Cybersécurité

AI Act : les enjeux pour les usages de l’IA en entreprise selon Tenable

« On ne peut pas gouverner une IA qu’on ne voit pas. L’AI Act encourage les organisations à mieux encadrer leur utilisation de l’IA, mais cela suppose d’abord de savoir quels outils et modèles sont réellement utilisés, par qui et avec quelles données. Un enjeu d’autant plus important que l’adoption de l’IA s’accélère en France, où la part des entreprises de 10 salariés ou plus utilisant au moins une technologie d’IA a triplé en deux ans, passant de 6 % en 2023 à 18 % en 2025 selon l’Insee.

Tous les usages de l’IA n’exposent pas l’entreprise de la même manière. Un assistant qui résume un document et un agent capable d’accéder à une boîte mail, de récupérer un fichier puis de déclencher une action dans une application métier ne présentent pas le même risque. L’enjeu n’est donc plus seulement de sécuriser le fonctionnement de l’IA, mais aussi sa capacité d’action.

Le risque, avec toute nouvelle réglementation, est de répondre aux exigences de conformité sans les confronter à la réalité du terrain. L’AI Act donne aux entreprises un cadre pour identifier et encadrer leurs usages, mais une organisation peut avoir parfaitement documenté un outil sans savoir que des collaborateurs lui transmettent des contrats, du code ou des données clients. Jusqu’ici, les entreprises se demandaient surtout ce que leurs collaborateurs pouvaient faire avec l’IA. Avec les agents, elles doivent aussi se demander ce que l’IA est autorisée à faire dans l’entreprise.

L’IA ne crée pas seulement de nouveaux risques, elle amplifie aussi ceux qui existaient déjà. Un agent capable d’enchaîner des actions et de passer d’un système à l’autre peut transformer une permission trop large en incident à grande échelle. C’est là que conformité et sécurité doivent converger. La multiplication de ces risques impose de distinguer ce qui relève de la conformité de ce qui expose réellement l’entreprise, afin de faire émerger les risques critiques du bruit de fond et de pouvoir les traiter en priorité. »
 

À propos de Tenable

Tenable est la société de gestion de l’exposition au cyber-risque, qui révèle et comble les failles qui affectent la valeur d’une entreprise, compromettant sa réputation et diminuant la confiance de ses clients. Sa plateforme de gestion de l’exposition optimisée par l’IA unit de manière inédite la visibilité, les analyses et les actions de sécurité sur l’ensemble de la surface d’attaque. Les entreprises sont ainsi équipées pour se défendre contre tout type d’attaque, de l’infrastructure IT aux environnements cloud en passant par les infrastructures critiques. En protégeant les entreprises de l’exposition cyber, Tenable réduit les risques business de plus de 40 000 clients à travers le monde. Pour en savoir plus : fr.tenable.com.

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page