Sécuriser l’Intelligence Artificielle : Une Nouvelle Approche Unifiée

A network diagram

IBM Dévoile une Sécurité et une Gouvernance AI Unifiées pour les Systèmes Agentiques

Dans un monde où les entreprises intègrent de plus en plus des agents AI dans leurs opérations, IBM annonce la première solution logicielle de l’industrie visant à fusionner les équipes de sécurité AI et de gouvernance AI, offrant ainsi une vue unifiée du posture de risque des entreprises.

Les nouvelles capacités renforcent et intègrent watsonx.governance et Guardium AI Security, permettant aux clients de sécuriser leurs systèmes AI, y compris les agents, de manière responsable et à grande échelle. Watsonx.governance est l’outil de gouvernance AI de bout en bout d’IBM, tandis que Guardium AI Security est conçu pour protéger les modèles AI, les données et leur utilisation.

Intégration et Automatisation de la Sécurité AI Agentique

IBM améliore l’intégration de Guardium AI Security et de watsonx.governance, fournissant aux entreprises la première solution unifiée pour gérer les risques de sécurité et de gouvernance associés aux cas d’utilisation de l’AI. Cette intégration soutient les processus d’utilisateur pour valider les normes de conformité contre 12 cadres différents, y compris la Loi AI de l’UE et la norme ISO 42001.

IBM introduit également de nouvelles capacités à Guardium AI Security grâce à une collaboration avec AllTrue.ai, y compris la détection de nouveaux cas d’utilisation AI dans les environnements cloud, les dépôts de code et les systèmes embarqués, offrant ainsi une visibilité et une protection étendues dans un écosystème AI de plus en plus décentralisé. Une fois identifiés, Guardium AI Security peut automatiquement déclencher des flux de travail de gouvernance appropriés depuis watsonx.governance.

Les mises à jour récentes incluent le red teaming automatisé pour aider les entreprises à détecter et corriger les vulnérabilités et les erreurs de configuration à travers les cas d’utilisation de l’AI. Pour atténuer les risques tels que l’injection de code, l’exposition de données sensibles et les fuites de données, l’outil permet aux utilisateurs de définir des politiques de sécurité personnalisées qui analysent à la fois les invites d’entrée et de sortie.

Évaluation AI Agentique et Gouvernance du Cycle de Vie Améliorée

Watsonx.governance peut désormais surveiller et gérer les agents AI tout au long de leur cycle de vie, de leur développement à leur déploiement. Des nœuds d’évaluation peuvent être intégrés directement dans les agents, permettant aux utilisateurs de surveiller soigneusement des métriques telles que la pertinence des réponses, la pertinence du contexte et la fidélité, tout en aidant à identifier les causes profondes des performances médiocres.

Parmi les capacités futures prévues, on trouve l’évaluation des risques d’intégration des agents, les traces d’audit des agents et un catalogue d’outils agentiques, qui devraient être disponibles le 27 juin.

Capacités de Conformité Prêtes à l’Emploi

Watsonx.governance propose des Accélérateurs de Conformité qui fournissent des réglementations, normes et cadres préchargés sélectionnés de par le monde, permettant aux utilisateurs d’identifier les obligations pertinentes et de les mapper sur leurs propres cas d’utilisation de l’AI. Le contenu couvre des réglementations clés telles que la Loi AI de l’UE, le SR 11-7 de la Réserve fédérale des États-Unis, et la Loi locale 144 de la ville de New York, ainsi que des normes mondiales comme ISO/IEC 42001 et des cadres tels que le NIST AI RMF.

Expertise pour Évoluer AI de Manière Responsable

Pour aider les clients à évoluer AI de manière responsable, les Services de Cybersécurité de Conseil d’IBM introduisent un nouvel ensemble de services qui rassemble des plateformes de sécurité des données, comme Guardium AI Security, avec une technologie AI approfondie et un conseil en domaine. Ces nouveaux services accompagneront les organisations tout au long de leur parcours de transformation AI : de la découverte des déploiements AI et des vulnérabilités potentielles, à l’implémentation de pratiques sécurisées par conception à travers les couches AI, jusqu’aux conseils en gouvernance pour un paysage réglementaire en constante évolution.

