Étude HID : le PKI face à de nouvelles exigences liées à l’IA et à l’automatisation
HID a publié une nouvelle étude de marché qui examine comment les entreprises adaptent leurs stratégies d’infrastructure à clé publique (PKI) face à l’accélération des évolutions technologiques.
Le rapport, intitulé « La PKI à l'ère de l'IA et de l'automatisation », s'appuie sur les témoignages de plus de 300 responsables informatiques et de sécurité aux États-Unis et en Europe. Il met en évidence une évolution claire. La PKI n'est plus une simple couche de sécurité en arrière-plan. Elle devient un pilier stratégique de la confiance numérique dans des environnements de plus en plus automatisés et connectés.
L'automatisation au cœur de la stratégie PKI
À mesure que les cycles de vie des certificats raccourcissent, la gestion manuelle atteint ses limites. L’un des principaux facteurs est la réduction prévue de la validité des certificats TLS par le CA Browser Forum, qui passera de 398 jours aujourd’hui à seulement 47 jours d’ici 2029.
Les certificats Transport Layer Security sécurisent les connexions chiffrées entre les sites web, les applications et les systèmes connectés. Avec des durées de vie plus courtes, les organisations doivent gérer des renouvellements plus fréquents. L'automatisation devient ainsi une nécessité plutôt qu'une option.
Selon l'étude :
67 % des organisations automatisent déjà leurs processus de renouvellement de certificats
61 % prévoient d'investir dans l'automatisation de l'infrastructure PKI au cours des 24 prochains mois
L'automatisation réduit les erreurs humaines et permet aux organisations d'étendre la gestion des certificats à des environnements complexes. Cela est particulièrement pertinent pour les infrastructures IoT et les systèmes basés sur l'IA, où le nombre d'identités continue de croître rapidement.
La PKI en tant que service gagne du terrain, mais les modèles hybrides dominent
Les modèles PKI basés sur le cloud gagnent du terrain, mais leur adoption reste nuancée.
Alors que :
76 % des organisations utilisent des composants cloud dans leur PKI
seules 23 % s'appuient entièrement sur des déploiements PKI basés sur le cloud
De nombreuses grandes entreprises privilégient les approches hybrides qui combinent la flexibilité du cloud et le contrôle sur site. Cela reflète une tendance plus générale. Les organisations ne remplacent pas entièrement leurs systèmes PKI existants. Elles les étendent pour prendre en charge l'évolutivité et l'automatisation.
La PKI en tant que service simplifie les opérations en supprimant le besoin de matériel dédié tout en permettant l'émission, le renouvellement et la révocation automatisés des certificats. Parallèlement, les exigences en matière de sécurité, de conformité et de contrôle continuent d'influencer les décisions de déploiement, en particulier dans les environnements à grande échelle.
La conformité devient un moteur essentiel de l'activité
La pression réglementaire apparaît comme l'un des principaux catalyseurs de l'adoption de la PKI.
Des cadres réglementaires tels que le RGPD, le Cyber Resilience Act, la directive NIS2 et la loi HIPAA poussent les organisations à renforcer leurs stratégies en matière d'identité et de chiffrement. L'étude montre que la PKI est de plus en plus liée aux résultats commerciaux :
45 % des dirigeants identifient la conformité comme un objectif principal de la PKI
39 % suivent la conformité comme un indicateur de performance clé (KPI) formel
Cette évolution indique que la PKI n'est plus considérée comme une simple exigence technique. Elle contribue désormais de manière mesurable à la gestion des risques et à la résilience opérationnelle.
La préparation à la cryptographie post-quantique reste limitée
L'informatique quantique représente une menace à long terme, mais critique, pour les normes de chiffrement actuelles. On s'attend à ce que les attaquants collectent aujourd'hui des données chiffrées en prévision de futures capacités de déchiffrement.
Malgré cela, les organisations avancent avec prudence :
12 % testent activement la cryptographie post-quantique
25 % élaborent des stratégies internes
37 % suivent l'évolution de la situation
La complexité de la transition vers une cryptographie résistante à l'informatique quantique reste un obstacle majeur. Les grandes entreprises, en particulier celles comptant plus de 50 000 employés, sont à la pointe des efforts d'adoption précoce et mènent des projets pilotes pour se préparer à la migration future.
Les agents IA introduisent une nouvelle couche d'identité
L'une des conclusions les plus tournées vers l'avenir de l'étude est l'émergence des agents IA en tant que nouvelle catégorie d'identité numérique.
À mesure que la communication entre machines s'intensifie, la sécurisation des interactions entre les systèmes d'IA devient cruciale. L'étude indique que :
34 % des organisations identifient les certificats d'agents IA comme une tendance clé
Cela reflète un besoin croissant d'étendre l'infrastructure PKI au-delà des utilisateurs et des appareils traditionnels pour inclure les systèmes autonomes. Dans les environnements où les agents IA interagissent avec d'autres services, plateformes ou appareils, les identités de confiance deviennent essentielles pour garantir la sécurité des opérations.
La PKI, catalyseur stratégique de la prochaine phase de connectivité
Ces résultats soulignent une évolution plus large. La PKI est en train de devenir un catalyseur central des écosystèmes numériques façonnés par l'IoT, l'IA et l'automatisation.
Le raccourcissement des cycles de vie des certificats, le renforcement des exigences réglementaires et les menaces émergentes telles que l'informatique quantique obligent les organisations à repenser leur approche. L'automatisation, les modèles de déploiement hybrides et les nouveaux cadres d'identité deviennent des composantes essentielles des stratégies PKI modernes.
Pour les organisations opérant dans des environnements connectés, en particulier dans les déploiements IoT, des infrastructures PKI évolutives et automatisées sont de plus en plus cruciales pour garantir la sécurité, la conformité et la continuité opérationnelle.
L'étude de marché complète fournit des données supplémentaires et une analyse plus approfondie de ces évolutions.
Lisez et téléchargez l'étude ici: https://www.hidglobal.com/resources/public-key-infrastructure-pki-age-ai-and-automation