PCI SSC veut une validation humaine pour les agents IA
Le PCI Security Standards Council (PCI SSC), l'organisme du secteur à l'origine des normes de sécurité des cartes de paiement que commerçants et processeurs doivent respecter, publie de nouvelles recommandations sur l'exploitation de systèmes d'IA dans les environnements de paiement. L'une d'elles retient l'attention : les agents IA qui ont accès aux données de titulaires de carte en clair devraient obtenir une approbation humaine explicite avant toute action portant sur ces données.
Le document, intitulé Security Considerations for AI Systems, a été élaboré avec des acteurs du secteur. Il couvre la gouvernance, le déploiement, les contrôles d'accès, les tests et l'application des normes PCI à l'IA. Il aborde aussi la défense contre les attaques qui s'appuient sur l'IA. Les recommandations sont purement consultatives, et les exigences PCI existantes priment.
