Proofpoint : 88 % des RSSI français redoutent l’IA
Cybersécurité 3 min · 14 septembre 2026

Proofpoint : 88 % des RSSI français redoutent l’IA

Par Arthur Dekeyser

En résumé

1

Les RSSI français considèrent l’IA générative comme un risque de sécurité à 88 %.

2

Le risque humain devient la principale vulnérabilité cyber pour 95 % des RSSI français.

3

Les pertes de données diminuent, mais les sanctions réglementaires et les pertes financières progressent.

💡

Le signal : En France, 88 % des RSSI considèrent désormais l’IA générative comme un risque de sécurité.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Proofpoint observe une pression accrue sur les responsables de la sécurité informatique français. Son rapport 2026 Voice of the CISO indique que 88 % d’entre eux considèrent désormais l’IA générative comme un risque de sécurité. Cette proportion a progressé de 36 points en un an. Parallèlement, 93 % placent l’usage sécurisé des assistants IA, des copilotes et des automatisations parmi leurs priorités des deux prochaines années. Pourtant, 91 % doivent gérer les risques liés à l’IA sans hausse proportionnelle des ressources ou de l’expertise. L’étude a interrogé plus de 1 600 RSSI dans 16 pays, dont 100 en France, en mai 2026. Lire l’article complet.

La résilience progresse sur plusieurs indicateurs français. La proportion d’organisations ayant subi une perte de données significative est passée de 43 % en 2025 à 36 % en 2026. Dans le même temps, les anticipations d’une cyberattaque majeure ont augmenté de 56 % à 63 %. Cette évolution coexiste avec un niveau élevé de vulnérabilité perçue. Ainsi, 60 % des RSSI français estiment encore leur organisation insuffisamment préparée face à une cyberattaque ciblée. Les inquiétudes concernent notamment les plateformes de collaboration, citées par 37 % des répondants. Les outils publics d’IA générative suivent avec 35 %. Les espaces cloud et de partage de fichiers atteignent 33 %.

Les RSSI français encadrent l’IA

Le risque humain domine désormais le classement des vulnérabilités françaises. Il est cité par 95 % des RSSI, contre 56 % en 2025. Parmi les organisations ayant subi une perte de données significative, les employés négligents représentent la première cause citée, à 47 %. Les employés malveillants ou criminels atteignent 39 %, tandis que les employés compromis représentent 31 %. Dans ces organisations, 100 % des RSSI affirment que des employés sortants ont joué un rôle. Les pratiques liées à l’IA alimentent cette vigilance. En effet, 92 % des RSSI pensent que les employés pourraient exposer des données sensibles en utilisant l’IA. Par ailleurs, 95 % bloquent ou limitent ces outils.

Les impacts s’alourdissent malgré la baisse des pertes déclarées. Pour les organisations françaises concernées, les sanctions réglementaires sont passées de 30 % à 47 %. Les pertes financières ont progressé de 23 % à 36 %. Les atteintes à la réputation ont également augmenté, de 21 % à 31 %. Les coûts de reprise post-attaque ont diminué, passant de 28 % à 25 %. Dans le même temps, 90 % des RSSI français estiment que leurs contrôles atténuent efficacement les risques liés à l’IA, au logiciel-service et aux nouvelles méthodes de travail. Pourtant, 91 % s’inquiètent d’une perte de données clients via les outils publics d’IA générative.

Les conseils renforcent leur exigence

Le dialogue s’intensifie entre les RSSI français et leurs conseils d’administration. La proportion de RSSI déclarant un alignement sur la cybersécurité atteint 94 %, contre 56 % en 2025. Les conseils évaluent le risque selon plusieurs critères commerciaux. Ils prennent notamment en compte la valeur de l’entreprise, les interruptions d’activité, la réputation, la continuité opérationnelle et les données sensibles. Cette proximité n’allège pas la pression ressentie. En effet, 89 % des RSSI français estiment subir des attentes excessives. Par ailleurs, 93 % pensent qu’une expertise en cybersécurité devrait être obligatoire au niveau des administrateurs. Ce taux atteignait 51 % en 2025. Consulter le rapport de Proofpoint.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi