Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Intelligence artificielle générative et cybersécurité : une nouvelle frontière pour la résilience organisationnelle | Blog de Resilience Guard
Accueil  ›  Analyses  ›  Blog  › IA et risques émergents
IA et risques émergents

Intelligence artificielle générative et cybersécurité : une nouvelle frontière pour la résilience organisationnelle

Deepfakes, phishing synthétique et outils d'attaque accélérés par l'IA : l'évolution de la menace et la réponse de résilience qu'elle exige.

Intelligence artificielle générative et cybersécurité : une nouvelle frontière pour la résilience organisationnelle
Publié le 24 avril 2025 · Resilience Guard GmbH · IA et risques émergents
L'essor de l'intelligence artificielle générative (IAG) ne se limite pas à une simple évolution technologique ; il s'agit d'une force de rupture qui redéfinit en profondeur le paysage de la cybersécurité et de la résilience organisationnelle. Ces dernières années, les entreprises européennes et suisses ont renforcé leurs cyberdéfenses face aux menaces traditionnelles. Cependant, l'IAG offre des capacités remarquables, mais aussi de nouveaux risques qui exigent une refonte stratégique. Cet article explore la manière dont l'IAG transforme le domaine de la cybersécurité, les menaces potentielles qu'elle engendre et l'impact direct de ces évolutions sur la résilience organisationnelle des entreprises en Europe et en Suisse.

Qu’est-ce que l’IA générative et pourquoi est-elle importante pour la cybersécurité ?

L'IA générative désigne une branche de l'intelligence artificielle capable de créer du contenu (texte, images, code, etc.) en apprenant des modèles à partir d'ensembles de données massifs. Des outils comme ChatGPT, Gemini de DeepMind et les modèles open source sont de plus en plus accessibles, permettant une productivité et une créativité sans précédent, mais aussi, malheureusement, des risques accrus en matière de cybersécurité. Dans ce contexte, l'IA générative peut :
  • Accélération des capacités des acteurs malveillants : les acteurs malveillants peuvent utiliser l’IA de génération de nombres (GenAI) pour créer des courriels d’hameçonnage très réalistes, usurper l’identité de dirigeants via une voix ou une vidéo synthétique et automatiser le développement de codes malveillants.
  • Contourner les défenses traditionnelles : les charges utiles générées par l’IA peuvent être modifiées dynamiquement pour éviter d’être détectées par les systèmes antivirus et de détection d’intrusion statiques.
  • Démocratiser la cybercriminalité : les barrières à l’entrée pour lancer des attaques sophistiquées ont diminué, car l’IA aide désormais des acteurs moins compétents à mener des opérations plus avancées.

État actuel des cybermenaces en Europe et en Suisse

Dans toute l'UE, l'Agence de l'Union européenne pour la cybersécurité (ENISA) a identifié l'IA générative comme un facteur clé de l'émergence de nouveaux vecteurs de menaces dans son rapport « Paysage des menaces 2025 ». Parallèlement, les autorités européennes de surveillance (AES) mettent en garde contre le rôle de l'IA dans l'évolution des cyber-risques au sein des institutions financières. En Suisse, Centre national de cybersécurité (NCSC) a fait écho à des préoccupations similaires. Dans son récent Rapport sur les cyber-risques 2024Le Centre national de sécurité des communications (CNSC) a signalé une forte augmentation des tentatives d'hameçonnage utilisant des textes et des vidéos générés par l'IA. Les institutions financières suisses, en particulier, sont en état d'alerte maximale, car les deepfakes et l'usurpation d'identité vocale ciblent les transactions de grande valeur. Par ailleurs, le gouvernement suisse examine activement des mises à jour concernant lois sur la protection des données et normes minimales en matière de TIC pour faire face aux risques posés par l’intelligence artificielle, notamment les modèles génératifs utilisés dans les secteurs privé et public.

Principaux risques de cybersécurité introduits par l'IA générative

Analysons les menaces les plus pressantes que l'IA de génération de genai fait peser sur les écosystèmes commerciaux européens et suisses :1. Campagnes d'hameçonnage hyperréalistesLes courriels d'hameçonnage et les usurpations d'identité générés par l'IA (en particulier dans les pays multilingues comme la Suisse) sont de plus en plus difficiles à distinguer des communications authentiques.2. Découverte automatisée des vulnérabilitésLes PME et les start-ups suisses, souvent moins bien dotées en ressources, sont confrontées à une exposition accrue, les acteurs malveillants utilisant l'IA générique pour analyser et exploiter les systèmes en masse.3. Deepfakes et ingénierie socialePlusieurs cas de fraude au PDG utilisant des deepfakes ont été recensés en Suisse, des cybercriminels ayant trompé des employés du secteur financier pour qu'ils transfèrent des fonds sous de faux prétextes.4. Espionnage basé sur l'IALa Suisse, qui abrite de nombreuses organisations internationales et missions diplomatiques, est une cible privilégiée pour les campagnes de cyberespionnage utilisant l'IA et visant à obtenir des données sensibles.

