# Huawei et Fastly lancent des produits appelés pare-feu IA, pour des fonctions entièrement différentes > Huawei et Fastly ont chacun lancé ce mois-ci un produit appelé pare-feu IA, et chacun protège quelque chose de différent. Ce que fait chacun, et la place d'un Mac. FireAI Security & Research Team (HisnLabs) · Published 2026-09-28 Canonical: https://hisnlabs.com/fr/news/what-is-an-ai-firewall-huawei-fastly-mac Deux grandes entreprises ont lancé la même semaine quelque chose que chacune appelle un « pare-feu IA », et les deux produits protègent des choses différentes. Huawei a publié un livre blanc technique pour un produit nommé AIFW, [rapporté par Antara News](https://en.antaranews.com/news/433177/huawei-releases-an-aifw-technical-white-paper-to-facilitate-firewall-upgrade) le 27 septembre, et Fastly a [présenté AI Runtime Control, comprenant une fonction AI Firewall](https://www.fastly.com/blog/introducing-fastlys-ai-runtime-control-why-your-ai-strategy-needs-control-plane), le 21 septembre. ## Contexte Un pare-feu garde traditionnellement la périphérie d'un réseau : un matériel ou un logiciel qui décide du trafic autorisé à passer. À mesure que des entreprises accolent le mot « IA » à des produits opérant à des niveaux différents, le terme recouvre désormais au moins trois fonctions distinctes : un matériel qui garde le réseau d'un opérateur ou d'une entreprise, une couche de contrôle qui garde l'application d'IA d'une entreprise, et un logiciel qui garde un seul appareil. Les trois ne sont pas interchangeables, bien que les éditeurs emploient de plus en plus la même étiquette pour tous. ## Constatations ### L'IA au sein du pare-feu réseau d'une entreprise : Huawei Huawei a dévoilé AIFW lors de HUAWEI CONNECT 2026 à Shanghai. Selon Antara News, le livre blanc indique qu'AIFW « intègre du matériel natif IA, des LLM et des bases de connaissances de renseignement et de sécurité pour déplacer l'axe de la défense de la protection du trafic vers la gouvernance des comportements », en s'éloignant des règles fixes vers ce que le document appelle l'autonomie des politiques. Les risques qu'il nomme comprennent l'injection de consignes, la fuite de données sensibles, l'usage abusif de la puissance de calcul et la sortie du réseau de contenus non autorisés. Il s'agit d'un matériel de classe opérateur et entreprise, acheté et exploité par l'équipe réseau d'une entreprise, qui garde la périphérie d'un réseau d'entreprise ou de télécommunications. Ce n'est pas quelque chose qu'un particulier installe sur un ordinateur portable [[1]](https://en.antaranews.com/news/433177/huawei-releases-an-aifw-technical-white-paper-to-facilitate-firewall-upgrade). ### Un pare-feu devant les propres apps d'IA d'une entreprise : Fastly L'annonce de Fastly couvre encore une autre couche. AI Runtime Control est, selon la description de Fastly elle-même, un plan de contrôle placé entre les applications d'une entreprise et les fournisseurs de modèles d'IA qu'elles appellent, qui fait passer chaque requête par un point unique afin qu'une entreprise puisse voir et gérer son usage de l'IA : qui appelle quel modèle, et à quel coût. L'AI Firewall est une fonction de ce plan de contrôle, bâtie sur le pare-feu applicatif web existant de Fastly, qui inspecte le trafic en langage naturel à destination et en provenance d'un modèle d'IA pour y repérer des attaques, telles que des instructions cachées dans une page web ou un ticket de support qui tentent de détourner un agent conversationnel destiné aux clients. [Fastly indique](https://www.fastly.com/blog/govern-protect-and-control-every-ai-request-with-fastly) que cela s'exécute en périphérie du réseau, sans matériel spécialisé. Comme l'AIFW de Huawei, c'est un outil pour l'entreprise qui construit l'application d'IA, non pour la personne qui l'utilise. ### Un pare-feu embarqué qui explique les connexions d'un Mac : les particuliers FireAI emploie l'expression « pare-feu IA » pour une troisième fonction, sans rapport : protéger l'ordinateur d'une personne, non le réseau d'une entreprise ni le produit d'IA d'une entreprise. Il s'exécute comme un filtre de contenu Apple Network Extension sur un Mac, met en pause la connexion de chaque app et identifie l'app par sa signature de code avant que quoi que ce soit ne parte. Un modèle d'IA embarqué rédige ensuite une phrase claire décrivant ce qu'il a trouvé, sans rien envoyer de ces connexions à un service cloud. Il ne concurrence pas les produits de Huawei ou de Fastly ; ceux-ci gardent l'infrastructure d'une entreprise, FireAI garde l'appareil placé devant un utilisateur. ## Conséquences pour les utilisateurs de Mac et les équipes informatiques La pertinence directe se limite aux personnes qui travaillent dans l'informatique d'une entreprise qui exploite du matériel réseau Huawei ou construit des produits sur Fastly ; il revient alors à une équipe de sécurité ou de plateforme de l'évaluer. Plus généralement, « pare-feu IA » est désormais une étiquette apposée à au moins trois catégories de produits sans rapport, et d'autres éditeurs adopteront probablement la même expression. Lire une étiquette sans demander ce qu'elle garde réellement est l'habitude qui mène à un faux sentiment de protection. > FireAI, le pare-feu embarqué pour macOS développé par HisnLabs, explique les connexions de chaque app en phrases claires, générées sur le Mac lui-même. Un essai de 17 jours est proposé. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Recommandations 1. Lorsque « pare-feu IA » apparaît dans un titre ou une publicité, demandez devant quoi il se place réellement : un réseau d'entreprise, l'application d'IA d'une entreprise ou un appareil individuel. La réponse change tout le reste. 2. Pour un outil qui prétend protéger un appareil personnel, vérifiez où s'exécute son traitement d'IA. Si l'historique des connexions doit quitter l'appareil pour être analysé, c'est un compromis à connaître avant de l'installer. 3. Ne supposez pas que « IA » dans le nom d'un produit signifie une protection complète. Vérifiez ce qu'il fait réellement : filtrer, expliquer ou seulement journaliser, et lisez la documentation du produit plutôt que son slogan. 4. Évaluer les affirmations de Huawei ou de Fastly pour un réseau d'entreprise ou une application d'IA est une tâche pour une équipe de sécurité travaillant à partir de la documentation technique de l'éditeur, non d'un titre. ## Pertinence pour FireAI FireAI est le troisième type de « pare-feu IA » de cette histoire : conçu pour un seul Mac, non pour un centre de données ou un produit d'IA. - Chaque connexion qu'établit une app est mise en pause par le [filtre réseau](https://hisnlabs.com/fr/docs/how-the-network-filter-works) de FireAI et comparée aux [règles par app](https://hisnlabs.com/fr/docs/per-app-rules), l'app étant identifiée par sa signature de code afin qu'une copie factice ne puisse pas hériter des permissions d'une app de confiance. - Le [modèle d'IA embarqué](https://hisnlabs.com/fr/docs/on-device-ai-model) de FireAI transforme les faits recueillis en une phrase claire sur ce que fait une app, et reste sur le Mac pour cela : rien des connexions d'un utilisateur n'est envoyé à HisnLabs ni à un service cloud. - Les [modes de sécurité](https://hisnlabs.com/fr/docs/security-modes), de Maison à Sous attaque, permettent à un utilisateur de durcir ce qui est autorisé selon l'endroit où il se trouve, par exemple sur un réseau public. FireAI n'est pas un équipement réseau d'entreprise comme l'AIFW de Huawei, et il ne se place pas dans l'infrastructure d'une entreprise pour filtrer les requêtes vers un agent conversationnel comme le fait l'AI Firewall de Fastly. Ce n'est pas un antivirus ; il n'analyse donc pas les fichiers. Il observe et explique les connexions qu'établit un Mac, et laisse son utilisateur décider. FireAI est édité par HisnLabs. > Les règles par app et le modèle d'IA embarqué de FireAI sont conçus pour un seul Mac, non pour un réseau d'entreprise. Un essai de 17 jours est proposé. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limites Le récit sur AIFW repose sur le résumé d'Antara News du livre blanc de Huawei lui-même ; aucune des sources ne comporte de test indépendant des affirmations d'« autonomie des politiques » d'AIFW sur du trafic réel. La description par Fastly de l'efficacité de son AI Firewall contre l'injection de consignes provient des propres billets de blog de Fastly, sans recherche de sécurité indépendante citée dans ces sources. Les performances réelles d'aucun des deux produits n'ont été vérifiées par un tiers dans les reportages examinés ici. Essayez [FireAI, par HisnLabs](https://hisnlabs.com/fr/download) gratuitement pendant 17 jours. ## Sources - [Antara News, 27 September 2026: Huawei releases an AIFW technical white paper to facilitate firewall upgrade](https://en.antaranews.com/news/433177/huawei-releases-an-aifw-technical-white-paper-to-facilitate-firewall-upgrade) - [Fastly (Jonathan Speek, Terri Allegretto), 21 September 2026: Introducing Fastly’s AI Runtime Control: why your AI strategy needs a control plane](https://www.fastly.com/blog/introducing-fastlys-ai-runtime-control-why-your-ai-strategy-needs-control-plane) - [Fastly, 21 September 2026: Govern, protect and control every AI request with Fastly](https://www.fastly.com/blog/govern-protect-and-control-every-ai-request-with-fastly)