins de perturbations. Cependant, des lacunes subsistent : si 74 % des organisations ont amélioré leur maturité opérationnelle d'année en année, nombre d'entre elles peinent encore à déployer l'automatisation à grande échelle dans des fonctions critiques comme la gestion des incidents et l'optimisation des infrastructures. Par conséquent, elles se retrouvent confrontées à des angles morts opérationnels qui les exposent à des perturbations et à des temps de réponse lents.

Pour combler ce fossé, il est nécessaire de passer d'une automatisation fragmentée à un modèle opérationnel unifié et intelligent. PagerDuty aide les entreprises à réaliser cette transition en exploitant l'automatisation pour réduire les temps d'arrêt, améliorer la prévisibilité et permettre une atténuation proactive des risques.

La résilience opérationnelle est un avantage concurrentiel

Les risques liés à l'IA et à l'automatisation sont tout aussi réels que leurs avantages. Plutôt que d'adopter une approche attentiste, les organisations pionnières adopteront ces technologies tout en veillant à ce que leurs cadres de sécurité et de gouvernance soient à la hauteur.

Nous n'avons fait qu'effleurer le sujet. Pour en savoir plus sur la manière dont les entreprises font évoluer leurs stratégies de gestion des risques pour se préparer à la prochaine ère du numérique, cliquez ici. télécharger le rapport 2025 sur l'état des opérations numériques .