Glossaire · Assistant de programmation IA
Copilote de code
Définition
Un système d'IA qui génère, complète ou réécrit du code source dans l'environnement de développement. Première des huit familles d'IA du système d'information, et la plus répandue en Shadow AI.
Pourquoi c’est important
Il n'est pas classé à haut risque par nature, mais il n'est pas hors périmètre pour autant : la transparence (art. 50) et la maîtrise de l'IA (art. 4) s'appliquent, et la sécurité de ce qu'il produit relève de l'article 32 du RGPD, sans réserve ni report. Les tests publics convergent autour de 45 % de code vulnérable en sortie d'assistant. L'ANSSI et le BSI recommandent une précaution dès la conception et une préférence pour des solutions éditeur cadrées plutôt que des frameworks auto-hébergés non maîtrisés.
Exemple concret
L'effet le moins anticipé n'est pas technique : un outil perçu comme « assez intelligent » abaisse la vigilance en revue de code. C'est le biais d'automatisation appliqué au delivery — et c'est la revue systématique qui le compense, pas l'outil.
Lien avec SiyadAI
SiyadAI recense les copilotes réellement installés, y compris ceux arrivés par abonnement individuel, et les rattache à un propriétaire et à un contrôle de revue.
Un copilote de code est-il concerné par l’AI Act ?
Lire la réponseÀ lire aussi : Guide IA & DSI · Shadow AI · Sécurité des IA génératives · Comparatif DSI
Explorer les autres piliers
Registre des usages IA
L’inventaire opposable de tous vos systèmes d’IA.
Gouvernance de l’IA
Rôles, comité IA, méthode — le cadre de contrôle.
Shadow AI
Détecter les usages d’IA non déclarés.
AIPD & IA
Analyse d’impact RGPD (art. 35) des systèmes d’IA.
Sécurité des IA génératives
OWASP, ANSSI : protéger copilotes et agents.