Cette semaine, Forrester a publié un nouveau rapport intitulé « The Data Security Platforms Landscape, Q3 2026 ». Ce rapport dresse le profil de 31 éditeurs et confirme ce que les acheteurs pressentent déjà intuitivement : à mesure que l’IA redéfinit l’accès, la création et la circulation des données, la DSP est devenue le mur porteur de la sécurité des entreprises.
Forrester qualifie la catégorie des DSP de « mature ». Comprenez : indispensable. La DSP a passé dix ans à se tailler une place au cœur du socle de sécurité ; elle constitue désormais la couche fondamentale à laquelle tous les autres briques de la sécurité de l’IA doivent se connecter.
Trois enseignements majeurs à retenir :
1. L’IA agentique a élargi le périmètre fonctionnel des DSP
Forrester désigne l’IA agentique à la fois comme la « tendance majeure » et le « principal facteur de rupture » de cette catégorie. Les agents d’IA représentent une nouvelle classe d’identités : ils accèdent aux données à la vitesse de la machine, génèrent leurs propres données et agissent en toute autonomie. Il ne s’agit pas d’une simple mise à jour marginale du rôle de la DSP. C’est un véritable changement d’échelle.
Le comité d’achat a évolué en conséquence. L’affaire ne concerne plus seulement le CISO. Les responsables Data, les responsables IA et les directeurs techniques sont désormais autour de la table, car la DSP doit s’intégrer directement dans l’architecture de données et d’IA que leurs équipes déploient.
2. Les acheteurs font face à un déficit de remédiation, pas de visibilité
Le passage le plus éclairant du rapport concerne la mise en œuvre des découvertes réalisées par une DSP : les acheteurs se heurtent à un écart persistant entre une visibilité fragmentée et une remédiation effective sous responsabilité, tout en maintenant les données exploitables.
En clair : visualiser est facile, agir est difficile. Les acheteurs veulent que les constats établis par la DSP déclenchent des actions concrètes. La remédiation automatisée à grande échelle constitue le Saint-Graal de la sécurité des données. Les éditeurs qui s’imposeront désormais sont ceux qui bouclent la boucle de remédiation, sans aucune intervention humaine.
3. Le DSPM est un simple incontournable, l’application des politiques est la vraie plateforme
L’apport le plus déterminant de Forrester dans ce rapport est son refus de confondre la gestion de la posture de sécurité des données (DSPM) avec l’ensemble de la mission de sécurisation des données. Le DSPM vous indique quelles données vous détenez, où elles résident et si des faiblesses élémentaires de posture les exposent à des risques. Or, la découverte des données ne constitue pas la sécurité des données.
La définition de la DSP donnée par Forrester va plus loin, et pose le cadre exact :
Une plateforme qui offre une approche globale de la sécurisation des données, de la compréhension de votre patrimoine documentaire et de sa sensibilité, de la mise en lumière et de la génération d’analyses sur les données et leur utilisation, de la visibilité sur les risques et les menaces qui pèsent sur elles, et de la mise en œuvre de contrôles de sécurité centrés sur les données afin d’appliquer les politiques d’accès, d’utilisation et de gestion de leur cycle de vie. style="background-color: #8be000;">
The Data Security Platforms Landscape, Q3 2026
Relisez attentivement ce dernier point : appliquer les politiques d’accès, d’utilisation et de gestion du cycle de vie des données. C’est là que se situe la frontière entre un simple rapport et un plan de contrôle. Entre « vous avez exposé des données clients confidentielles sur ce site SharePoint, merci de corriger le problème » et « nous avons révoqué automatiquement 1 million d’autorisations excessives sans causer la moindre interruption ».
Les entreprises n’ont pas besoin d’un tableau de bord de plus pour leur rappeler que leurs données sont exposées. Elles ont besoin d’une plateforme capable d’agir en conséquence. La définition élargie de Forrester place enfin le volet de l’application effective sur un pied d’égalité avec le volet de la découverte, à la place qui lui revient.
Le rapport Landscape de Forrester englobe également dans cette catégorie des fonctionnalités telles que la surveillance de l’activité des bases de données et la détection des menaces centrée sur les données, des capacités qui doivent constituer le cœur d’une DSP, et non des outils périphériques.
Le positionnement de Varonis
L’année dernière, Forrester a nommé Varonis parmi les Leaders du rapport The Forrester Wave™: Data Security Platforms, Q1 2025. Si le marché s’oriente vers des contrôles de données continus, intégrés et orientés vers l’action, capables de maintenir humains et agents dans le cadre fixé, c’est précisément le combat que nous menons depuis des années. Une plateforme unique, délivrée en mode SaaS mutualisé, assurant à la fois la découverte et l’application effective des règles à l’ère de l’IA.
Si vous disposez d’un abonnement Forrester, vous pouvez lire le rapport complet ici.
Forrester ne cautionne aucun éditeur, produit, marque ou service mentionné dans ses publications de recherche, et ne conseille à personne de choisir les produits ou services d’un éditeur sur la base des évaluations publiées. Les informations sont établies à partir des meilleures ressources disponibles. Les opinions reflètent le jugement à la date de publication et sont sujettes à modification. Ce rapport fait partie d’un ensemble plus vaste de ressources Forrester (modèles interactifs, cadres méthodologiques, outils, données et conseils d’analystes). Pour en savoir plus sur l’objectivité des analyses Forrester, consultez leur charte ici.
Veuillez noter que cet article a été traduit avec l'aide de l'IA et révisé par un traducteur humain.
Prêt à sécuriser tout ce que vous créez et exécutez à l’aide de l’IA ?