Des fraudes basées sur des deepfakes aux menaces internes renforcées par l’IA, en passant par l’essor d’agents d’IA autonomes agissant pour le compte des utilisateurs, les CIO et CISO font face à de nouveaux défis alliant rapidité, ampleur et tromperie.
Pour garder une longueur d’avance, les organisations doivent non seulement sécuriser les agents d’IA et les travailleurs numériques qui améliorent la productivité, mais aussi être en mesure de vérifier leur légitimité, de s’assurer qu’ils ne disposent pas de privilèges excessifs et de détecter toute compromission par des acteurs malveillants. L’identité est désormais le point de contrôle stratégique le plus important pour distinguer les entités de confiance des entités compromises — humaines ou machines. Un modèle de sécurité adaptatif axé sur l’identité est essentiel pour détecter, prévenir et contrer ces menaces en constante évolution, tout en permettant à l’entreprise de déployer l’IA à grande échelle de manière sûre et sécurisée.
Ce brief présente les risques émergents, les stratégies de défense et le rôle central de l’identité dans la sécurisation de votre organisation.
L’impact étendu des menaces pilotées par l’IA
Les deepfakes et les médias synthétiques sont désormais utilisés dans des attaques ciblées, allant de l’usurpation d’identité de dirigeants pour des fraudes aux virements bancaires au contournement de l’authentification vocale dans les centres d’appels.
- Les menaces internes, qu’elles soient malveillantes, négligentes ou liées à une compromission, restent parmi les risques les plus difficiles à détecter. Des entreprises du Fortune 500 ont involontairement recruté des milliers d’ingénieurs logiciels se présentant comme des développeurs américains, mais qui étaient en réalité des opérateurs nord-coréens utilisant une combinaison d’IA et d’identités volées ou falsifiées. Ces acteurs opèrent souvent avec des accès légitimes, rendant leurs actions difficiles à distinguer d’une activité normale.1
- L’IA générative (GenAI) permet aux adversaires d’industrialiser l’ingénierie sociale, d’imiter des communications dans différentes langues et fonctions, et d’automatiser la reconnaissance et l’exploitation. 91 % des experts mondiaux en sécurité prévoient une augmentation des menaces pilotées par l’IA au cours des trois prochaines années.2
- L’IA agentique transforme la manière dont les organisations opèrent, mais les agents d’IA, qu’ils soient gérés en interne en tant que travailleurs numériques ou issus de parties externes telles que des clients ou des partenaires, soulèvent de nouvelles préoccupations en matière de sécurité. Les cadres de sécurité doivent évoluer afin de garantir que ces comptes ne disposent pas de privilèges excessifs et ne soient pas vulnérables à une prise de contrôle.
Sans visibilité, détection des risques en temps réel et cadres d’identité sécurisés, les organisations s’exposent de plus en plus à des pertes financières, des perturbations opérationnelles et une érosion de la confiance.
Une sécurité centrée sur l’identité pour l’entreprise transformée par l’IA
Avec l’essor des deepfakes, du vol d’identifiants et des identités synthétiques, une approche de sécurité centrée sur l’identité est essentielle pour atténuer les menaces pilotées par l’IA, car l’identité constitue désormais la principale surface d’attaque. En structurant la sécurité autour de qui accède à quoi, depuis où et dans quelles conditions, les CIO et CISO disposent de la visibilité et du contrôle nécessaires pour détecter les anomalies, appliquer le Zero Trust et répondre aux menaces évolutives en temps réel.
Une plateforme moderne de gestion des identités et des accès (IAM) aide les organisations à sécuriser leurs écosystèmes numériques grâce à un modèle de sécurité adaptatif axé sur l’identité qui considère les identités — des utilisateurs, des appareils et désormais des agents intelligents — comme le fondement du Zero Trust. À mesure que les agents d’IA s’intègrent aux workflows métiers, une plateforme d’identité complète garantit que ces identités non humaines sont intégrées de manière sécurisée, vérifiées en continu et surveillées pour détecter des anomalies comportementales, aidant ainsi les organisations à distinguer les agents d’IA valides et autorisés des tentatives potentielles de détournement.
Principales capacités centrées sur l’identité que les CIO et CISO peuvent exploiter
Retour sur investissement, performance et résilience
En exploitant ces capacités, les CIO et CISO peuvent :
- Réduire le risque de violation et les pertes liées à la fraude en identifiant et en bloquant de manière proactive les menaces renforcées par l’IA au niveau de la couche d’identité.
- Offrir des expériences utilisateur à forte confiance et à faible friction, essentielles pour la fidélisation des clients, la confiance des partenaires et la productivité des employés.
- Simplifier la conformité en maintenant une posture défendable face à l’évolution des réglementations en matière de protection des données et d’IA.
- Démontrer un ROI sécurité mesurable, en reliant les investissements dans l’identité à des résultats métiers tels que la réduction des coûts, l’accélération de la mise sur le marché et la diminution des risques et de la fraude.
Protégez et développez votre activité
Se défendre contre les menaces pilotées par l’IA exige plus que des améliorations progressives ; cela nécessite un changement stratégique. Et à mesure que les agents d’IA intègrent la main-d’œuvre, ils apportent à la fois productivité et risques — les systèmes IAM doivent évoluer pour intégrer, gérer et surveiller ces travailleurs numériques de manière sécurisée.
Ce nouveau paradigme requiert des stratégies d’identité adaptatives et adaptées à l’IA, avec des contrôles fondés sur le contexte, une authentification basée sur le risque et une surveillance continue. L’identité est le nouveau plan de contrôle, et lorsqu’elle est renforcée par l’intelligence et l’automatisation, elle devient la défense la plus efficace de l’entreprise contre les deepfakes, les menaces internes, le détournement d’agents et toute future attaque pilotée par l’IA.
En investissant dans une sécurité axée sur l’identité, les organisations peuvent passer d’une atténuation réactive des menaces liées à l’IA à une résilience proactive, protégeant non seulement les systèmes, mais aussi la valeur de la marque, la valeur actionnariale et la croissance à long terme.
1 fortune.com/2025/04/07/north-korean-it-workers-infiltrating-fortune-500-companies/
3 microsoft.com/fr-fr/worklab/work-trend-index/2025-the-year-the-frontier-firm-is-born