La quatrième bourse annuelle FedCyber Exchange s’est récemment déroulée dans Tysons Corner. Je suis parti avec un carnet complet et un sentiment renouvelé de l’impact que l’autonomie et l’IA auront sur les agences fédérales, non pas en théorie, mais en pratique. Ce n’était pas une conférence d’aspirations, c’était une salle remplie d’opérateurs, de RSSI, de DSI et d’autres technologues qui faisaient activement le travail de rendre leurs organisations inarrêtables. Avec plus de 100 clients, prospects et partenaires dans la salle, les conversations sur scène et hors scène étaient plus nettes, plus ancrées et plus urgentes que jamais.
FedCyber Exchange est la conférence annuelle sur la cybersécurité organisée par Tanium, et notre PDG, Dan Streetman, a lancé l’ 21 avril événement avec un discours d’ouverture sur les défis auxquels les agences fédérales sont confrontées.
« Votre responsabilité n’a jamais été aussi grande », a-t-il déclaré. « Les équipes informatiques et de sécurité sont censées répondre aux menaces, aux expositions et aux problèmes à la vitesse de la machine. C’est la réalité de votre mission. Être inarrêtable signifie plus que prévenir les pannes. Cela signifie accélérer la vitesse à laquelle nous nous adaptons et innovons. »
Voici mes 10 enseignements de la journée, combinant ce que j’ai entendu sur la scène, ce que j’ai appris dans les couloirs et ce que le partenariat de Tanium avec les agences gouvernementales nous dit sur l’orientation de l’informatique fédérale est en train de suivre.
1. Tout le monde pose la mauvaise question sur l’IA
L’IA aidera-t-elle les défenseurs à protéger les réseaux, ou aidera-t-elle les adversaires à les attaquer ? La réponse est : les deux. L’IA aidera tout le monde à être meilleur et plus rapide. L’IA améliorera la détection des menaces, accélérera la remédiation et comprimera les cycles de décision, mais rendra également les adversaires plus productifs, plus créatifs et plus difficiles à détecter.
La véritable question, qui est que les responsables informatiques fédéraux devraient perdre le sommeil, est : « Qui tirera parti de l’IA plus efficacement ? » Les organisations qui gagnent ne seront pas celles qui attendaient la certitude des risques liés à l’IA, ce seront elles qui ont construit l’infrastructure de données, les cadres de gouvernance, les muscles d’automatisation et les contrôles de supervision nécessaires pour déployer l’IA en toute confiance avant que l’environnement de menace ne l’exige.
L’automatisation n’est aussi fiable que les données qui la pilotent. Si vous souhaitez que l’IA vous aide à agir avec certitude, vous avez besoin d’une vérité en temps réel sur les endpoints, et non d’enregistrements et d’hypothèses obsolètes.
2. Reformuler la tension entre la conformité et la résilience
Le premier chat au coin du feu entre Dan Streetman et Jennifer Gase, RSSI adjointe de la CIA, a été le genre de conversation que vous ne résumez pas, que vous absorbez. Gase a établi une ligne nette et importante entre les organisations qui se concentrent uniquement sur la conformité et celles qui sont conçues pour résister aux perturbations.
Les organisations axées sur la conformité sont conçues pour les audits. Les organisations axées sur la résilience sont optimisées pour la continuité de la mission lorsque les choses tournent mal et que les choses tournent inévitablement mal. Dans le contexte fédéral, cette distinction a des implications opérationnelles de vie et de mort. La conformité est l’approche de l’ère industrielle. La résilience est le résultat de l’âge de l’information pour la continuité de la mission.
Les organisations axées sur la résilience sont optimisées pour la continuité de la mission lorsque les choses tournent mal et que les choses tournent inévitablement mal.
Les meilleures cyberdéfenses ne sont pas construites autour de ce qui compte pour les auditeurs, mais autour de ce qui compte pour les adversaires.
3. Zero Trust n’est plus une diapositive de stratégie. C’est réel.
Zero Trust est présent dans chaque présentation PowerPoint fédérale depuis une décennie. Ce qui était différent à FedCyber Exchange 2026 , c’était le ton. « Ne faites jamais confiance, vérifiez toujours » n’est plus une conversation de planification. Les praticiens de la salle ne demandaient pas s’il fallait exécuter Zero Trust. Ils demandaient comment le séquencer, comment le maintenir sous le tempo opérationnel et comment générer des preuves défendables pour les organismes de surveillance sans ajouter de fardeau manuel.
