This is the Trace Id: 275fd5f108841ece1504274c9a0e0aea
Passer directement au contenu principal Vue d’ensemble Principes et approche Rapport de transparence Outils et pratiques Une IA responsable dans Azure Initiative pour un avenir sûr Rapport de progression IAS Vue d’ensemble des modèles et pratiques Confiance zéro Vue d’ensemble de la confidentialité Vue d’ensemble de la gestion de données Accès aux données Emplacement des données Délimitation des données dans l’Union européenne RGPD Vue d’ensemble de la conformité Offres de conformité Réglementations Conformité DORA Loi européenne sur l'IA Résilience numérique européenne Conformité NIS2 Conformité par région et par pays Accessibilité Produits et services Offres de conformité Niveau de conformité Rapports d’audit Ressources de protection des données English Sécurité Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Espace Azure Réalité mixte HoloLens de Microsoft Microsoft Viva Informatique quantique Éducation Automobile Services financiers Gouvernement Soins de santé Fabrication Vente au détail Trouver un partenaire Devenir un partenaire Partner Network Microsoft Marketplace Entreprises de logiciels Blogue Microsoft Advertising Centre pour les développeurs Documentation Événements Licences Microsoft Learn Microsoft Research Afficher le plan du site
Initiative pour un avenir sûr

Rapport d’avancement SFI de juillet 2026

L’Initiative pour un avenir sûr (SFI) de Microsoft est la manière dont nous intégrons la sécurité dans la culture, la gouvernance et l’ingénierie, et renforçons notre capacité à nous adapter aussi vite que les adversaires.
 Fond dégradé bleu et violet avec du texte blanc indiquant Microsoft Secure Initiative pour un avenir sûr La sécurité avant tout.
L’IA a transformé les deux pans de la cybersécurité. Les attaquants utilisent des modèles de pointe pour découvrir des vulnérabilités, enchaîner des chemins d’attaque et industrialiser l’exploitation plus rapidement que ne le permettent les approches manuelles. Chaque amélioration défensive pousse les attaquants à s’adapter : fermez un chemin, ils passent au suivant.

Les mêmes capacités accélèrent la défense. L’IA nous permet de détecter, d’évaluer et de remédier plus vite que ne l’aurait jamais permis une revue manuelle, transformant ce changement en avantage. Qu’il s’agisse de se défendre contre des attaques traditionnelles ou contre des attaques pilotées par l’IA, la sécurité est un processus continu, pas une destination. Elle ne peut pas être traitée comme une étape clé ni comme un investissement ponctuel. C’est une discipline : intégrée dès la conception, activée par défaut, validée en continu et réévaluée à mesure que le paysage des menaces évolue.

L’Initiative pour un avenir sûr (SFI) est la façon dont nous mettons cette discipline en œuvre chez Microsoft : en intégrant la sécurité dans la culture, la gouvernance et l’ingénierie, et en renforçant notre capacité à nous adapter aussi vite que les attaquants.

SFI applique rigoureusement les principes de Confiance zéro comme des contrôles intégrés directement aux plateformes, aux pipelines d’ingénierie et aux systèmes de gouvernance. L’objectif est que chaque identité soit vérifiée, chaque accès soit régi, chaque ressource soit protégée grâce à une application cohérente des stratégies, et que les contrôles soient standardisés, mesurés et appliqués dans tous les services, pour que les protections perdurent à mesure que les environnements évoluent et que de nouvelles menaces apparaissent.

Dans ce quatrième rapport SFI, les mises à jour reflètent des progrès significatifs qui ont amélioré la sécurité de Microsoft et de nos clients : trois objectifs ont atteint l’état cible, trois sont proches de l’achèvement et douze ont réalisé des progrès importants.

Découvrez-en davantage sur notre progression.
Nous partageons les progrès réalisés par rapport aux piliers et aux objectifs de SFI à travers trois thèmes qui permettent de comprendre comment les contrôles individuels contribuent à des résultats de sécurité plus larges.

Fondations sécurisées
: réduction des risques grâce au renforcement, aux référentiels d'ingénierie sécurisés, à l'inventaire des actifs, à la segmentation, à l'isolation du périmètre de sécurité et à l'application par défaut.

Défense proactive : Utilisation de l'IA, de la télémétrie de haute qualité, des signaux de sécurité et de la détection comportementale pour identifier plus tôt les risques réels, prioriser ce qui compte et réagir de manière décisive.

Préparation à l'avenir : Se préparer aux risques émergents, notamment la cryptographie post-quantique.
  • SFI a été créée pour améliorer la posture de sécurité de Microsoft, non pas de manière incrémentale, mais à l’échelle du système. Nous avons réalisé des progrès significatifs en renforçant nos fondations : durcissement des contrôles d’identité, définition de frontières de tenant explicites, application des valeurs par défaut d’ingénierie et validation continue sur l’ensemble des couches.

    En savoir plus sur notre base sécurisée
  • Les défenses traditionnelles restent essentielles, mais elles ne peuvent pas, à elles seules et suivre le rythme des menaces accélérées par l’IA. Alors que les attaquants utilisent l’IA et des techniques agentiques pour découvrir et exploiter plus rapidement les vulnérabilités, la défense doit passer de contrôles réactifs à une évaluation proactive et continue.

