Parmi les entreprises ayant subi une violation de sécurité durant l’année écoulée, 83 % déclarent des incidents liés à l’IA. Une étude menée auprès de 307 RSSI souligne les difficultés de contrôle des usages et des échanges de données.
Les incidents liés à l’IA ne se limitent pas aux attaques externes. Gigamon, spécialisé dans l’observabilité réseau, publie ces résultats dans son étude Hybrid Cloud Security 2026. L’observabilité consiste à exploiter les données techniques pour comprendre le fonctionnement des systèmes.
Gouvernance de l’IA : 80 % des RSSI pointent les usages non autorisés
Parmi les entreprises concernées par ces incidents, 30 % signalent des fuites internes de données vers des systèmes d’IA. Une proportion identique rapporte des usages non autorisés. Pour 80 % des responsables de la sécurité des systèmes d’information (RSSI), la gouvernance insuffisante de ces usages constitue le principal défi pour sécuriser les données. La gouvernance de l’IA figure parmi les priorités de sécurité de 43 % des répondants.
Les organisations combinent plusieurs modèles, applications et infrastructures : c’est l’IA hybride. Ces combinaisons multiplient les échanges de données à surveiller. « L’IA hybride évolue plus vite que la gouvernance », explique Grant Yacomeni, RSSI chez Gigamon. « Les entreprises veulent pouvoir choisir l’IA la mieux adaptée à chaque usage, mais cette flexibilité repose sur leur capacité à disposer d’une visibilité suffisante pour en assurer la gouvernance. Les RSSI doivent savoir quels systèmes d’IA sont utilisés, comment ils interagissent avec les applications et les données, et ce qui se passe au sein de ces différentes connexions. On ne peut pas gouverner ce que l’on ne voit pas. »
Sécurité de l’IA : 87 % des RSSI misent sur l’observabilité avancée
Pour 76 % des RSSI, le manque de visibilité sur les flux liés à l’IA freine la sécurisation de son adoption. Améliorer cette visibilité dans le cloud hybride, associant infrastructures privées et services de cloud public, constitue une priorité pour 45 %. Les investissements ne résolvent pas tous les problèmes de détection. Si 88 % des RSSI ont déployé de nouveaux outils, les violations de sécurité augmentent de 18 % sur un an. Ces deux chiffres concernent la cybersécurité globale, sans attribution spécifique à l’IA.
Le trafic Est-Ouest, c’est-à-dire les communications entre systèmes au sein des infrastructures, représente un risque majeur pour 36 % des RSSI. Par ailleurs, 87 % jugent l’observabilité avancée fondamentale pour sécuriser leurs déploiements d’IA. Elle complète les métriques, événements, journaux et traces applicatives par des informations réseau : paquets, flux et métadonnées.
Réponse aux incidents : seulement 27 % des RSSI envisagent un rétablissement sous 72 heures
Seuls 27 % des RSSI estiment possible d’identifier la cause d’un incident et de rétablir le fonctionnement sous 72 heures. Cette proportion atteint 48 % parmi les autres postes de direction. Sept RSSI sur dix redoutent qu’une compréhension insuffisante des pratiques de sécurité au conseil d’administration accélère une adoption mal sécurisée. Pour 41 %, améliorer sa compréhension des risques et bénéfices de l’IA constitue une priorité sur douze mois. Plus d’un sur quatre craint de perdre son emploi après un incident cyber majeur.
Enfin, 86 % jugent la visibilité sur le trafic chiffré essentielle pour préparer la transition post-quantique. Celle-ci vise des mécanismes cryptographiques résistants aux attaques utilisant des ordinateurs quantiques. Pour 89 %, mieux observer ces flux pourrait réduire les primes de cyberassurance. Cette quatrième édition interroge plus de 1 000 responsables IT et sécurité, dont 307 RSSI, dans six pays. L’Australie, la France, l’Allemagne, Singapour, le Royaume-Uni et les États-Unis sont représentés.



