BLOG

F5 renforce son cadre TRiSM en annonçant l'acquisition de CalypsoAI

Miniature de Ian Lauth
Ian Lauth
Publié le 12 septembre 2025

L’intelligence artificielle est devenue une arme à double tranchant pour la cybersécurité. Les modèles d’IA stimulent l’innovation et transforment les secteurs, mais leur imprévisibilité crée de nouveaux risques. Qu’il s’agisse d’un chatbot maladroit ou d’un agent trop autonome, ce nouveau paysage de risques regorge de pièges susceptibles de nuire à votre réputation ou de miner la confiance de vos clients. 

Chaque nouvelle version du modèle génère des vulnérabilités inédites, et dès que vous déployez ces modèles à grande échelle—qu’il s’agisse d’invoquer des outils ou d’exécuter des opérations—les conséquences liées à l’exploitation, aux biais et à la sécurité s’intensifient considérablement. C’est pourquoi vous avez besoin de contrôles et de garde-fous renforcés. 

Dans son récent «Guide du marché pour la gestion de la confiance, des risques et de la sécurité de l'IA (TRiSM)»,1 Gartner® souligne que « les entreprises font face à plusieurs risques liés à l'IA, principalement la compromission des données, les risques tiers ainsi que des résultats inexacts ou indésirables ». Nous estimons que cela renforce votre besoin de gouvernance, de sécurité et de gestion des risques renforcées, indispensables pour toute organisation qui déploie l’IA à grande échelle — surtout si vous voulez agir rapidement. En appliquant les contrôles issus du TRiSM, vous pouvez adopter l’IA de manière à la fois plus sûre et plus rapide.

Dans ce contexte en pleine évolution, F5 réalise une acquisition stratégique et opportune avec CalypsoAI pour répondre à ces enjeux. Les compétences clés comprennent l’expertise de CalypsoAI en gouvernance de l’IA ainsi qu’en inspection et contrôle à l’exécution des systèmes d’IA. En associant ces capacités à la F5 Application Delivery and Security Platform (ADSP), F5 s’affirme comme un acteur incontournable proposant une solution complète qui non seulement réduit les risques liés à l’IA, mais vous permet aussi de déployer vos projets d’IA en toute flexibilité, sécurité et confiance. 

Naviguer dans un paysage de l’IA en pleine évolution

Le marché de l’IA évolue à une vitesse inédite, avec la multiplication des grands modèles linguistiques fondamentaux (LLM) et des petits modèles spécialisés (SLM) dans tous les secteurs. Si vous continuez à utiliser des outils traditionnels dans cet environnement en transformation, vous risquez de ne pas réussir à évoluer à grande échelle, à rester flexibles et à maîtriser vos coûts.

Gartner affirme que vous devez garder votre indépendance vis-à-vis d’un modèle d’IA ou d’un fournisseur d’hébergement unique pour garantir évolutivité, flexibilité, contrôle des coûts et confiance, alors que les marchés de l’IA évoluent rapidement et mûrissent.1

Nous reconnaissons l’importance de garder votre indépendance face à tout modèle d’IA ou fournisseur d’hébergement unique, soulignant le besoin de flexibilité et de confiance à mesure que les capacités de l’IA s’étendent à de nouveaux usages.

F5 répond à cette évolution rapide en intégrant les inspections de sécurité en temps réel et les évaluations de risque de CalypsoAI pour tout modèle, quelle que soit son origine. En exploitant F5 ADSP, renforcé par les solutions CalypsoAI, vous pouvez adopter en toute assurance une variété d’outils d’IA tout en gardant le contrôle sur vos modèles et applications. Cette autonomie vous libère de la dépendance aux fournisseurs d’IA spécifiques et prépare vos déploiements d’IA à réussir durablement et à grande échelle.

Une approche par couches pour assurer la sécurité de l'IA

Le guide marché Gartner pour AI TRiSM1 identifie quatre couches de capacités techniques, toutes bâties sur une cinquième couche assurant la protection technologique traditionnelle :

  1. Pilotage de l’IA
  2. Inspection et application en temps réel
  3. La gouvernance de l’information
  4. Infrastructure et stack

Nous assurons la fiabilité et la sécurité des systèmes d’IA en validant leur conformité aux politiques de votre organisation, aux exigences réglementaires et aux principes éthiques.

Pyramide des fonctions technologiques Gartner AI TRiSM
Les fonctions technologiques AI TRiSM selon Gartner

Gartner, Inc. a publié ce graphique dans un document de recherche plus largement développé ; évaluez-le dans ce contexte. Vous pouvez obtenir le document Gartner sur demande auprès de F5.

L'acquisition de CalypsoAI renforce la position de F5 comme leader en sécurité applicative, notamment dans le domaine de l'IA, où vous faites face à des menaces croissantes venant autant de l’extérieur que de l’intérieur, avec des acteurs malveillants exploitant des comportements erronés de l'IA et l’imprévisibilité même de celle-ci. Les compétences de CalypsoAI en gouvernance de l'IA et en application à l’exécution viennent compléter F5 ADSP, qui fournit des contrôles à l’échelle de votre entreprise pour les informations, l'infrastructure et les technologies de protection traditionnelles. En associant ces atouts, nous couvrons chaque couche de l'AI TRiSM,1 pour vous offrir une gestion complète de la confiance et des risques liés à l'IA.

CalypsoAI excelle dans les deux couches supérieures de la pyramide — la gouvernance de l’IA ainsi que l’inspection et l’application en temps réel — tandis que F5 ADSP complète ces fonctions en assurant la gouvernance de l’information, l’infrastructure et les couches traditionnelles de protection.

