IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Gartner appelle les entreprises à bloquer tous les navigateurs IA : le cabinet alerte sur les risques de fuite de données et les actions malveillantes induites par l'injection indirecte de commandes

Le , par Stéphane le calme

112PARTAGES

12  0 
L’essor fulgurant des navigateurs enrichis à l’intelligence artificielle transforme déjà la manière dont les internautes consultent, résument et réorganisent l’information. Mais derrière cette accélération technologique, Gartner livre une mise en garde aux allures d’avertissement stratégique : pour les entreprises, il faudrait bloquer purement et simplement tous les navigateurs intégrant des fonctions IA dans un horizon proche. Cette recommandation radicale repositionne le débat sur l’IA non plus comme un simple sujet d’innovation, mais comme un risque opérationnel et de conformité majeur que les DSI ne peuvent plus ignorer.

Historiquement, le navigateur web a toujours été un point d’exposition central pour les organisations. Mais avec l’arrivée de fonctionnalités d’IA intégrées – comme la capture de contenu, la génération automatique de résumés, les assistants conversationnels embarqués ou la pré-analyse de pages web – la surface d’attaque change qualitativement. Les extensions IA, ou les navigateurs nativement assistés (Arc, Opera AI, Brave avec ses modèles embarqués, Edge Copilot, etc.), opèrent souvent en envoyant de larges volumes de données de navigation vers des clouds tiers.

Pour Gartner, ces flux sont encore trop opaques, trop peu maîtrisés et trop impossibles à auditer pour être compatibles avec les exigences de sécurité d’une entreprise moderne. Cela inclut des risques directs comme la fuite involontaire d’informations sensibles (documents internes, extraits de code, données RH, e-mails confidentiels), mais aussi des risques indirects plus subtils :
  • utilisation non documentée de données professionnelles pour entraîner des modèles ;
  • absence de garanties contractuelles sur la gouvernance des données ;
  • difficultés à tracer la conservation ou la suppression des contenus envoyés.

Selon le cabinet d'analystes Gartner, les navigateurs agentics sont trop risqués pour la plupart des organisations.

Le cabinet a formulé cette recommandation dans un avis intitulé « Cybersecurity Must Block AI Browsers for Now » (La cybersécurité doit bloquer les navigateurs IA pour l'instant), dans lequel Dennis Xu, vice-président de la recherche, Evgeny Mirolyubov, directeur principal de l'analyse, et John Watts, vice-président de l'analyse, observent que « les paramètres par défaut des navigateurs IA privilégient l'expérience utilisateur au détriment de la sécurité ».

La définition des analystes d'un navigateur IA englobe des outils tels que Comet de Perplexity et ChatGPT Atlas d'OpenAI, qui comprennent deux éléments :
  • Une « barre latérale IA » qui offre aux utilisateurs la possibilité de résumer, rechercher, traduire et interagir avec le contenu web à l'aide des services IA fournis par le développeur du navigateur.
  • Une capacité de transaction agentique qui permet au navigateur de naviguer, d'interagir et d'effectuer des tâches de manière autonome sur des sites web, en particulier dans le cadre de sessions web authentifiées.

Le document de Gartner avertit que les barres latérales IA signifient que « les données sensibles des utilisateurs, telles que le contenu Web actif, l'historique de navigation et les onglets ouverts, sont souvent envoyées vers le back-end IA basé sur le cloud, ce qui augmente le risque d'exposition des données, à moins que les paramètres de sécurité et de confidentialité ne soient délibérément renforcés et gérés de manière centralisée ».

Mais si vous estimez que l'IA back-end présente trop de risques, Gartner recommande d'empêcher les utilisateurs de télécharger ou d'installer des navigateurs IA.

Le cas de Google

Depuis septembre 2025, Google a intégré à Chrome un assistant alimenté par son modèle d’intelligence artificielle Gemini. Concrètement, un chat-window basé sur Gemini est disponible dans le navigateur, avec la promesse que Chrome finira par disposer de capacités « agentic » — c’est-à-dire la faculté d’agir en autonome, d’interagir avec les contrôles du navigateur, de remplir des formulaires, de naviguer sur des sites, voire d’exécuter des séquences d’actions complexes sur la base d’un simple prompt de l’utilisateur.

Ce virage transforme Chrome — jusque-là un simple outil d’affichage et d’interaction manuelle avec le web — en un véritable « navigateur-agent », capable d’agir pour l’utilisateur. Mais cette évolution soulève des enjeux de sécurité, de vie privée et de confiance fondamentalement nouveaux.

Google prévoit d'ajouter un deuxième modèle basé sur Gemini à Chrome afin de résoudre les problèmes de sécurité créés par l'ajout du premier modèle Gemini à Chrome.

En septembre, Google a ajouté une fenêtre de chat...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Bardaz
Nouveau Candidat au Club https://www.developpez.com
Le 12/12/2025 à 10:46
Le problème n'est pas les navigateurs et il faut être sérieusement neuneu pour penser cela.

