Par Arthur Dekeyser
En résumé
Depuis le 22 juillet, Google a introduit le Mode IA en France, après deux ans d'attente.
Ce mode rend indistincts les flux de recherche traditionnels des nouvelles interactions IA.
Le défi pour les RSSI est d'obtenir la visibilité nécessaire sur l'utilisation du Mode IA en entreprise.
Le signal : Google déploie depuis le 22 juillet le Mode IA en France.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Google a déployé depuis le 22 juillet le Mode IA en France, une fonctionnalité qui complique considérablement la sécurité informatique des entreprises. Ce mode a déjà été mis en place dans d’autres pays depuis deux ans. Contrairement aux outils d’IA traditionnels, le Mode IA s’intègre directement dans le flux de recherche et n’apparaît pas dans les systèmes de gestion courants comme les Single Sign-On (SSO). Cela le rend difficile à différencier des recherches habituelles, tant pour les utilisateurs que pour les systèmes de sécurité. Source
Les responsables sécurité des systèmes d’information (RSSI) en France se trouvent dans une situation délicate, car le filtrage traditionnel basé sur les domaines sûrs ou bloqués n’est plus efficace. Le Mode IA opère sur google.com, un domaine légitime, avec des flux de trafic indiscernables de l’activité régulière. Cette caractéristique force les experts en sécurité à reconsidérer leurs stratégies de filtrage. Les fournisseurs de solutions proxy avertissent que même des mesures compliquées de filtrage basées sur les URL peuvent être facilement déconstruites par un simple changement de paramètre Google.
Le grand changement apporté par le Mode IA repose sur son interaction naturelle avec les utilisateurs. Ceux-ci peuvent désormais insérer du texte long, des fichiers et même des contenus d’onglets directement dans la barre de recherche, avec une personnalisation contextuelle quotidienne. Cela modifie fondamentalement la manière dont les employés manipulent les informations et partagent potentiellement des données sensibles. Tanguy Duthion d’Avanoo souligne que les utilisateurs ne perçoivent pas cette activité comme une utilisation de l’IA, ce qui complique encore les efforts de sensibilisation et de gouvernance en entreprise.
La transition vers une visibilité accrue est cruciale pour les entreprises. Selon Duthion, la visibilité ne réside plus dans le niveau réseau habituel, mais dans l’analyse approfondie des navigateurs, pour déterminer combien de requêtes tombent dans le mode conversationnel et dans quels contextes professionnels. Cette approche permet de prendre des décisions éclairées sur les politiques de sécurité, qui ne sont plus centrées uniquement sur le blocage mais aussi sur l’identification d’activités à risque. La véritable question n’est plus d’interdire une technologie, mais de surveiller et de comprendre son usage réel dans l’environnement professionnel.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés