L'humain et l'IA au cœur des risques cyber

Les outils collaboratifs de travail, les emails, l’IA, tous sont des risques cyber important selon une nouvelle étude. La formation du personnel n’en est que plus importante.

Publié et mis à jour le 21 mars 20252 min de lecture
L'humain et l'IA au cœur des risques cyber

69% des décideurs français s’attendent à une hausse des pertes de données au cours des 12 prochains mois, révèle une étude. L’enquête “État du risque humain” a été menée par la plateforme de sécurité Minecast auprès de 1100 décideurs dans les secteurs de l’informatique et de la cybersécurité. Cette crainte n’a rien d’inattendu, l’Europe ayant connu une augmentation de plus de 142% sur la perte de données personnelles l’année dernière, d’après le Clusif. La tendance est clairement à la hausse, faute à l’IA générative qui bouleverse les pratiques, en rendant possible à quiconque le vol d’identifiants de connexion, par exemple. Paradoxalement, l’étude de Mimecast souligne une présence de plus en plus forte de la technologie, avec un nombre plus important d’investissements dans les moyens de protection basés sur l’IA. 95% des décideurs internationaux interrogés lors de l’enquête utilisent l’IA pour se défendre contre des cyberattaques.

Des risques humains ou liés à l’IA

Ainsi, l’IA est perçue comme une opportunité mais aussi une menace. D’après l’enquête mondiale, 81% des décideurs se disent préoccupés quant aux risques de fuites de données via les outils d’IA générative. L’étude dévoile également les autres risques cyber menaçant les organisations, comme celui émanant du personnel. 57% des Français interrogés ont ainsi constaté une hausse des menaces internes ou des fuites de données en raison de comportements imprudents de la part des collaborateurs au cours des 12 derniers mois. Les outils collaboratifs rejoignent les emails comme danger le plus appréhendé par les décideurs. La majorité d'entre eux (61%) estiment qu'il est inévitable ou probable que leur organisation subisse un impact négatif lié à une attaque touchant un outil de collaboration en 2025.

Budget et formation

Conséquence logique, 52% d’entre eux considèrent primordiale l’augmentation du budget concernant la sécurité des outils collaboratifs et 47% d’entre eux s’inquiètent du budget insuffisant consacré à la sécurité des courriels. Un tiers des répondants redoutent les erreurs humaines dans la gestion par les collaborateurs des menaces par courrier électronique, rendant la formation des employés essentielle. Les décideurs en sécurité interrogés sont déjà 87% à former leurs employés aux cyberattaques une fois par trimestre. La répétition de ces formations reste néanmoins importante, avec 35% des employés français affichant un manque de connaissance et de compréhension des protocoles de sécurité.

Autres articles

De la démonstration au déploiement : l'essor de l'IA physique

Chronique

De la démonstration au déploiement : l'essor de l'IA physique

L'IA physique sort du stade de la démonstration. La question n'est plus de savoir si les robots peuvent accomplir des prouesses, mais s'ils peuvent fonctionner de manière sûre, fiable et rentable au cœur d'opérations réelles.

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Confiance numérique

Cybersécurité : Anthropic espère que son nouveau Claude Opus 5 sera moins problématique

Anthropic a mis en ligne vendredi un nouveau modèle d'intelligence artificielle (IA), Claude Opus 5, présenté comme moins susceptible de dérives et plus difficile à détourner pour des attaques informatiques.

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Chronique

Auzeville, VMware, Broadcom : vingt ans de choix qui ont verrouillé l’Éducation nationale

Fin 2023, Broadcom rachète VMware. En 2024, la restructuration unilatérale des licences frappe de plein fouet les grands comptes publics. Jacky Galicher revient sur son expérience au sein de l'Éducation nationale.

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050

Numérique responsable

Dassault Systèmes actualise sa stratégie de décarbonation avec un objectif "zéro émission nette" d’ici 2050 

L'éditeur de logiciel a obtenu la validation de la Science Based Targets initiative (SBTi) pour son nouvel objectif de neutralité carbone à horizon 25 ans. 

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.


Préférences de consentement