À proposExpertiseRéalisationsR&DBlogCommencerContact
← Retour au blog Gouvernance et sécurité

L'IA a résolu la syntaxe. Elle n'a pas résolu le jugement.

Trois mesures indépendantes, prises entre 2025 et 2026, convergent vers le même point : le code généré par IA dépasse 95% de correction syntaxique et plafonne à 55% en sécurité, et ce second chiffre n'a pas bougé depuis deux ans. La part du logiciel qui s'écrit est devenue bon marché. Celle qui se décide, non.

pH7x Systems® · · 5 min de lecture

Pendant trente ans, savoir programmer a été un avantage. Écrire du code coûtait cher, prenait du temps et restait rare, et ceux qui savaient le faire donnaient le rythme de tout projet. Cela a changé vite, et de façon mesurable : aujourd'hui, générer du code n'est plus l'étape difficile.

Ce qui suit n'est pas une prédiction. Ce sont trois mesures indépendantes, prises entre 2025 et 2026, qui convergent vers le même point : la machine a résolu la part du logiciel qui s'écrit, et non celle qui se décide.

Ce qui est devenu bon marché

Le rapport DORA 2025 de Google relève une adoption de l'IA chez 90% des professionnels du développement, soit quatorze points de plus que l'année précédente. Et, contrairement à l'an dernier, cette adoption s'accompagne désormais d'un débit de livraison plus élevé : les équipes écrivent et livrent plus vite.

En mars 2026, Veracode a testé plus de 150 modèles de langage sur 80 tâches de programmation, dans quatre langages. La correction syntaxique du code généré a dépassé 95%. Produire du code qui compile et fait ce qu'on lui demande n'est plus le problème.

Ce qui ne l'est pas

Dans la même étude, sur les mêmes tâches, seuls 55% du code généré ont passé les tests de sécurité. Près de la moitié comporte des vulnérabilités connues dès lors que personne ne donne de consigne de sécurité explicite. Et le chiffre ne bouge pas : il reste à ces mêmes 55% depuis deux ans, malgré GPT-5.1 et 5.2, Gemini 3, Claude 4.5 et 4.6.

Langage Code généré passant les tests de sécurité
Python 62%
C# 58%
JavaScript 57%
Java 29%

Mettez les deux chiffres côte à côte : plus de 95% de syntaxe correcte, 55% de sécurité correcte. L'écart entre les deux est exactement celui qui sépare écrire de décider. Les modèles ont appris à produire du code qui fonctionne ; ils n'ont pas appris à préférer la voie sûre quand une voie risquée fonctionne tout aussi bien.

DORA observe le même effet par l'autre bout : l'adoption de l'IA reste associée à davantage d'instabilité, avec plus de changements en échec, plus de reprises et des délais de rétablissement plus longs. La vitesse a augmenté. La solidité n'a pas suivi.

Il existe une troisième donnée, et c'est la plus dérangeante. En juillet 2025, METR a mené un essai randomisé auprès de développeurs expérimentés, sur des dépôts matures qu'ils connaissaient déjà bien. Avec accès à des outils d'IA, ils ont été 19% plus lents. À l'arrivée, ils estimaient avoir été 20% plus rapides. Le cadre est particulier et les auteurs eux-mêmes mettent en garde contre toute généralisation, mais la leçon tient : la sensation de vitesse et la vitesse réelle se sont dissociées.

Ce qui reste rare

Si le code a cessé d'être la ressource rare, la valeur s'est déplacée vers ce que la génération automatique ne couvre pas :

  • la connaissance du métier, qui ne se trouve dans aucun dépôt ;
  • l'architecture, dont le rôle principal est de décider ce qu'on ne construit pas ;
  • la sécurité, que les chiffres ci-dessus montrent non résolue ;
  • l'intégration, là où les systèmes réels cassent ;
  • la responsabilité, qui ne se délègue pas à un modèle.

Aucune de ces compétences n'est devenue moins chère ces deux dernières années. Toutes ont pris de la valeur, car il transite désormais par elles beaucoup plus de code, et beaucoup plus vite.

L'IA est un amplificateur, pas un remède

C'est la conclusion de DORA qui résume le mieux tout cela : l'IA ne répare pas une équipe, elle amplifie celle qui est déjà en place. Les équipes qui disposent de tests automatisés, d'une vraie revue et d'un retour rapide s'en servent pour aller plus loin. Celles qui n'en ont pas produisent les mêmes défauts, en plus grand nombre et plus tôt.

Équipe avec architecture, tests et revuel'IA amplifie ce qui fonctionnait déjà
Équipe sans cette basel'IA amplifie ce qui échouait déjà

C'est pourquoi la question utile n'est plus de savoir combien de code on parvient à produire. Elle est devenue tout autre : dans cette maison-là précisément, qu'est-ce que l'IA va amplifier ?

Ce que cela change en pratique

Le travail remonte en amont. Avant de brancher un outil d'IA sur des données d'entreprise, il faut savoir qui peut lire quoi : c'est un problème de permissions et de gouvernance, non de modèle, et nous l'avons traité dans ce qu'il faut mettre en ordre avant d'activer Copilot et dans l'assistant IA qui ne lit que ce que l'utilisateur peut lire. Il reste par ailleurs à décider où reposent les systèmes, ce qui était le sujet de l'état de SharePoint en 2026.

Deux entreprises, le même outil

Dans quelques années, la différence entre deux entreprises d'un même secteur ne tiendra pas à la quantité de logiciel produite. Elle tiendra à ce qu'elles ont décidé de construire, et surtout à ce qu'elles ont eu la discipline de ne pas construire. L'outil est le même pour les deux ; le jugement, non.

L'IA a fait baisser le coût de l'écriture. Elle n'a pas fait baisser le coût de l'erreur. Celui-là se paie toujours en entier, et il arrive désormais plus vite.

Poursuivre la lecture

Microsoft 365 & SharePoint

L'état de SharePoint en 2026 : ce qui est fini, ce qui est actuel et sur quoi bâtir

Chaque année, quelqu'un déclare SharePoint mort. Il ne l'a jamais été. Mais en quelques mois, des pans entiers sont bel et bien arrivés à leur terme : le modèle de compléments et Azure ACS ont été retirés en avril, et SharePoint Server 2016 et 2019, InfoPath et SharePoint Designer sont sortis du support en juillet. Voici ce qui a réellement pris fin, ce qui l'a remplacé, et sur quoi bâtir aujourd'hui, en local comme dans le cloud.

·7 min de lecture
Microsoft 365 & SharePoint

Windows 10 est terminé : Windows 11 est le minimum, pas le plan

Le support a pris fin en octobre 2025. Que le parc soit déjà sous Windows 11, qu'il paie des Extended Security Updates ou qu'il soit simplement exposé, la décision de fond est la même : changer les PC, ou profiter du passage forcé pour moderniser le poste de travail qui se trouve derrière. Voici la marche à suivre, avec les commandes Intune, Autopilot et Azure, et la raison pour laquelle ce même Windows 10 ne coûte rien à maintenir en vie dans le cloud.

·8 min de lecture
Microsoft 365 & SharePoint

SPFx 1.23.2 : mettre à jour n'est pas changer un numéro

La version précédente a été retirée de npm pour cause de régressions, et c'est là l'avertissement : le risque, quand on met à jour SharePoint Framework, ne vient presque jamais du runtime de SharePoint, il vient du build. Ce qui a changé dans Heft, dans Sass et dans npm audit, avec le code montrant ce que c'était, ce que c'est, et ce que ce sera.

·7 min de lecture