Bienvenue sur le site CONNEKT où tu retrouveras des articles exclusifs, réalisés uniquement pour toi en tant que talent d’Astek !

Autres articles

Quand l’IA redéfinit les règles de la cybersécurité

Delivery, innovation, compétitivité : notre réponse aux nouvelles exigences du marché
En accélérant à la fois l’attaque et la défense, l’intelligence artificielle déplace le rapport de force cyber. Pour les entreprises, l’enjeu n’est plus seulement d’adopter de nouveaux outils, mais de savoir les intégrer à une stratégie de détection et de résilience pilotée par l’humain.
Plus accessible, plus rapide et capable d’automatiser certaines tâches, l’intelligence artificielle transforme déjà nos usages et nos façons de travailler. Mais les capacités qui facilitent la création, l’analyse ou le développement peuvent aussi être détournées à des fins malveillantes. En cybersécurité, l’IA agit donc des deux côtés : elle augmente les moyens des attaquants tout en renforçant progressivement ceux des défenseurs.
Cette démocratisation abaisse notamment certaines barrières techniques. Des personnes peu expérimentées peuvent s’appuyer sur l’IA pour collecter et corréler des informations, générer du code ou automatiser plusieurs étapes d’une attaque. Le changement ne tient pas uniquement à la sophistication des menaces. Il concerne aussi leur vitesse, leur volume et les ressources nécessaires pour les lancer.
Face à cette accélération, l’accès à la technologie ne suffit pas. La différence se joue dans la manière dont l’IA est intégrée aux processus de défense, afin de suivre le rythme imposé par les attaquants.

Quand l’IA renforce la détection

Détecter une menace revient parfois à repérer un signal faible au milieu d’une masse d’informations : journaux d’activité, connexions, usages applicatifs ou événements inhabituels. Les dispositifs de sécurité doivent analyser ces données en continu pour faire émerger les comportements susceptibles de révéler une attaque.
C’est précisément sur cette première phase que l’IA apporte de nouvelles capacités. Intégrée aux outils de défense, elle peut contribuer à qualifier les informations, identifier certains signaux faibles et effectuer un premier tri des alertes avant l’intervention d’un analyste.
Les outils intègrent ces briques d’IA pour essayer de maintenir un rapport de force avec les attaquants.
Raphaël Azou

L’objectif n’est pas de supprimer l’analyse humaine, mais de mieux orienter l’attention. En absorbant une partie du volume et des tâches répétitives, l’IA peut aider les experts à se concentrer sur les investigations qui exigent du contexte, du discernement et une capacité de décision.

Des métiers transformés, une expertise humaine toujours décisive

L’arrivée d’agents IA capables d’exécuter certaines tâches de manière plus autonome fera évoluer une partie du travail des experts cyber. Cette transformation ne signe pas la disparition de l’humain. Elle déplace sa valeur vers la conception, la supervision, la sécurisation et la validation des systèmes.
Un second enjeu apparaît en parallèle : il ne suffit plus d’utiliser l’IA pour protéger les systèmes d’information. Il faut aussi protéger les systèmes d’IA eux-mêmes. Les modèles, les données, les agents et leurs droits d’action deviennent à leur tour des actifs à sécuriser.
Le métier sera sûrement refactorisé, mais pour moi, il y aura toujours une pertinence humaine derrière.
Raphaël Azou

Dans un domaine qui évolue aussi vite, il serait hasardeux de figer dès maintenant le futur des métiers. Une tendance se dessine néanmoins : l’expertise humaine devient moins centrée sur l’exécution systématique de chaque tâche et davantage sur le cadrage, l’interprétation et le contrôle.

De la protection à la cyber-résilience

Pour les entreprises, la priorité ne consiste donc pas à remplacer intégralement leurs dispositifs actuels. Elle consiste à faire évoluer leurs capacités de détection, à tester la résistance de leurs systèmes face à des attaques davantage automatisées et à intégrer l’IA de façon progressive, mesurée et cohérente avec leurs risques.
Cette évolution ouvre une question plus large : une organisation est-elle seulement capable de détecter et de contenir une attaque, ou peut-elle aussi maintenir ses activités lorsqu’elle survient ? La cyber-résilience devient ici déterminante. Elle relie la technologie à la continuité d’activité, aux processus de décision et à la préparation des équipes.
L’IA redéfinit ainsi le rapport de force cyber sans en changer le principe fondamental : aucun outil ne vaut sans stratégie, sans processus et sans expertise. Pour les organisations, le véritable enjeu sera moins de posséder l’IA que de l’intégrer avec suffisamment de maîtrise pour mieux détecter, décider et continuer à opérer.

Autres articles