Pilotage de l’IA

CalypsoAI renforce la gouvernance de l’IA grâce à un catalogue de modèles et à un système d’évaluation des risques, offrant une vue unifiée des actifs IA de votre entreprise. CalypsoAI s’appuie sur les principes d’IA responsable que sont la responsabilité, la transparence et la sécurité. En évaluant en continu la santé et les performances des modèles, CalypsoAI vous permet d’aligner les résultats IA avec les réglementations, telles que le RGPD et la loi européenne sur l’IA, et d’adopter une démarche éthique et de confiance.

Inspection et application en temps réel de l’IA

CalypsoAI utilise des moteurs d'exécution pour garantir l'alignement des politiques dans les applications d’IA. Ces mécanismes inspectent en temps réel les interactions d’IA, détectant anomalies et violations. Les cadres plug-and-play de CalypsoAI ajustent les défenses selon le comportement du modèle et les renseignements des agents menaces, assurant une sécurité proactive et instantanée pour vos déploiements d'IA en entreprise. En tirant parti de ces analyses, l'inspection à l'exécution combat les sollicitations malveillantes, les biais et les problématiques de conformité, vous aidant à devancer les menaces émergentes.

La gouvernance de l’information

F5 ADSP construit une gouvernance de l'information robuste sur la base d' acquisitions telles que LeakSignal pour aider à renforcer la protection des données dans des produits comme F5 BIG-IP SSL Orchestrator (SSLO), qui joue un rôle essentiel dans l'identification précise des types de données transmises et de leurs destinations. SSLO permet aux organisations qui déploient des modèles d'IA d'appliquer des contrôles basés sur des politiques qui interceptent les données avant leur exposition, atténuant ainsi considérablement les risques.

CalypsoAI intègre un contrôle d'accès avancé basé sur les rôles (RBAC) ainsi qu’une protection contre la perte de données (DLP) qui s’intègrent parfaitement à l’écosystème plus vaste de F5, offrant une classification et une découverte des données dynamiques en temps réel de l’IA. Avec F5 BIG-IP Access Policy Manager (APM), vous bénéficiez de contrôles d’accès unifiés pour utilisateurs, appareils et API, créant une base sécurisée pour les interactions pilotées par l’IA tout en répondant aux exigences spécifiques de gouvernance de l’IA.

Infrastructure et stack

Les solutions de protection des applications web et API (WAAP) F5 ADSP sécurisent l’infrastructure centrale des applications IA, à commencer par la mise en place d’un écosystème API solide et sécurisé. Même si l’IA représente un outil puissant et avancé, elle circule toujours sur les mêmes API que les organisations ont longtemps eu du mal à identifier et à protéger. L’exécution en temps réel de CalypsoAI renforce WAAP en réduisant les vulnérabilités propres aux interactions IA, tandis que F5 consolide cette couche grâce à des outils de découverte et de protection adaptés aux écosystèmes particulièrement chargés en API.

Nos partenariats avec les principaux fournisseurs de stockage tels que Dell, NetApp et MinIO renforcent la sécurité des flux de données, garantissant un stockage évolutif et performant ainsi qu’un transit fiable pour soutenir les cycles d’entraînement et d’inférence des modèles d’IA, y compris RAG. Par ailleurs, notre collaboration avec NVIDIA fait progresser les capacités du DPU grâce à F5 BIG-IP Next pour Kubernetes, facilitant la livraison et le déploiement des applications GPU tout en intégrant de nouveaux contrôles de sécurité pour l’inférence et l’apprentissage.

Intégrées dans une seule plateforme avec F5 ADSP, ces innovations technologiques réduisent le coût total de possession tout en préparant l'infrastructure d'IA à une montée en charge au niveau de l'entreprise.

Protection des technologies traditionnelles

La couche technologique traditionnelle constitue la base de la sécurité des applications d’entreprise, et les solutions F5 BIG-IP et F5 WAAP assurent les protections essentielles pour garantir la stabilité et la résilience de vos applications, données et infrastructure.

S’appuyant sur des outils de sécurité avancés, ces solutions vous protègent contre un large éventail de menaces — des attaques volumétriques et ciblées par déni de service distribué (DDoS) au trafic de bots et aux menaces sophistiquées de la couche applicative. Au centre, un pare-feu d’application web (WAF) performant vous protège contre l’injection SQL, le cross-site scripting (XSS) et d’autres menaces prioritaires identifiées par l’OWASP. Cette couverture exhaustive assure une sécurité en plusieurs couches, garantissant une protection intégrale pour vos opérations IA comme pour vos charges de travail classiques.

Un leadership renforcé en sécurité de l’IA

L’intelligence artificielle offre un potentiel de transformation majeur tout en présentant des risques considérables pour la cybersécurité. Son imprévisibilité, amplifiée par les exploits constants des acteurs malveillants, fait évoluer un paysage de menaces qui remet en cause les méthodes traditionnelles de sécurité.

Alors que vous adoptez rapidement les innovations en IA, la confiance et la responsabilité deviennent indispensables. L'acquisition stratégique de CalypsoAI par F5 répond précisément à ce besoin croissant, vous permettant d’adopter l’IA sereinement tout en garantissant sécurité, confidentialité et maîtrise opérationnelle. Grâce aux solutions TRiSM1 en couches pour l’IA, F5 établit un nouveau standard en sécurité des applications IA, afin que vous puissiez innover en toute confiance.

1 Gartner, Guide du marché sur la gestion de la confiance, des risques et de la sécurité de l’IA, 18 février 2025.

GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l’international, utilisée ici avec leur autorisation. Tous droits réservés