Et les agences font des progrès. Ils mesurent la maturité, séquencent la mise en œuvre sur les endpoints, l’identité et les réseaux et démontrent les progrès par rapport à des mandats réels. Tout cela découle de la compréhension croissante que la visibilité en temps réel des endpoints et l’application automatisée des politiques sont ce qui rend cela possible, et non des analyses ponctuelles et des rapports manuels.
« La confiance zéro est un objectif continu de notre part », a déclaré Nick Polk, directeur de succursale pour la cybersécurité fédérale au Bureau de gestion et de budget de la Maison-Blanche. « Ce ne devrait pas être une question de paperasserie. Tout est question de mise en œuvre sur le terrain. »
4. Tanium Atlas est le navire-fusée qui accélère la sécurité basée sur l’IA
L’une des conversations les plus tournées vers l’avenir lors du salon FedCyber 2026 portait sur Tanium Atlas, et l’énergie de la salle était incontestable.
Atlas est une interface de système d’exploitation autonome, construite sur la plateforme Tanium. Vous décrivez ce dont vous avez besoin en langage simple, et Atlas ne vous donne pas seulement une réponse, il vous donne un plan et le pouvoir d’exécuter, là-bas, sans quitter la conversation. Chaque capacité, inventaire, réponse aux menaces, correctifs, gestion de l’exposition, opérations de sécurité Tanium est accessible via une interface unique en langage naturel.
Les opérateurs arrêtent de naviguer entre les outils et commencent à naviguer entre les problèmes.
Le changement est architectural et culturel. Pour les équipes informatiques fédérales gérant des centaines de milliers d’endpoints sur des dizaines d’emplacements, avec des contraintes de bande passante, des réseaux déconnectés et une tolérance zéro pour les temps d’arrêt, la différence entre « trouver le bon outil, créer la bonne requête, passer à la remédiation » et « demander, obtenir un plan, approuver, agir » n’est pas abstraite. Atlas met en évidence les informations en temps réel sur les endpoints, et non les rapports obsolètes. Lorsqu’une action est requise, il présente le plan et attend votre approbation avant que tout ne s’exécute. Vitesse à grande échelle, avec l’humain toujours dans la boucle.
Cela élargit également les personnes qui peuvent fonctionner efficacement. Atlas réduit le seuil de formation pour les équipes de première ligne. Vous n’avez pas besoin de savoir quel module gère quoi ou quelle langue de requête s’applique à quel problème. Lorsque la direction peut travailler à partir de la même télémétrie en temps réel que les opérateurs, les décisions deviennent plus rapides et l’organisation devient plus difficile à surprendre.
C’est ce qui distingue les organisations résilientes des organisations réactives.

Julie Batchelor, directrice exécutive de la technologie des endpoints pour l’USPS, sur scène à FedCyber Exchange.
5. La réussite englobe les personnes et les performances, ainsi que la technologie
Julie Batchelor, directrice exécutive de la technologie des endpoints au service postal américain, a apporté une perspective que je ne vois pas toujours : un leader technologique fédéral qui a décrit comment l’USPS a fourni à son personnel une vision et un investissement technologique qui ont eu un impact humain. L’USPS n’est pas seulement une agence gouvernementale, c’est un réseau logistique 600 000-employee avec 34 000 sites, 220 000 endpoints gérés et une obligation légale de servir chaque adresse dans le pays, y compris dans les zones rurales et éloignées.
L’histoire de l’USPS concerne ce qui se passe lorsque vous avez un sens clair de la mission et de la discipline opérationnelle pour aligner la technologie sur celle-ci. Leur parcours avec Tanium, de l’application de correctifs et de déploiements sur des réseaux ruraux contraints à la réduction des appels d’assistance avec Tanium DEX et une intégration CMDB ServiceNow active, est un modèle pour la manière dont les agences fédérales peuvent créer des programmes technologiques multicouches et axés sur les résultats sans sacrifier les personnes ou les performances. La présence de Batchelor sur scène a été un rappel que les meilleurs responsables informatiques fédéraux considèrent les endpoints comme l’infrastructure qui permet aux humains de fournir des services à d’autres humains.
