option
Maison
Nouvelles
Stratégie de sécurité de l'IA de Walmart : Enseignements clés pour l'entreprise en matière de risque, d'identité et de défense

Stratégie de sécurité de l'IA de Walmart : Enseignements clés pour l'entreprise en matière de risque, d'identité et de défense

26 novembre 2025
292

VentureBeat a récemment réalisé un entretien virtuel avec Jerry R. Geisler III, vice-président exécutif et responsable de la sécurité de l'information chez Walmart Inc. afin d'explorer les défis de cybersécurité auxquels est confronté le plus grand détaillant au monde à mesure que l'IA autonome devient plus répandue.

Notre discussion a porté sur la sécurisation des systèmes d'IA agentique, la modernisation de la gestion des identités et les principaux enseignements tirés du développement d'Element AI, la plateforme d'IA centralisée de Walmart. M. Geisler a offert une perspective franche et rafraîchissante sur la manière dont l'entreprise fait face à des menaces de sécurité sans précédent, qu'il s'agisse de contrer les cyberattaques stimulées par l'IA ou de sécuriser son énorme infrastructure hybride multi-cloud. Son approche de la refonte des systèmes de gestion des identités et des accès, orientée vers les startups, fournit des informations précieuses pour les entreprises de toute taille.

En tant que responsable de la sécurité pour une organisation de la taille de Walmart, opérant sur Google Cloud, Azure et des environnements de cloud privé, Geisler apporte une expertise distinctive à la mise en œuvre d'architectures Zero Trust et à la promotion de ce qu'il décrit comme la "vélocité avec gouvernance" - permettant une innovation rapide de l'IA au sein d'un environnement de sécurité fiable. Les choix architecturaux effectués au cours du développement d'Element AI ont influencé la stratégie globale de Walmart pour consolider les technologies d'IA émergentes.

Jerry R. Geisler III, vice-président principal et responsable de la sécurité de l'information, WalmartCrédit : Walmart

Voici quelques extraits de notre conversation :

VentureBeat : Comment vos structures de gouvernance et vos mesures de sécurité actuelles s'adaptent-elles pour contrer les nouvelles menaces et les actions involontaires des modèles à mesure que l'IA générative et agentique devient plus autonome ?

Jerry R. Geisler III : L'adoption de l'IA agentique introduit des risques entièrement nouveaux qui contournent les mécanismes de défense traditionnels. Il s'agit notamment de l'exfiltration de données, de l'utilisation abusive d'API et de la collaboration cachée entre les agents, qui pourraient perturber les opérations commerciales ou enfreindre les exigences réglementaires. Notre approche est centrée sur la mise en place d'une sécurité proactive et résiliente grâce à une gestion avancée de la posture de sécurité de l'IA (AI-SPM), permettant une surveillance continue des risques, de la sécurité des données, de la conformité et de la confiance.

VB : Le RBAC conventionnel montrant ses limites dans les environnements dynamiques de l'IA, comment Walmart affine-t-il ses modèles de gestion de l'identité et de confiance zéro pour fournir un accès aux données fin et contextuel ?

Geisler : Une organisation de notre envergure nécessite une stratégie personnalisée - qui adopte une mentalité de startup. Notre équipe réexamine fréquemment ce qu'elle construirait à partir de zéro, en se posant la question suivante : "Si nous commencions aujourd'hui, qu'est-ce que nous ferions ? "Si nous commencions aujourd'hui, à quoi ressemblerait la gestion des identités et des accès (IAM) ? La gestion des identités et des accès a considérablement évolué au cours des trois dernières décennies, et nous mettons l'accent sur la modernisation de notre pile de gestion des identités et des accès afin de rationaliser la complexité. Bien qu'elle se distingue de la confiance zéro, notre adhésion au principe du moindre privilège reste ferme.

Nous sommes optimistes quant à l'évolution et à l'adoption de protocoles tels que MCP et A2A, car ils répondent à de réelles préoccupations en matière de sécurité et nous aident à mettre en œuvre des contrôles d'accès détaillés et sensibles au contexte. Ces protocoles permettent de prendre des décisions d'accès en temps réel à l'aide d'informations d'identification vérifiables et de courte durée, en évaluant en permanence l'identité, la classification des données et les risques. Cela permet de s'assurer que chaque agent, outil et demande est validé de manière cohérente, incarnant ainsi pleinement les principes de la confiance zéro.

VB : Comment la configuration hybride multi-cloud de Walmart - utilisant Google, Azure et des clouds privés - influence-t-elle vos tactiques de segmentation et de micro-segmentation Zero Trust pour les charges de travail d'IA ?

Geisler : Notre stratégie de segmentation repose sur l'identité, et non sur l'emplacement du réseau. Les politiques d'accès sont appliquées de manière cohérente aux charges de travail dans les environnements cloud et sur site. Grâce aux progrès de protocoles tels que MCP et A2A, la mise en œuvre des services en périphérie devient normalisée, ce qui permet une application uniforme de la confiance zéro.

VB : L'IA permettant des attaques plus avancées, comme les campagnes de phishing convaincantes, quelles défenses basées sur l'IA Walmart déploie-t-il pour identifier et neutraliser ces menaces en constante évolution ?

Geisler : Chez Walmart, nous nous efforçons d'anticiper et de contrer les menaces émergentes, d'autant plus que l'IA transforme l'espace de la cybersécurité. Alors que les acteurs malveillants utilisent de plus en plus l'IA générative pour lancer des campagnes de phishing très persuasives, nous utilisons les mêmes technologies pour simuler des attaques adverses et construire une résilience proactive.

Nous avons intégré l'apprentissage automatique avancé dans nos systèmes de sécurité afin d'identifier les comportements inhabituels et de signaler les tentatives d'hameçonnage. Au-delà de la détection, nous utilisons l'IA générative pour modéliser des scénarios d'attaque et tester rigoureusement nos défenses par le biais d'exercices à grande échelle.

En intégrant de manière réfléchie les personnes et l'IA, nous contribuons à protéger nos associés et nos clients à mesure que l'écosystème numérique évolue.

VB : Element AI utilise largement des modèles d'IA en libre accès. Quels risques de sécurité particuliers cela pose-t-il et comment votre approche de la sécurité au niveau de l'entreprise s'adapte-t-elle ?

Geisler : Nous basons notre segmentation sur l'identité, et non sur l'emplacement du réseau. Les politiques d'accès sont appliquées de manière cohérente dans les environnements cloud et sur site. Avec des protocoles comme MCP et A2A qui gagnent du terrain, l'application des services en périphérie devient normalisée, ce qui garantit que la confiance zéro est uniformément mise en œuvre.

VB : Compte tenu des opérations mondiales et permanentes de Walmart, quels sont les systèmes automatisés ou de réponse rapide dont vous disposez pour gérer les incidents de cybersécurité simultanés ?

Geisler>Les opérations à l'échelle de Walmart exigent une sécurité rapide et transparente. Nous avons intégré une automatisation intelligente à plusieurs niveaux de notre programme de réponse aux incidents. En tirant parti des plateformes SOAR, nous orchestrons les flux de travail de réponse à travers les régions, ce qui permet d'endiguer rapidement les menaces.

Nous comptons également beaucoup sur l'automatisation pour l'évaluation continue des risques et pour hiérarchiser les réponses en fonction de leur gravité. Cela garantit que nos ressources sont allouées là où elles sont le plus nécessaires.

En associant des collaborateurs compétents à une automatisation rapide et à un contexte exploitable, nous assurons une sécurité efficace à la vitesse et à l'échelle requises par Walmart.

VB : Quelles stratégies Walmart utilise-t-il pour attirer, développer et conserver des professionnels de la cybersécurité capables de s'adapter à l'évolution de l'IA et de l'environnement des menaces ?

Geisler : Notre programme Live Better U (LBU) offre aux associés une éducation abordable - souvent gratuite - leur permettant d'obtenir des diplômes et des certifications en cybersécurité et en informatique. Ce programme offre aux collaborateurs de divers horizons une voie claire pour se perfectionner. Le programme met l'accent sur un apprentissage pratique qui s'applique directement aux exigences de sécurité de Walmart.

Nous organisons également notre conférence annuelle SparkCon (anciennement Sp4rkCon), qui propose des conférences d'experts et des questions-réponses avec des professionnels de premier plan. L'événement explore les derniers développements, techniques, technologies et menaces en matière de cybersécurité, créant ainsi des opportunités de réseautage et d'avancement de carrière pour les participants.

VB>Si l'on considère le développement d'Element AI, quelles sont les idées clés en matière de cybersécurité ou d'architecture qui ont influencé vos décisions quant au moment et à la manière de centraliser les technologies émergentes en matière d'intelligence artificielle ?

Geisler : C'est une question essentielle - nos décisions architecturales d'aujourd'hui définiront notre profil de risque pendant des années. En développant une plateforme d'IA centralisée, nous avons tiré deux leçons essentielles qui influencent notre orientation future.

Tout d'abord, la centralisation favorise grandement la "vélocité avec gouvernance". En établissant un chemin unifié et rationalisé pour le développement de l'IA, nous réduisons la complexité pour les scientifiques des données. Et du point de vue de la sécurité, elle crée un plan de contrôle unique. Nous intégrons la sécurité dès le départ, en garantissant l'uniformité des pratiques en matière de données, l'examen des modèles et le contrôle des résultats. Cela permet à l'innovation de se développer rapidement, dans un cadre auquel nous pouvons faire confiance.

Deuxièmement, cela permet de "concentrer la défense et l'expertise". L'environnement des menaces liées à l'IA évolue rapidement. Plutôt que de disperser nos spécialistes de la sécurité de l'IA dans de multiples projets indépendants, la centralisation nous permet de regrouper nos meilleurs talents et nos défenses les plus efficaces en un point clé. Nous pouvons mettre en œuvre et affiner des fonctions de sécurité avancées telles que les contrôles d'accès contextuels, la surveillance rapide et la prévention de la perte de données - en étendant cette protection de manière transparente à tous les cas d'utilisation.