Pour offrir aux clients d’AWS une valeur et une commodité accrues, watsonx.governance est désormais également disponible sur le centre de données AWS en Inde, avec des capacités de surveillance des modèles améliorées.

Les nouvelles capacités et intégrations d’aujourd’hui fournissent aux entreprises la gouvernance et la sécurité complètes nécessaires pour prospérer à l’ère AI agentique. Ces innovations s’inscrivent également dans la suite plus large des solutions AI d’IBM, conçues pour aider les entreprises à accélérer l’impact de l’AI générative, de manière responsable et sécurisée.

Les agents AI sont sur le point de révolutionner la productivité des entreprises, mais les avantages même de ces agents AI peuvent également présenter un défi. Lorsque ces systèmes autonomes ne sont pas correctement gouvernés ou sécurisés, ils peuvent entraîner de lourdes conséquences.

L’avenir de l’AI dépend de la manière dont nous la sécurisons aujourd’hui. Intégrer la sécurité dès le départ est essentiel pour protéger les données, soutenir les obligations de conformité et établir une confiance durable.

Un des plus grands défis pour les équipes de sécurité est de traduire les incidents et les violations de conformité en risques commerciaux quantifiables. L’adoption rapide de l’AI et de l’AI agentique amplifie ce problème. Unifier la gouvernance AI avec la sécurité AI donne aux organisations le contexte nécessaire pour identifier et prioriser les risques, ainsi que les informations pour communiquer clairement les conséquences de leur non-traitement.

Articles

Réglementations AI : L’Acte historique de l’UE face aux garde-fous australiens

Les entreprises mondiales adoptant l'intelligence artificielle doivent comprendre les réglementations internationales sur l'IA. L'Union européenne et l'Australie ont adopté des approches différentes...

Politique AI du Québec : Vers une éducation supérieure responsable

Le gouvernement du Québec a enfin publié une politique sur l'IA pour les universités et les CÉGEPs, presque trois ans après le lancement de ChatGPT. Bien que des préoccupations subsistent quant à la...

L’alphabétisation en IA : un nouveau défi de conformité pour les entreprises

L'adoption de l'IA dans les entreprises connaît une accélération rapide, mais cela pose un défi en matière de compréhension des outils. La loi sur l'IA de l'UE exige désormais que tout le personnel, y...

L’Allemagne se prépare à appliquer la loi sur l’IA pour stimuler l’innovation

Les régulateurs existants seront responsables de la surveillance de la conformité des entreprises allemandes avec la loi sur l'IA de l'UE, avec un rôle renforcé pour l'Agence fédérale des réseaux...

Urgence d’une régulation mondiale de l’IA d’ici 2026

Des dirigeants mondiaux et des pionniers de l'IA appellent l'ONU à établir des sauvegardes mondiales contraignantes pour l'IA d'ici 2026. Cette initiative vise à garantir la sécurité et l'éthique dans...

Gouvernance de l’IA dans une économie de confiance zéro

En 2025, la gouvernance de l'IA doit s'aligner avec les principes d'une économie de zéro confiance, garantissant que les systèmes d'IA sont responsables et transparents. Cela permet aux entreprises de...

Un nouveau cadre de gouvernance pour l’IA : vers un secrétariat technique

Le prochain cadre de gouvernance sur l'intelligence artificielle pourrait comporter un "secrétariat technique" pour coordonner les politiques de l'IA entre les départements gouvernementaux. Cela...

Innovations durables grâce à la sécurité de l’IA dans les pays du Global Majority

L'article discute de l'importance de la sécurité et de la sûreté de l'IA pour favoriser l'innovation dans les pays de la majorité mondiale. Il souligne que ces investissements ne sont pas des...

Vers une gouvernance de l’IA cohérente pour l’ASEAN

L'ASEAN adopte une approche de gouvernance de l'IA fondée sur des principes volontaires, cherchant à équilibrer l'innovation et la réglementation tout en tenant compte de la diversité des États...