Sommet de l'IA pour l'industrie par Artefact - 17 septembre 2024 - Paris

Principaux enseignements de la table ronde avec Vincent Champain, SEVP Chief IT & Digital Officer chez Framatome, Marc-Antoine Brillant, chef du département Vigilance et Protection chez Viginum, et Franck Bourguet, VP Engineering chez Stormshield.
Animé par Jérémie Cornet-Vuckovic, directeur conseil chez Artefact.

Introduction à la souveraineté et à l'IA dans la cybersécurité

Des experts de Framatome, Viginum et Stormshield ont discuté de l'impact de l'IA sur la cybersécurité, la souveraineté numérique et la guerre de l'information. Les panélistes ont examiné les menaces croissantes d'ingérence numérique étrangère et le rôle de l'IA dans l'exploitation et la défense contre ces risques.

Les niveaux de cybersécurité à Framatome

Le représentant de Framatome a souligné trois niveaux clés de cybersécurité : les solutions techniques, les meilleures pratiques internes et l'anticipation des attaques. Si les mesures techniques telles que les pare-feu sont courantes, les entreprises négligent souvent d'appliquer des comportements internes stricts. L'IA est considérée comme un outil permettant d'améliorer la détection, la prévention et la réponse à ces trois niveaux. S'assurer que les employés comprennent l'importance de la cybersécurité est essentiel pour prévenir les vulnérabilités telles que les attaques par hameçonnage.

L'accent mis par Viginum sur la protection du débat public

Viginum, l'agence nationale française chargée de détecter les ingérences numériques étrangères, a pour mission de protéger les débats publics, en particulier lors des élections. L'orateur a souligné comment les acteurs malveillants utilisent l'IA pour créer des contenus synthétiques, tels que les "deepfakes", qui peuvent perturber les processus démocratiques. Le défi consiste à faire la distinction entre le contenu authentique et le contenu synthétique, car ces messages générés par l'IA peuvent influencer l'opinion publique de manière significative. Viginum se concentre sur le développement d'outils permettant d'étiqueter et de détecter les contenus inauthentiques et de maintenir la transparence dans les débats publics.

L'approche de Stormshield en matière d'IA dans la cybersécurité

Stormshield, un fournisseur de cybersécurité, a expliqué comment l'IA est utilisée pour améliorer la détection des logiciels malveillants grâce à l'analyse du comportement. Bien que les attaques à grande échelle pilotées par l'IA ne soient pas encore courantes, l'entreprise se concentre sur l'utilisation de l'IA pour améliorer ses produits et anticiper les menaces futures. L'IA lui permet d'identifier les logiciels malveillants en fonction de leur comportement dans les systèmes informatiques. En outre, elle souligne le risque que les cybercriminels utilisent l'IA pour développer des logiciels malveillants sophistiqués capables d'échapper aux méthodes de détection traditionnelles. L'IA devient essentielle pour garder une longueur d'avance dans cette bataille permanente de la cybersécurité.

Désinformation pilotée par l'IA et menaces pour la souveraineté numérique

Viginum et Stormshield ont tous deux mis l'accent sur la menace que représente la désinformation générée par l'IA. Les "fake news" générées par l'IA et les "deep fakes" posent de sérieux problèmes pour la souveraineté numérique et la confiance du public. L'IA permet à des acteurs malveillants de créer un faux contenu convaincant qui peut influencer l'opinion publique, voire perturber des élections ou d'autres processus démocratiques. La détection et l'atténuation de la propagation de cette désinformation nécessiteront le développement d'outils sophistiqués alimentés par l'IA afin de préserver la souveraineté numérique.

Se défendre contre les cyberattaques pilotées par l'IA

Les entreprises doivent adopter une attitude proactive pour se défendre contre les menaces liées à l'IA. Le représentant de Framatome a souligné que la cybersécurité devrait être intégrée à tous les niveaux d'une organisation. Il est essentiel d'accorder à la cybersécurité la même importance qu'au contrôle de la qualité dans les processus opérationnels. Les outils d'IA peuvent aider à identifier les vulnérabilités, à automatiser les correctifs des systèmes et à surveiller les systèmes pour détecter les menaces potentielles. La protection des informations sensibles dans des secteurs tels que l'énergie nucléaire nécessite à la fois des solutions techniques et un engagement organisationnel. Le rôle de l'IA dans la surveillance des systèmes industriels et la sécurisation des technologies opérationnelles est particulièrement important dans ce contexte.