6. L’énergie autour de l’informatique autonome est réelle, et le marché la valide
L’élan qui s’est développé autour de Tanium Autonomous IT était différent lors de cet événement. De Gartner Peer Insights (12 nouveaux avis de clients sont sortis de FedCyber Exchange uniquement) à l’analyse IDC, en passant par l’étude Total Economic Impact de Forrester, qui a documenté un retour sur investissement de 235 % en seulement trois ans avec un retour sur investissement en moins de six mois, la validation externe s’accumule. L’informatique autonome Tanium est alimentée par l’IA et l’intelligence en temps réel des endpoints, et ce qu’elle fournit est spécifique : une qualité de décision accrue, des cycles technologiques compressés entre les correctifs, le déploiement de logiciels et la remédiation. La capacité à rester résiliente grâce à une mise en œuvre continue permet aux équipes informatiques et de sécurité d’innover plus rapidement, de rester résilientes et de faire avancer les missions en toute confiance. Ce n’est pas une théorie, c’est ce à quoi ressemble l’informatique autonome en production, et les agences obtiennent des résultats significatifs, notamment* :
- RSI de 235 % documenté par l’étude Total Economic Impact de Forrester (mars 2026)
- Réduction de 75 % du temps moyen de réponse (MTTR)
- Amélioration de 95 % de l’efficacité de l’application des correctifs aux postes de travail
7. ServiceNow + Tanium : l’orchestration rencontre l’exécution
Jonathan Alboum, directeur technique fédéral chez ServiceNow, a rejoint Saqib Khan, directeur informatique de Tanium Global ServiceNow, pour une conversation au coin du feu qui a cristallisé quelque chose à quoi je pense depuis un certain temps : la visibilité en temps réel n’est pas seulement une bonne fonctionnalité, elle est désormais fondamentale pour la conformité, l’assurance de mission et la gestion des risques. La relation ServiceNow-Tanium illustre ce que cela signifie dans la pratique.
« ServicesNow orchestre. Tanium s’exécute », a déclaré Alboum. « Ensemble, ils fournissent une informatique autonome, où les informations, les décisions et l’action fonctionnent comme un système continu. »
ServiceNow est exceptionnel dans l’orchestration des processus et des workflows. Il définit ce qui doit se passer ensuite, en créant des incidents, en déclenchant des processus de changement, en hiérarchisant les vulnérabilités et en coordonnant la réponse. Ce qu’elle ne fait pas nativement, c’est d’exécuter ces décisions directement sur les endpoints à grande échelle, ce qui est exactement ce que Tanium fait. La boucle fermée :ServiceNow décide, Tanium exécute, Tanium renvoie les résultats, c’est ce à quoi ressemble réellement l’informatique autonome en production.
Pour les agences fédérales qui exploitent déjà ServiceNow, l’ajout de Tanium n’ajoute pas d’autre outil ; cela libère la valeur de leur investissement.

Nick Polk d’OMB interviewé par Kyle Dewar à la FedCyber Exchange 2026.
8. Le risque en tant que discipline opérationnelle est un avantage stratégique
Nick Polk, du Bureau de la gestion et du budget, a détaillé comment la cybersécurité fédérale s’est déplacée au-delà de la définition des intentions et dans le travail plus difficile de maintien de l’exécution. La stratégie est largement définie. Le défi consiste désormais à traduire la politique en une mise en œuvre pratique et reproductible qui permet une réduction durable des risques.
Cela signifie aligner Zero Trust, l’autorisation continue, la gouvernance de l’IA et la modernisation numérique en un modèle d’exécution unique où les politiques, l’architecture et les opérations se renforcent mutuellement. Traiter le risque comme une discipline opérationnelle continue, plutôt qu’un exercice de conformité périodique, est ce qui permet aux agences d’intégrer l’innovation de manière responsable tout en maintenant la confiance, la responsabilité et la continuité de la mission. Les progrès durables ne proviennent pas du lancement de nouvelles initiatives, mais de l’institutionnalisation d’une exécution qui évolue entre les agences et dure grâce au changement.
« Nous sommes à un point d’inflexion », a déclaré Polk. « Notre direction s’est éloignée de se concentrer principalement sur la conformité pour garantir des investissements qui conduisent à de meilleurs résultats en matière de cybersécurité. »
Ce que Polk a souligné, c’est que les agences traitant la conformité comme un exercice périodique vont rencontrer des difficultés. Ceux qui intègrent la conformité dans les workflows opérationnels informés des menaces qui exploitent l’automatisation créent un avantage stratégique. Ces agences sont plus rapides, plus crédibles et moins exposées aux lacunes qui émergent en temps réel. La cyber-résilience est le nouvel avantage concurrentiel. L’exécution durable est maintenant.
