L’impact de l’adoption de l’IA sur la gouvernance de la sécurité

A cybernetic lock that morphs and adapts in real-time as it learns from its environment

Adoption de l’IA : Les défis de la gouvernance de la sécurité

Un nouveau rapport révèle que les agents d’IA, les intégrations et les plateformes de développement natives d’IA sont en pleine expansion, soulevant de nouveaux défis critiques en matière de gouvernance de la sécurité.

Le rapport intitulé « Adoption de l’IA en pratique : Ce que les données d’utilisation des entreprises révèlent sur les risques et la gouvernance » fournit des informations sur l’adoption et les modèles d’utilisation de l’IA dans la main-d’œuvre. Il a été constaté que l’utilisation de l’IA a dépassé l’expérimentation et les outils de chat généralistes, pour s’intégrer désormais dans les flux de travail, les plateformes commerciales essentielles et devenir de plus en plus capable d’agir de manière autonome.

Principales conclusions

L’utilisation des principaux fournisseurs de LLM est presque omniprésente. Par exemple, OpenAI est présent dans 96,0 % des organisations, tandis qu’Anthropic est présent dans 77,8 %.

Les outils d’IA les plus utilisés se diversifient au-delà des simples conversations. Des outils tels que l’intelligence de réunion (Otter.ai à 74,2 %, Read.ai à 62,5 %), les présentations (Gamma à 52,8 %), le codage (Cursor à 48,4 %) et la voix (ElevenLabs à 45,2 %) sont désormais largement adoptés.

Les outils agentiques commencent à émerger, avec des outils comme Manus (22 %), Lindy (11 %) et Agent.ai (8 %) établissant une empreinte précoce.

Les intégrations sont courantes et variées. OpenAI et Anthropic sont le plus souvent intégrés aux suites de productivité des organisations, ainsi qu’aux systèmes de gestion des connaissances, aux dépôts de code et à d’autres outils.

L’utilisation est concentrée, avec OpenAI représentant 67 % du volume des invites observées parmi les outils de chat les plus actifs. De plus, 17 % des invites incluent des activités de copier/coller et/ou de téléchargement de fichiers, ce qui pose un risque non négligeable pour les données sensibles.

Risques liés aux données sensibles

Les événements détectés liés aux données sensibles sont principalement constitués de secrets et de credentials (47,9 %), suivis des informations financières (36,3 %) et des données de santé (15,8 %).

La gouvernance de l’IA est devenue une priorité absolue pour les responsables de la sécurité et des risques. Cependant, de nombreux programmes restent étroitement axés sur l’approbation des fournisseurs, les politiques d’utilisation acceptable ou les risques au niveau des modèles. Bien que nécessaires, ces contrôles à eux seuls sont insuffisants. Les risques les plus conséquents liés à l’IA proviennent de la façon dont les employés utilisent réellement les outils d’IA au quotidien.

Conclusion

Comprendre les intersections entre les personnes, les permissions et les plateformes est la base d’une gouvernance efficace de l’IA. Cette recherche souligne l’importance d’une visibilité en temps réel sur les outils d’IA utilisés, leur intégration avec des systèmes critiques et le flux de données sensibles. Les équipes qui réussiront seront celles qui traiteront la gouvernance de l’IA comme un processus continu et adaptatif.

Articles

L’EU AI Act et l’avenir des drones

Cet article examine l'impact de la loi sur l'IA de l'UE sur l'utilisation des drones. Il met en lumière les implications réglementaires et les défis auxquels les entreprises doivent faire face dans ce...

L’EU AI Act et l’avenir des drones

Cet article examine l'impact de la loi sur l'IA de l'UE sur l'utilisation des drones. Il met en lumière les implications réglementaires et les défis auxquels les entreprises doivent faire face dans ce...

L’importance incontournable de l’IA responsable

Les entreprises sont conscientes de la nécessité d'une IA responsable, mais beaucoup la considèrent comme une réflexion après coup. En intégrant des pratiques de données fiables dès le départ, les...

Modèle de gouvernance AI : mettez fin à l’ère du Shadow IT

Les outils d'intelligence artificielle (IA) se répandent rapidement dans les lieux de travail, transformant la façon dont les tâches quotidiennes sont effectuées. Les organisations doivent établir des...

L’UE accorde un délai aux entreprises pour se conformer aux règles de l’IA

L'UE prévoit de retarder l'application des règles à haut risque de la loi sur l'IA jusqu'à fin 2027, afin de donner aux entreprises plus de temps pour se conformer. Les groupes de défense des droits...

Tensions autour des restrictions sur les exportations de puces AI et le GAIN AI Act

La Maison Blanche s'oppose au GAIN AI Act, qui vise à donner la priorité aux entreprises américaines pour l'achat de puces AI avancées avant leur vente à des pays étrangers. Cette mesure met en...

Défis de l’IA : Les experts appellent à des réformes pour l’industrie medtech en Europe

Un panel d'experts a exprimé des inquiétudes concernant la législation récemment adoptée sur l'intelligence artificielle (IA) de l'UE, affirmant qu'elle représente un fardeau significatif pour les...

Innover responsablement grâce à l’IA éthique

Les entreprises cherchent à innover avec l'intelligence artificielle, mais souvent sans les garde-fous nécessaires. En intégrant la conformité et l'éthique dans le développement technologique, elles...

Risques cachés de conformité liés à l’IA dans le recrutement

L'intelligence artificielle transforme la façon dont les employeurs recrutent et évaluent les talents, mais elle introduit également des risques juridiques importants en vertu des lois fédérales sur...