    En savoir plus sur notre défense proactive
  • Les menaces émergentes évoluent plus vite que les cycles de planification traditionnels. Une sécurité prête pour l’avenir consiste à anticiper tôt les risques structurels et à renforcer la résilience avant que ces risques ne deviennent des incidents opérationnels.

    En savoir plus sur notre préparation pour l’avenir

 

Culture

Les progrès que nous avons réalisés sont le résultat du travail quotidien de nos collaborateurs en matière de sécurité. Nous continuons à renforcer une culture qui fait de la sécurité une priorité, en renforçant les attentes en matière de performance, les pratiques d’ingénierie, ainsi que la formation et l’accompagnement. Lisez-en davantage sur la manière dont la sécurité est intégrée dans notre façon de travailler, de diriger et de mesurer l’impact dans le rapport complet.

Gouvernance

Nous continuons à faire évoluer notre modèle de gouvernance pour répondre au paysage menaces et à la complexité réglementaire grandissante. Découvrez comment notre approche de gouvernance est conçue pour renforcer la responsabilité, réduire les silos et garantir que les décisions en matière de risques de cybersécurité reflètent à la fois la réalité technique et l’impact commercial dans le rapport complet.

Sécurité dès la conception, Sécurité par défaut et Opérations sécurisées

Notre approche de la sécurité continue de s’appuyer sur les principes établis de Sécurisé dès la conception, Sécurisé par défaut et Sécurisé en exploitation.
  • Azure Integrated HSM renforce la confiance ancrée dans le matériel pour les charges de travail nuage et IA grâce à une protection des clés cryptographiques prise en charge par le matériel, avec une transparence accrue sur les microprogrammes, pilotes et composants logiciels publiés.

    En savoir plus sur Azure dans le rapport complet
  • Le mode de sécurité de base applique des configurations sécurisées par défaut en réduisant l’exposition liée aux paramètres hérités. Les identités managées Microsoft Entra permettent une authentification à portée limitée, l’application des stratégies et la gouvernance du cycle de vie pour les assistants IA d’entreprise.

    Découvrez-en davantage sur Microsoft 365 dans le rapport complet
  • La modernisation de l’authentification Windows renforce la confiance sur la plateforme en combinant des capacités PQC pour les certificats, les signatures numériques et les protocoles TLS. Une stratégie de confiance du noyau par défaut dans Windows 11 garantit que seuls les pilotes signés par le programme Windows Hardware Compatibility Program peuvent être chargés par défaut, et les nouveaux appareils Surface pour les entreprises intègrent un microprogramme basé sur Rust, sûr pour la mémoire.

    Découvrez-en davantage sur Windows dans le rapport complet

  • Le système d’analyse agentique multi-modèle de Sécurité Microsoft (nom de code MDASH) renforce la gestion des vulnérabilités grâce à une capacité d’analyse basée sur l’IA multi-modèle et aux notifications d’un état-nation dans Microsoft Defender. Il fournit des informations exploitables sur les acteurs malveillants de type état-nation, les rançongiciels et la fraude, y compris le contexte attribué à l’acteur de la menace, directement dans Microsoft Defender.

    Pour en savoir plus sur Sécurité Microsoft, consultez le rapport complet
Piliers de l’ingénierie

Les six piliers de l’Initiative pour un avenir sûr incluent des objectifs qui définissent notre approche de la sécurité

Le travail évolue en continu à mesure que le paysage des risques change. 
Personne assise à un bureau utilisant un ordinateur portable.
Rapport de progression IAS

Lisez le rapport d’avancement SFI complet de juillet 2026

Nous sommes impatients de partager les progrès réalisés, les enseignements tirés et des recommandations pratiques, tout en collaborant pour bâtir un avenir numérique plus sûr.
Ressources

Découvrez les ressources de l’Initiative pour un avenir sûr

 Personne utilisant un ordinateur portable affichant une présentation « Initiative pour un avenir sûr » tout en travaillant à un bureau en bois avec une tasse de café.
Rapport de progression IAS

Écoutez nos responsables d’ingénierie

Découvrez les réflexions de Salim Chawro sur le rapport d’avancement SFI de juillet 2026
 Présentatrice montrant une carte du monde lors d’une conférence.
Modèles et pratiques de l’Initiative pour un avenir sûr

Développez-vous en toute sécurité en suivant les modèles et les bonnes pratiques SFI

Chaque modèle offre des recommandations pratiques et reproductibles pour traiter les risques du monde réel.
 Deux personnes discutant de manière chaleureuse
Initiative pour un avenir sûr

Participez à l’engagement de Microsoft pour la sécurité avant tout

La sécurité n’a pas de fin. Chaque avancée technologique crée de nouvelles opportunités, de nouveaux risques et de nouvelles responsabilités.
 Fond dégradé bleu et violet avec du texte blanc indiquant Microsoft Secure Initiative pour un avenir sûr La sécurité avant tout.
Rapport de progression IAS

Rapport de progression SFI de novembre 2025

Découvrez un aperçu de notre situation en novembre.

Suivez Microsoft

Français (Canada) Confidentialité de l’intégrité des consommateurs Communiquer avec Microsoft Confidentialité Gérer les fichiers témoins Conditions d'utilisation Marques À propos de nos annonces