9. L’efficacité n’est plus une conversation budgétaire, c’est une exigence de mission
La pression financière sur les agences fédérales est réelle et de plus en plus aiguë. Les contraintes budgétaires, les pressions sur la main-d’œuvre et l’attente de se moderniser sans ajouter de coûts convergent de manière à forcer des décisions difficiles concernant la consolidation des outils, l’investissement dans l’automatisation et la hiérarchisation opérationnelle. J’ai entendu ce thème lors de plusieurs conversations lors de l’événement de cette année, et ce n’était pas abstrait.
Les agences qui trouvent cette voie à suivre sont celles qui utilisent des plateformes comme Tanium pour rationaliser leur paysage d’outils en remplaçant les solutions existantes, en automatisant la livraison de correctifs et de logiciels sur les réseaux contraints et en générant le type de données de retour sur investissement mesurables qui peuvent justifier un investissement continu. Les agences fédérales utilisant Tanium ont documenté des économies significatives grâce à la récupération des licences logicielles inutilisées. Il s’agit d’un guide, et non d’une note de bas de page. Faire plus avec moins est désormais un mandat, et la technologie existe pour y répondre.
10. L’avenir est autonome et l’architecture est en cours de construction
La feuille de route Tanium partagée par Matt Quinn, directeur de l’exploitation de Tanium, et Harman Kaur, directeur de la technologie de Tanium, au FedCyber Exchange 2026 n’était pas une science-fiction, c’était une image crédible et à court terme de la direction que prend la plateforme Tanium : workflows agents alimentés par l’IA, intelligence prédictive, transformation opérationnelle d’Atlas et architecture distribuée nécessaire pour servir les environnements fédéraux les plus complexes à grande échelle.**
Qui est capable de l’informatique autonome et qui ne l’est pas deviendra la variable déterminante dans les résultats fédéraux de cybersécurité au cours des cinq prochaines années.
Les organisations qui commencent à se tourner vers l’informatique autonome aujourd’hui, en établissant une base de données en temps réel sur les endpoints, en maturant la gouvernance de l’automatisation et en investissant dans la capacité des opérateurs, seront celles qui fonctionneront en toute confiance lorsque le prochain changement du paysage des menaces arrivera. Qui est capable de l’informatique autonome et qui ne l’est pas deviendra la variable déterminante dans les résultats fédéraux de cybersécurité au cours des cinq prochaines années.
« L’avenir est autonome », a déclaré Quinn. « La seule question est de savoir si vous y parvenez délibérément ou si vous y arrivez par accident, et ces deux voies mènent à des endroits très différents. »
Dernières réflexions
FedCyber Exchange 2026 a réuni des personnes avant-gardistes qui se soucient sérieusement de la protection des missions, de la gestion de la complexité et de la construction d’organisations qui peuvent fonctionner en toute confiance sous pression. Les conversations, sur l’IA, la résilience, la conformité, l’efficacité et l’architecture des opérations autonomes, reflétaient un secteur qui a dépassé les concepts de débat et s’est transformé en un travail d’exécution plus difficile.
Les remarques d’ouverture de Streetman reflétaient ces perspectives et la manière dont le travail de Tanium dans l’espace fédéral va au-delà de la technologie. Il a déclaré : « Nous nous concentrons sur l’avancement des missions critiques, et c’est un honneur de soutenir votre travail en protégeant notre sécurité nationale, notre infrastructure et les personnes que vous servez. »
Je suis d’accord, et le rôle de Tanium dans ce travail est plus clair que jamais. Grâce à l’intelligence et au contrôle en temps réel des endpoints, Tanium Autonomous IT permet aux équipes informatiques et de sécurité d’innover plus rapidement, de rester résilientes et de faire avancer leurs missions en toute confiance. L’événement de cette année a montré que les agences n’attendent pas, qu’elles s’y développent maintenant.
* Source : Forrester L’impact économique total de Tanium Autonomous IT, mars 2026. Une étude commandée menée par Forrester Consulting pour le compte de Tanium. Les résultats sont pour une organisation composite basée sur les clients interrogés.
** Les déclarations et le contenu de Tanium concernant ses plans, instructions et intentions sont confidentiels et peuvent être modifiés sans préavis à la seule discrétion de Tanium. Les informations concernant les futurs produits ou fonctionnalités potentiels sont destinées à décrire l’orientation générale des produits de Tanium et ne doivent pas être utilisées pour prendre une décision d’achat, ni être intégrées à un contrat. Il ne s’agit pas d’un engagement, d’une promesse ou d’une obligation légale. Le développement, la publication et le calendrier de tous les produits ou fonctionnalités futurs restent à la seule discrétion de Tanium.

