Google lance le programme Fairwind pour offrir aux gouvernements et aux entreprises une cyberdéfense avancée par IA
Points clés
- •Google a lancé le 2 septembre 2026 le programme Fairwind afin de donner aux gouvernements et aux partenaires de confiance accès à ses capacités de cyberdéfense les plus avancées.
- •Le programme combine le modèle Gemini 3.8 Flash Cyber avec l'outil CodeMender pour trouver et corriger automatiquement les vulnérabilités, en produisant des correctifs vérifiés en quelques minutes pour une fraction des coûts d'exploitation des modèles de pointe.
- •L'accès initial est prioritairement réservé aux gouvernements et autorités nationales de cybersécurité, aux opérateurs d'infrastructures critiques et aux plateformes technologiques centrales, avec plus de 650 partenaires participants dans le monde.
- •Les organisations participantes doivent respecter des normes strictes, notamment en limitant l'accès aux équipes de cybersécurité, de réponse aux incidents ou de tests d'intrusion et en utilisant des protections telles que l'authentification multifacteur.
- •Le financement total de la cybersécurité de Google via Google.org dépasse désormais 100 millions de dollars, dont 36 millions de dollars pour 35 cliniques de cybersécurité au service de plus de 1 250 hôpitaux, districts scolaires et services publics municipaux américains.

Google a lancé le programme Fairwind, une initiative à accès restreint qui donne aux gouvernements et aux partenaires de confiance accès aux capacités de cyberdéfense les plus avancées de l'entreprise. L'annonce a été faite le 2 septembre 2026 dans un article de blog signé Four Flynn, vice-président sécurité et protection de la vie privée chez Google.
Jusqu'à présent, les défenseurs souhaitant adopter une IA avancée étaient confrontés à un dilemme difficile, a souligné Google. Ils devaient soit adopter d'immenses modèles de pointe, coûteux à déployer et difficiles à contrôler sur l'ensemble des bases de code d'entreprise, soit se tourner vers des modèles ouverts plus petits, susceptibles d'être dépassés face à la remédiation de vulnérabilités complexes et nécessitant que les équipes construisent leurs propres outils et infrastructures à partir de zéro.
Le programme Fairwind est conçu pour combler cet écart. Il apporte les capacités d'IA et de cyberdéfense de Google à un groupe de confiance de clients Google Cloud, d'agences gouvernementales et de partenaires de cybersécurité, afin de les aider à traiter proactivement les risques informatiques à grande échelle. Dans un premier temps, le programme donnera aux défenseurs accès à des modèles Gemini avancés capables de trouver et de corriger automatiquement des vulnérabilités, avec pour objectif de protéger les infrastructures critiques, les services publics et la sécurité nationale. L'initiative intervient alors que les autorités gouvernementales de cybersécurité, dont des agences américaines comme la CISA, ont exhorté ces dernières années les organisations à réduire le délai entre la divulgation d'une vulnérabilité et sa correction, les attaquants exploitant régulièrement des failles connues avant que les défenseurs ne les corrigent.
Trouver et corriger automatiquement les vulnérabilités
Les offres du programme Fairwind combinent le modèle de cyberdéfense le plus avancé de Google, Gemini 3.8 Flash Cyber, avec son outil CodeMender, pour aider les défenseurs à trouver, vérifier et corriger des vulnérabilités à une échelle agentique. Comme l'a formulé Google : « Repérer les faiblesses crée la sensibilisation et la crainte ; trouver et corriger automatiquement les vulnérabilités apporte la sécurité. »
Selon l'entreprise, CodeMender avec Gemini 3.8 Flash Cyber offre le raisonnement spécialisé nécessaire pour écrire et valider des correctifs de code pour une fraction du coût d'exploitation des modèles de pointe traditionnels. Au lieu de consacrer des semaines à corriger manuellement des vulnérabilités, les défenseurs peuvent désormais générer en quelques minutes des correctifs vérifiés et prêts à être déployés, dans le propre environnement cloud sécurisé de leur organisation.
Déployer la défense de première ligne à grande échelle
Google a indiqué que l'accès anticipé à ces capacités offre aux défenseurs de confiance une fenêtre d'adaptation cruciale pour renforcer leurs systèmes avant que des acteurs malveillants ne puissent exploiter des capacités similaires. L'accès initial est accordé par étapes aux partenaires gouvernementaux et commerciaux que Google considère comme les plus essentiels à la résilience de la société :
- Gouvernements et autorités nationales de cybersécurité : renforcement des réseaux du secteur public et des services aux citoyens contre les intrusions ciblées.
- Opérateurs d'infrastructures critiques : protection des services essentiels dans les domaines de la santé, des télécommunications, de l'énergie et des réseaux financiers contre les perturbations opérationnelles.
- Plateformes technologiques centrales : sécurisation des fondations logicielles très répandues pour améliorer instantanément la sécurité numérique de millions d'utilisateurs en aval.
Afin de garantir une utilisation responsable de ces capacités d'IA, les organisations participantes doivent accepter des normes opérationnelles strictes. Celles-ci comprennent la limitation de l'accès aux employés des équipes internes de cybersécurité, de réponse aux incidents ou de tests d'intrusion, ainsi que le déploiement de protections telles que l'authentification multifacteur.
Google a déclaré compter plus de 650 partenaires participants dans le monde.
Évolution et disponibilité du programme
Selon l'entreprise, le programme Fairwind évoluera en fonction des besoins des partenaires et des utilisateurs. Google a indiqué qu'il adapterait ses offres de produits et élargirait l'accès des partenaires, en collaborant étroitement avec l'industrie, les gouvernements et les responsables de la communauté des poids ouverts afin de trouver le juste équilibre entre accès ouvert et sécurité robuste. L'issue de cet équilibre influencera probablement la manière dont d'autres fournisseurs d'IA et de cloud structurent l'accès aux modèles de pointe axés sur la sécurité, plusieurs grands fournisseurs proposant désormais leurs propres outils de détection de vulnérabilités et de correction de code assistés par IA.
Bien que l'accès à Gemini 3.8 Flash Cyber soit priorisé pour les clients du programme Fairwind, tout client Google Cloud peut sécuriser proactivement son code en utilisant CodeMender avec des modèles publiquement disponibles hébergés sur Gemini Enterprise Agent Platform, en combinaison avec les solutions proposées via AI Threat Defense.
Un investissement dans la cyberdéfense à l'échelle de l'écosystème
Google a déclaré que des années d'architecture pionnière de confiance zéro, de défenses avancées par IA et de sécurité intégrée lui permettent de protéger des milliards de comptes chaque jour. Le programme Fairwind s'appuie sur cette expérience et s'inscrit dans l'engagement plus large de l'entreprise en faveur de la résilience cybernétique mondiale de l'ensemble de l'écosystème numérique, y compris le renforcement de la cyberdéfense de proximité.
Via Google.org, le dernier engagement de Google porte son financement total de la cybersécurité à plus de 100 millions de dollars à l'échelle mondiale. L'entreprise a également publié son rapport d'impact 2026 de Google.org sur la cybersécurité aux États-Unis, qui détaille 36 millions de dollars de financement accordés à ce jour à 35 cliniques de cybersécurité. Ces cliniques offrent un soutien sécurité gratuit et pratique à plus de 1 250 hôpitaux, districts scolaires publics et services publics municipaux aux États-Unis.
Un avantage en matière de sécurité
Google a présenté la proposition de valeur du programme sous l'angle de la vitesse : l'avantage du défenseur vient de la réduction du temps entre la détection d'une faille et sa correction. Grâce au programme Fairwind, les partenaires gouvernementaux et commerciaux disposent d'outils autonomes pour réparer les systèmes plus rapidement et à grande échelle, ce qui, selon l'entreprise, leur permet de garder une longueur d'avance sur les menaces à la vitesse agentique.
L'annonce originale est disponible sur le blog de Google DeepMind.