Raft→ original

Китайский AI Security: суверенный стек, партийные стандарты и угрозы как у всех

Raft опубликовали разбор китайского рынка AI Security. Снаружи он почти непрозрачен — у половины вендоров нет даже английского сайта. Но за 2024–2025 годы там выросла полноценная индустрия: гардрейлы, мониторинг, защита агентов. Угрозы те же: промпт-инъекции, утечки, отравленные компоненты агентов. Контекст другой: суверенный стек и партийные стандарты.

Traité par IA depuis Raft ; édité par Hamidun News
Китайский AI Security: суверенный стек, партийные стандарты и угрозы как у всех
Source : Raft. Collage: Hamidun News.
◐ Écouter l'article

Des analystes de la société Raft ont publié sur Habr une analyse détaillée du marché chinois de l'AI Security : un secteur qui semble fermé de l'extérieur, mais qui a atteint, entre 2024 et 2025, une maturité comparable à celle des acteurs américains et israéliens en cybersécurité.

Pourquoi entend-on si peu parler de l'AI Security chinoise ?

Environ la moitié des éditeurs chinois d'AI Security ne disposent même pas d'un site web en anglais — c'est la norme pour un marché orienté exclusivement vers le consommateur intérieur. Cette opacité crée une fausse impression de retard : en réalité, la Chine a constitué un écosystème complet de protection de l'IA, avec des produits couvrant tous les domaines clés.

Selon l'évaluation de Raft, le marché englobe trois catégories de solutions :

  • Guardrails — systèmes de politiques et de filtrage à l'entrée et à la sortie du modèle de langage
  • Plateformes de monitoring — suivi continu du comportement des applications d'IA en environnement de production
  • Protection des agents — solutions pour les systèmes qui travaillent non seulement avec du texte, mais appellent aussi des outils, accèdent à des APIs d'entreprise et lisent des fichiers
«

De l'extérieur, le marché chinois de l'AI Security n'est pas transparent — la moitié des produits n'ont même pas de landing page en anglais —, mais à l'intérieur, une industrie à part entière a émergé ces deux dernières années, proche en maturité des acteurs américains et israéliens de la cybersécurité », soulignent les auteurs de l'étude de Raft.

Les mêmes menaces — un contexte différent

Le modèle de menaces dans l'AI Security chinois est pratiquement identique au modèle mondial. La recherche de Raft identifie quatre principaux vecteurs d'attaque sur les systèmes d'IA :

  • Injections de prompt — manipulation des entrées amenant le modèle à agir en dehors des limites autorisées
  • Fuites de données et de secrets — divulgation involontaire d'informations confidentielles de l'entreprise via les réponses du modèle
  • Utilisation abusive des outils — l'agent appelle une API ou effectue des actions non prévues par la logique métier
  • Skills d'agents empoisonnées — compromission de plugins ou de composants d'un système agent via la chaîne d'approvisionnement

La différence fondamentale réside dans le contexte. Les produits d'AI Security chinois sont construits sur une pile technologique souveraine : matériel propriétaire, systèmes d'exploitation et infrastructure cloud sans dépendance vis-à-vis des composants américains. L'intégration des solutions de protection et leur certification s'effectuent dans des conditions inaccessibles aux éditeurs occidentaux.

Pourquoi le parti a-t-il besoin de sa propre interprétation de l'IA sécurisée ?

La conception de l'« IA sécurisée » en Chine n'est pas uniquement définie sur le plan technique — les directives du PCC fixent des exigences obligatoires allant au-delà de la cybersécurité standard. Cela inclut le filtrage de contenus sur des sujets politiquement sensibles, la conformité aux récits officiels et la compliance idéologique.

Selon Raft, c'est précisément cette pression réglementaire qui est devenue l'un des principaux moteurs de la croissance du marché : les entreprises sont tenues de se conformer aux normes gouvernementales, et les éditeurs proposent des outils clés en main pour les respecter. Cela explique en grande partie pourquoi le marché chinois de l'AI Security a mûri notablement plus vite que dans les pays sans réglementation étatique stricte de l'IA.

« La mission de protection de l'IA en Chine est exactement la même que partout ailleurs.

La différence réside dans le contexte : une pile souveraine de matériel et d'OS, une conception de l'IA sécurisée définie par le parti, et tout un écosystème de produits dont nous n'avions jamais entendu parler », conclut Raft.

Ce que cela signifie

L'AI Security chinoise n'est pas un analogue en retard du marché occidental, mais une industrie mature parallèle dotée de ses propres produits, normes et logique réglementaire. À mesure que les systèmes d'IA agentiques pénètrent le secteur des entreprises dans le monde entier, la tâche de les protéger devient tout aussi urgente dans n'importe quelle juridiction. Pour les équipes de sécurité hors de Chine, l'expérience chinoise — notamment en matière de protection des agents et de pile d'IA souveraine — peut fournir des enseignements non triviaux.

ZK
Hamidun News
Actualités IA sans bruit. Sélection éditoriale quotidienne de plus de 50 sources. Produit de Zhemal Khamidun, Head of AI chez Alpina Digital.

Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?

Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).

Qu'en pensez-vous ?
Chargement des commentaires…