Article connexe
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars. Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars. Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Recommandations de sujets spéciaux liés
Analyse des données Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce
Meilleurs outils d’IA pour la détection d’anomalies dans le suivi des KPI pour les équipes SaaS et Ecommerce

2026 Derniers Meilleurs Outils de Détection d’Anomalies par IA les mieux notés pour la surveillance des KPI dans les équipes SaaS et E-commerce ! XIX.AI a sélectionné une collection puissante et révolutionnaire, basée sur des tests rigoureux en conditions réelles et des classements mis à jour chaque semaine. Vous y trouverez des comparaisons détaillées entre les versions gratuites et payantes, afin de vous aider à identifier la solution incontournable qui améliore la productivité et débloque votre avantage concurrentiel grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
en écrivant Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs
Les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs

2026 : les meilleurs générateurs de plans basés sur l'IA pour les articles SEO longs, soigneusement sélectionnés par XIX.AI. Ces outils puissants offrent une aide révolutionnaire pour créer rapidement du contenu de haute qualité, améliorant ainsi considérablement l'efficacité de la rédaction. Découvrez une comparaison entre les versions gratuites et payantes, ainsi que des tests concrets et des classements détaillés pour vous aider à trouver l'option incontournable qui répond à vos besoins. Explorez dès maintenant pour tirer pleinement parti de l'IA.

8 outils
xix.ai
Éducation et apprentissage Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens
Outils d'étude basés sur l'IA pour les devoirs et la préparation aux examens

Les meilleurs outils d'IA de 2026 pour les devoirs et la préparation aux examens ! XIX.AI vous propose une sélection des outils les mieux notés, puissants et révolutionnaires, qui aident les élèves à booster leur productivité, à optimiser la réalisation de leurs devoirs et à réussir haut la main leurs examens grâce à des tests concrets. Découvrez un comparatif entre les versions gratuites et payantes, des classements détaillés et des options incontournables pour tirer pleinement parti de l'IA. Découvrez-les dès maintenant !

10 outils
xix.ai
Composition musicale Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues
Outils de démo vocale par IA pour les auteurs-compositeurs, les accroches, les mélodies principales et les sessions de brouillons multilingues

2026 Derniers Meilleurs Outils de Démonstration Vocale par IA pour les Paroliers, Créateurs d’Accroches et Équipes de Contenu Multilingues ! XIX.AI a sélectionné une liste primée d’outils puissants et révolutionnaires, soumis à des tests rigoureux en conditions réelles. Vous y trouverez des données détaillées comparant les versions gratuites et payantes, des classements complets et des options incontournables à essayer pour améliorer votre efficacité d’écriture et libérer votre potentiel créatif. Explorez dès maintenant pour découvrir l’outil parfait répondant à tous vos besoins en contenu !

9 outils
xix.ai
Entreprise Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises
Les meilleurs outils de veille concurrentielle basés sur l'IA pour les petites entreprises

Les meilleurs outils de recherche concurrentielle basés sur l’IA les plus récents et les mieux notés pour les petites entreprises en 2026 ! XIX.AI a sélectionné une collection extrêmement puissante et révolutionnaire, mise à jour chaque semaine à l’issue de tests rigoureux en conditions réelles et accompagnée de classements détaillés. Vous y trouverez un comparatif complet entre les versions gratuites et payantes pour vous aider à identifier les outils incontournables qui boosteront votre productivité et vous donneront un avantage concurrentiel. Découvrez-la dès maintenant pour trouver l'outil qui vous convient le mieux !

9 outils
xix.ai
Édition d'images Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs
Outils de retouche par IA Photoshop pour les vêtements d’e-commerce, nettoyage de la peau et cohérence des couleurs

2026 Derniers meilleurs outils de retouche par IA Photoshop pour les vêtements e-commerce, le nettoyage de la peau et la cohérence des couleurs ! Cette liste soigneusement sélectionnée et hautement notée propose des solutions puissantes qui changent la donne, vous aidant à améliorer l’efficacité rédactionnelle, rationaliser la création de contenu et obtenir des résultats visuels parfaits sans effort. Chaque outil a été testé dans des conditions réelles grâce à des classements mis à jour chaque semaine, accompagnés de détails comparatifs entre versions gratuites et payantes. Soutenu par XIX.AI, c’est le guide incontournable pour quiconque souhaite exploiter son avantage grâce à l’IA. Explorez dès maintenant !

10 outils
xix.ai
commentaires (5)
0/500
PaulWilson
PaulWilson 14 septembre 2026 18:00:07 UTC+02:00

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 7 juillet 2026 22:00:13 UTC+02:00

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 5 juin 2026 18:00:11 UTC+02:00

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2 décembre 2025 19:30:29 UTC+01:00

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 29 novembre 2025 11:30:53 UTC+01:00

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR