Intelligence Artificielle : Défis et Menaces dans la Cybersécurité

A digital shield

RSAC 2025 : Intelligence Artificielle, Lacunes de Gouvernance et Menaces Internes

L’Intelligence Artificielle (IA) a été le thème central de la conférence RSAC de cette année, révélant son omniprésence dans toutes les discussions liées à la cybersécurité. Avec près de 44 000 participants, 730 intervenants, 650 exposants et 400 membres des médias, il est clair que l’IA est devenue un sujet incontournable dans le domaine de la sécurité.

Au-delà des attentes initiales concernant la domination de l’IA dans les discussions, il a été noté que cette technologie pénètre profondément chaque mise à jour d’entreprise, chaque séance de stratégie, et même les conversations informelles. Cette situation soulève des questions quant à la frontière entre réalité et hype.

Adoption Généralisée de l’IA en Cybersécurité

Nous avons assisté à une transition, non officielle, de la phase de preuve de concept vers une implémentation agressive. Selon des recherches de la Cloud Security Alliance (CSA), 90% des organisations adoptent actuellement l’IA générative pour la sécurité ou prévoient de le faire. La majorité des professionnels de l’IT et de la sécurité croient que ces technologies peuvent améliorer leurs compétences et leur permettre de se concentrer sur des missions plus enrichissantes.

Cependant, les cybercriminels exploitent également cette innovation, faisant de l’IA-enhanced malware un risque majeur pour les entreprises. Cela met en place un véritable scénario de Spy vs. Spy, où les « bons » et les « mauvais » s’affrontent dans une course technologique.

Le terme IA agentique a suscité de nombreuses discussions. Ce type d’IA agit de manière autonome pour atteindre des objectifs sans supervision humaine constante, mais il est difficile de déterminer si cela représente une véritable innovation ou simplement un marketing repackagé.

Lacunes dans la Gouvernance de l’IA en Entreprise

Les comités de gouvernance de l’IA se concentrent souvent sur des préoccupations de vie privée et de sécurité, ignorant des considérations plus larges comme la responsabilité légale, l’exposition au licenciement, et l’utilisation appropriée des outils d’IA. Cela conduit à l’approbation d’outils d’IA sans évaluation complète des risques.

Actuellement, les dirigeants se concentrent sur des opérations sécurisées utilisant des modèles locaux et des réponses aux incidents, mais ils doivent évoluer vers une planification de l’IA à l’échelle de l’entreprise, guidée par des objectifs stratégiques plutôt que par une exécution fonctionnelle.

Prolifération des Menaces Internes

Les menaces internes ne sont pas nouvelles. Des exemples historiques, comme un employé financier malhonnête dans les années 1950, ou un ouvrier de l’usine volant des biens, existent depuis longtemps. Un point de discussion lors de la conférence était la tromperie par laquelle des entreprises technologiques américaines ont été dupées en embauchant des travailleurs à distance qui sont en réalité des opérateurs cybernétiques nord-coréens.

Cela souligne la nécessité d’une meilleure collaboration entre les équipes des ressources humaines, juridiques et de sécurité pour détecter les faux documents d’embauche et éliminer les vulnérabilités des plateformes de recrutement. Malheureusement, il existe un manque de conversations continues sur ces menaces émergentes.

La conférence RSAC a une fois de plus reflété l’état actuel de la cybersécurité, révélant des tendances et des défis cruciaux. Les modèles émergents d’IA et les menaces internes ont été des sujets de préoccupation majeurs, soulignant l’importance d’une responsabilité proactive et d’une gouvernance efficace.

Bien que les dirigeants de la sécurité ne puissent pas complètement atténuer les conséquences néfastes de l’IA ou des insiders malveillants, ils peuvent faire des progrès significatifs pour les contenir.

Articles

Intelligence artificielle et recherche UX : vers des workflows éthiques et efficaces

La recherche UX n'est aussi solide que les humains qui la dirigent, et les décisions humaines peuvent souvent introduire des erreurs. L'arrivée de l'IA dans la recherche UX est fascinante, promettant...

L’avenir de l’IA agentique dans le secteur bancaire

L'intelligence artificielle agentique transforme le secteur bancaire en automatisant des processus complexes et en améliorant l'expérience client. Cependant, elle pose des défis en matière de...

La conformité native à l’IA : clé d’une infrastructure crypto évolutive

L'industrie de la cryptographie connaît une croissance explosive, mais fait face à de nombreux défis réglementaires, en particulier dans les opérations transfrontalières. Les plateformes intégrant des...

Gouvernance de l’IA en ASEAN : un chemin semé d’embûches mais prometteur

L'Association des nations de l'Asie du Sud-Est (ASEAN) adopte une approche favorable à l'innovation pour l'intelligence artificielle (IA), visant à faire avancer la région vers une économie numérique...

L’UE face aux défis de l’IA : réglementation stricte contre innovation américaine

Dans un récent épisode du podcast "Regulating AI", le Dr Cari Miller a discuté des implications mondiales du Plan d'action sur l'IA des États-Unis, soulignant l'équilibre délicat entre innovation et...

Les risques méconnus de l’IA dans les entreprises

L'IA devient de plus en plus présente dans les lieux de travail, mais de nombreuses entreprises ignorent les risques associés. Il est essentiel d'établir des principes de conformité et de gouvernance...

Investir dans la sécurité de l’IA pour un avenir responsable

La révolution de l'intelligence artificielle est désormais une réalité, transformant les industries et la vie quotidienne. Pour les investisseurs, cela représente une opportunité en or d'exploiter un...

L’impact croissant de l’IA sur la sécurité publique

Les agences de maintien de l'ordre (LEAs) utilisent de plus en plus l'intelligence artificielle (IA) pour améliorer leur fonctionnement, en particulier grâce à des capacités accrues pour la police...

Kenya à l’avant-garde de la gouvernance mondiale de l’IA

Le Kenya a remporté une victoire diplomatique majeure après que les 193 États membres des Nations Unies ont convenu à l'unanimité de créer deux institutions marquantes pour gouverner l'intelligence...