Monde Numérique | Actualité Tech & IA podcast

đŸŽ€ Les erreurs que font les entreprises avec l’IA gĂ©nĂ©rative (Émilie Brochette, Orange CyberdĂ©fense)

0:00
22:22
15 Sekunden vorwÀrts
15 Sekunden vorwÀrts

L’intelligence artificielle bouleverse les usages dans les entreprises, mais elle ouvre aussi une nouvelle gĂ©nĂ©ration de risques cyber. Entre Shadow AI, fuite de donnĂ©es, agents autonomes et manipulation des chatbots, les organisations dĂ©couvrent un terrain encore largement incontrĂŽlĂ©.

Interview : Émilie Brochette, spĂ©cialiste solutions IA et business chez Orange CyberdĂ©fense

En partenariat avec Orange Cyberdéfense

Punchlines

  • 90 % des entreprises ont du Shadow AI.
  • Tout le monde est devenu dĂ©veloppeur avec l’IA.
  • On ne peut pas se protĂ©ger de quelque chose que l’on ignore.
  • Les IA gĂ©nĂ©ratives sont sensibles Ă  la manipulation psychologique.
  • L’IA gĂ©nĂ©rative va booster le DLP.

Pourquoi l’IA est-elle devenue un sujet majeur pour la cybersĂ©curitĂ© ?

L’IA est entrĂ©e trĂšs vite dans les entreprises, souvent sans vĂ©ritable cadre. Pendant longtemps, tout le monde s’est focalisĂ© sur les gains de productivitĂ© et les cas d’usage, sans regarder les risques associĂ©s. En 2025, j’ai passĂ© beaucoup de temps Ă  sensibiliser les entreprises et j’ai Ă©tĂ© frappĂ©e par le niveau de mĂ©connaissance, mĂȘme chez des Ă©quipes cybersĂ©curitĂ©.

Le premier risque, c’est le Shadow AI. Des collaborateurs utilisent des outils comme ChatGPT avec des comptes personnels pour des tĂąches professionnelles, en partageant parfois des donnĂ©es sensibles sans s’en rendre compte. Cela peut provoquer des pertes de propriĂ©tĂ© intellectuelle, des problĂšmes RGPD ou des fuites de secrets industriels.

Comment les entreprises peuvent-elles reprendre le contrĂŽle ?

La premiĂšre Ă©tape, c’est la sensibilisation. Il faut expliquer les risques Ă  tout le monde, pas seulement aux Ă©quipes IT ou cybersĂ©curitĂ©. Aujourd’hui, tous les mĂ©tiers utilisent l’IA : RH, juridique, marketing, recherche


Ensuite, il faut des outils de visibilitĂ© et de contrĂŽle. Certaines entreprises installent des plugins navigateurs ou des solutions de DLP pour dĂ©tecter les usages IA, classifier les documents et empĂȘcher certains transferts de donnĂ©es sensibles. L’IA gĂ©nĂ©rative amĂ©liore mĂȘme ces technologies de DLP en aidant Ă  analyser automatiquement les documents non structurĂ©s.

L’autre enjeu, c’est de proposer des alternatives sĂ©curisĂ©es. Si l’entreprise interdit simplement ChatGPT sans offrir d’outil Ă©quivalent, les collaborateurs continueront Ă  utiliser des solutions non contrĂŽlĂ©es.

Pourquoi les agents IA changent-ils complĂštement la donne ?

Avec les agents IA, on passe Ă  un autre niveau. L’IA n’est plus seulement capable de rĂ©pondre ou d’analyser des informations : elle agit directement dans le systĂšme d’information.

On peut connecter un agent Ă  Outlook, Salesforce, Ă  un agenda ou Ă  un Active Directory. Il peut crĂ©er des rĂ©unions, envoyer des mails, ouvrir des opportunitĂ©s commerciales ou interagir avec d’autres outils. Certains agents restent supervisĂ©s par l’humain, mais d’autres deviennent totalement autonomes.

Cela soulĂšve Ă©normĂ©ment de questions de sĂ©curitĂ©. Comment contrĂŽler leurs actions ? Faut-il centraliser les Ă©changes entre agents ? Comment vĂ©rifier ce qu’ils font ? Aujourd’hui, tout le monde expĂ©rimente encore ces technologies et cherche les bons modĂšles de protection.

Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Weitere Episoden von „Monde NumĂ©rique | ActualitĂ© Tech & IA“