PwC : les attaques contre l'IA, plus gros point faible
Les entreprises dépensent davantage dans l'IA, mais les attaques visant les systèmes d'IA sont la menace face à laquelle elles se sentent le moins préparées, selon une nouvelle étude de PwC.
Le cabinet de conseil a interrogé 3 934 dirigeants d'entreprise et responsables technologiques dans 71 pays entre mai et juillet 2026. Parmi les responsables de la sécurité et de la technologie de cet échantillon, la moitié classe les attaques contre les systèmes d'IA parmi leurs cinq principales lacunes en matière de préparation. Aucune autre menace de la liste n'arrive plus haut.
PwC estime que les modèles d'IA de pointe sont désormais capables de découvrir des failles logicielles jusque-là inconnues et de les exploiter avec une intervention humaine minime. Ce rapport complète les premiers résultats de la même enquête sur le niveau de préparation des entreprises face aux menaces émergentes.
Trois menaces liées à l'IA se détachent
Interrogés sur les attaques s'appuyant sur l'IA, plus de la moitié des dirigeants placent trois menaces précises dans leur top cinq.
La première, ce sont les botnets pilotés par l'IA à grande échelle. La deuxième, les attaques adverses, dans lesquelles un attaquant modifie légèrement les données qu'un système d'IA reçoit en entrée pour qu'il produise une réponse erronée. La troisième, l'empoisonnement des données, qui consiste à glisser des enregistrements trompeurs dans les données d'apprentissage d'un modèle.
Toutes trois ciblent le système d'IA lui-même plutôt que le réseau traditionnel qui l'entoure. Elles sont donc plus difficiles à repérer avec des outils conçus pour des intrusions d'un autre type.
Plus d'argent, peu de plans de secours
Les dépenses augmentent. Parmi les responsables de la sécurité et des finances interrogés, 84 % s'attendent à une hausse de leur budget cyber, et l'IA fait partie des principaux postes auxquels cet argent devrait être consacré.
La préparation aux incidents, elle, ne suit pas. Seuls 39 % des dirigeants disposent de plans de continuité entièrement formalisés pour les incidents cyber. Il s'agit de procédures documentées permettant de maintenir les activités critiques pendant une attaque, ou de les rétablir ensuite. Près d'un quart des répondants ne travaillent même pas à l'élaboration de plans formels.
PwC lui-même considère que la question n'est pas de savoir si un incident cyber surviendra, mais quand.
Des fondations fragiles sous les outils d'IA
L'enquête s'est aussi penchée sur la façon dont les entreprises protègent les données dont dépendent leurs outils d'IA. Sur sept mesures de gestion des risques liés aux données, l'organisation moyenne en a déployé trois à l'échelle de toute l'entreprise.
Seule la moitié environ a mis en place une classification des données, l'étape de base qui consiste à identifier les données sensibles. Pour PwC, une IA ne peut pas être plus fiable que les données sur lesquelles elle repose. Le cabinet conseille aux entreprises qui déploient des outils d'IA cette année de vérifier à quelles données ces outils ont accès et dans quelle mesure ces données sont protégées.
L'humain garde la main
Côté défense, la plupart des dirigeants ne sont pas prêts à confier les commandes à l'IA. Moins d'un quart laisseraient des agents d'IA, c'est-à-dire des logiciels qui agissent de manière autonome, contenir et neutraliser des attaques sans validation humaine. La majorité limiterait les agents à des actions à faible risque ou laisserait une personne aux commandes.
Plus de la moitié citent la fiabilité et la maturité de la technologie comme l'un des principaux freins.
"Pour réussir à l'ère de l'IA, nous devons être capables de nous défendre à la vitesse de la machine", déclare Matt Rowe, directeur de la sécurité de Lloyds Banking Group.
Il n'existe pas non plus de consensus sur la question de savoir à qui doit revenir la responsabilité du risque lié à l'IA. Un tiers des entreprises ont créé des postes dédiés à l'IA, comme celui de directeur de l'IA. D'autres confient cette responsabilité à la direction technique ou au RSSI (responsable de la sécurité des systèmes d'information).
PwC souligne que les agents produisent des résultats probabilistes, c'est-à-dire probablement justes mais sans garantie. Lorsqu'un résultat doit être exact à chaque fois, le cabinet recommande de faire passer le travail de l'agent par un contrôle sur lequel celui-ci n'a aucune prise. Par exemple une relecture, un circuit d'approbation ou une vérification effectuée par un autre système.
Notre analyse
Ces résultats révèlent un décalage entre les ambitions et le travail de fond. Les entreprises achètent de l'IA, mais beaucoup n'ont pas classifié leurs données, rédigé de plans de continuité ni désigné de responsable du risque lié à l'IA. Cette combinaison laisse entrevoir une surface d'attaque croissante reposant sur des fondations qui n'ont pas été vérifiées.
L'inquiétude face à l'exploitation de failles par l'IA s'inscrit aussi dans une tendance plus large. Microsoft a récemment affirmé que les attaquants ont actuellement une longueur d'avance sur les défenseurs dans cette première phase de la course à l'IA, et la prudence vis-à-vis des agents autonomes paraît justifiée au vu des rapports indiquant que les agents d'IA conservent leurs accès aux données une fois leurs tâches terminées.
Pour nos lecteurs, la leçon pratique est que l'inventaire des données et le contrôle des accès doivent précéder tout déploiement d'IA. Reste à voir si la réticence à laisser les agents agir seuls s'estompera à mesure que la technologie mûrira, et si l'attribution formelle de la responsabilité du risque lié à l'IA deviendra la norme.