L'IA est intégré à MacOS et à Windows 11 et c'est ces OS qui sont déployés majoritairement en entreprise. La pointe de l'iceberg c'est les navigateurs, le gros du visible c'est les OS et dessous qu'est ce qu'on a ? Les processeurs par exemple. Ceux-ci sont desormais conçus avec des réseaux de neurones spécifiquement pour l'IA. Demain le problème sera donc matériel si il ne l'est pas déjà.

La mémoire est courte il faut donc la stimuler. Souvenez-vous de l'Intel Management Engine avec son niveau de privilège élevé qui s'execute sans votre accord et représente une porte dérobée. On a actuellement des réseaux de neurones avec un calcul dédié, rien ne dis qu'un redit ne sera pas employé pour favoriser le fameux OS Agentique.

Bref, si le matériel n'est pas Libre, aucun salut et les navigateurs ne sont pas un sujet.
4  0 
Avatar de Bardaz
Nouveau Candidat au Club https://www.developpez.com
Le 13/12/2025 à 0:15
Citation Envoyé par Fagus Voir le message
Bien sûr que c'est un sujet. Bien sûr tous les pays espionnent les autres avec tous les moyens dont ils disposent.(sauf peut être les européens qui n'osent pas espionner "l'ami américain"
C'est une autre chose de leur donner un accès légal à nos informations .
C'est pas mon propos, je ne parle pas d'espionnage mais de hierarchisation d'accès mais en effet l'un implique l'autre. En l'occurence que tu ai ton navigateur avec IA ne change absolument rien si ton IA est intégré à l'OS. Et que tu ai ton IA intégré à l'OS ne change absolument rien si tu as une partie hardware indépendante type IME avec un réseau de neurones.

Le constat est le même et pour parler du sujet espionnage c'est l'entreprise détentrice de l'IA et ce, peut importe laquelle on est d'accord qui à soit un accès direct à ta machine soit aux données collectées. Donc se concentrer sur les navigateurs c'est oublier tout le reste et éviter la question de l'OS et du Hardware. Mais c'est ok on connaît tous Gartner c'est la boîte qui se plante dans toutes ses prévisions.
1  0 
Avatar de Fagus
Membre expert https://www.developpez.com
Le 12/12/2025 à 21:42
Citation Envoyé par Bardaz Voir le message
.[...]
Bref, si le matériel n'est pas Libre, aucun salut et les navigateurs ne sont pas un sujet.
Bien sûr que c'est un sujet. Bien sûr tous les pays espionnent les autres avec tous les moyens dont ils disposent.(sauf peut être les européens qui n'osent pas espionner "l'ami américain"
C'est une autre chose de leur donner un accès légal à nos informations .

Je suis dans le public (dans le public on n'a pas les contrôles auxquels le privé est contraints car nous sommes naturellement purs). On utilise des logiciels dans le navigateur pour manipuler des choses légalement confidentielles avec obligation d'accès sécurisé yada yada.
Bref la DSI fait utiliser edge, qui ajoute une petite icône sur les images confidentielles, et qui se superpose aux controls du logiciel dans le navigateur.
Par erreur de clics, les images confidentielles super protégées légalement sont envoyées tous les jours à Microsoft pour analyse et recherche inversée...
1  1 
Avatar de tepaze
Membre habitué https://www.developpez.com
Le 12/12/2025 à 22:56
Citation Envoyé par Bardaz Voir le message
Le problème n'est pas les navigateurs et il faut être sérieusement neuneu pour penser cela.

L'IA est intégré à MacOS et à Windows 11 et c'est ces OS qui sont déployés majoritairement en entreprise. La pointe de l'iceberg c'est les navigateurs, le gros du visible c'est les OS et dessous qu'est ce qu'on a ? Les processeurs par exemple. Ceux-ci sont desormais conçus avec des réseaux de neurones spécifiquement pour l'IA. Demain le problème sera donc matériel si il ne l'est pas déjà.

La mémoire est courte il faut donc la stimuler. Souvenez-vous de l'Intel Management Engine avec son niveau de privilège élevé qui s'execute sans votre accord et représente une porte dérobée. On a actuellement des réseaux de neurones avec un calcul dédié, rien ne dis qu'un redit ne sera pas employé pour favoriser le fameux OS Agentique.

Bref, si le matériel n'est pas Libre, aucun salut et les navigateurs ne sont pas un sujet.
Pourrais tu développer s'il te plaît, car je comprend en surface, mais pas vraiment bien à propos des processeurs...
0  0 
Avatar de Bardaz
Nouveau Candidat au Club https://www.developpez.com
Le 13/12/2025 à 0:31
Citation Envoyé par tepaze Voir le message
Pourrais tu développer s'il te plaît, car je comprend en surface, mais pas vraiment bien à propos des processeurs...
Voici un résumé de ce qu'est l'Intel Management Engine qui était mon exmple coté processeur. L'article est assez neutre et cite la réaction Coreboot / Libreboot.
0  0