Impact sur la résilience organisationnelle

La résilience organisationnelle est la capacité d'une entreprise à anticiper les perturbations, à s'y préparer, à y réagir et à s'y adapter. GenAI influence directement ce paysage de la résilience1. Planification stratégiqueLes conseils d’administration et les comités exécutifs suisses sont désormais chargés de traiter les risques liés à l’IA dans les plans de gestion des risques d’entreprise, en particulier lorsque l’IA recoupe des services critiques (par exemple, la banque, l’industrie pharmaceutique, l’énergie).2. Planification de la continuité des activitésLes organisations suisses devraient élargir leurs plans de continuité d'activité afin d'y inclure des scénarios impliquant du contenu d'IA manipulé ou un empoisonnement des données.3. Gestion de criseCompte tenu de la réputation internationale de la Suisse en matière d'intégrité et de neutralité, les entreprises suisses sont confrontées à des risques uniques en cas de compromission par la désinformation ou la fraude facilitées par l'IA.4. Préparation de la main-d'œuvreLa sensibilisation est un élément clé de la résilience. Les entreprises doivent désormais former leur personnel non seulement à repérer les tentatives d'hameçonnage, mais aussi à vérifier l'authenticité des appels vidéo, des messages vocaux et des notes internes.5. Gouvernance et utilisation de l'IALes autorités suisses s'intéressent de plus en plus à la transparence de l'utilisation de l'IA. Par exemple, les entreprises déployant des chatbots de service client basés sur GenAI doivent garantir leur conformité avec les deux réglementations L'autorité suisse de protection des données et le RGPD pour les opérations transfrontalières.

Dimensions juridiques et réglementaires en Suisse

La Suisse, bien que n'étant pas membre de l'UE, est étroitement alignée sur les normes européennes en matière de protection des données et de cybersécurité. Voici comment la gouvernance suisse évolue face à l'intelligence artificielle de nouvelle génération :
  • Loi fédérale suisse sur la protection des données (revDSG) : applicable depuis septembre 2023, cette loi est similaire au RGPD à bien des égards. Le traitement des données personnelles par l’IA doit être explicitement justifié, par des évaluations des risques transparentes et le respect des principes de licéité du traitement.
  • Stratégie nationale de cybersécurité 2023-2027: Cette feuille de route politique identifie l'IA comme un « défi crucial » et impose des mesures proactives tant aux organismes gouvernementaux qu'aux acteurs du secteur privé.
  • Label de confiance numérique : L’Initiative numérique suisse a lancé ce label pour promouvoir des pratiques responsables en matière d’IA et de numérique, pertinentes pour les entreprises développant ou intégrant des technologies d’IA de génération.

Comment les organisations suisses et européennes peuvent rester résilientes

À Resilience Guard GmbHNous aidons les organisations en Suisse et en Europe à élaborer des stratégies de résilience pérennes. Voici nos principales recommandations :Organiser des ateliers de modélisation des menaces liées à l'IA
  • Identifier les systèmes, les données ou les processus vulnérables à une utilisation abusive de l'IA, notamment dans les domaines de la finance, des RH ou de la chaîne d'approvisionnement.
Établir des protocoles de détection des deepfakes
  • Adoptez des outils et des protocoles pour authentifier les communications sensibles, notamment les communications vidéo ou vocales.
Intégrer l'IA dans les plans de continuité des activités
  • Mettre à jour la planification de la continuité avec des scénarios plausibles impliquant des perturbations de GenAI.
Collaborer en matière de cyber-renseignement
  • Rejoignez les réseaux de partage d'informations sur les menaces basés en Suisse ou dans l'UE (par exemple, les groupes MELANI, ENISA) pour garder une longueur d'avance sur les menaces émergentes.
Promouvoir des pratiques d'IA éthiques et transparentes
  • Mettre en place des comités de gouvernance interne en matière d'IA et veiller à la documentation relative à l'entraînement des modèles, à leur finalité et à leur utilisation éthique.

Conclusion : S’adapter au paysage des menaces alimenté par l’IA

L’IA générative représente une arme à double tranchant : d’immenses opportunités d’innovation et d’efficacité, mais aussi une surface de menace qui croît rapidement. Pour les organisations européennes et suisses, l’urgence n’est pas de résister à cette vague, mais de s’adapter, de se préparer et de gouverner avec sagesse résilience organisationnelle Cette nouvelle ère, alimentée par l'IA, définira non seulement la manière dont les entreprises résistent aux cyberattaques, mais aussi la manière dont elles en ressortent plus fortes Resilience Guard GmbHNotre mission est d’aider les organisations à s’orienter dans ce paysage en constante évolution, en renforçant leurs défenses, en sensibilisant le public et en assurant une continuité à long terme.Besoin d'aide pour adapter votre cybersécurité face à l'IA générative ? Contactez nos experts pour planifier une consultation ou un atelier sur mesure pour votre secteur d'activité et votre environnement réglementaire.
Lectures complémentaires
Lancez la conversation

Transformer l'analyse en capacité.

Les professionnels qui rédigent ces articles en assurent également la réalisation. Une conversation confidentielle, avec une réponse sous 24 heures.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.