# ISACA pointe 71 % des entreprises sans exercice de crise IA

> ISACA constate que 71 % des organisations n’ont jamais testé leur réponse à un incident lié à l’IA, malgré une adoption croissante par les équipes.

Type : Actualité IA · Catégorie : Stratégie · Publié le 2026-09-23 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/isaca-71-pourcent-des-entreprises-negligent-les-crises-ia
Tags : cybersécurité, gouvernance, ia, réponse aux incidents

---

## En résumé

- ISACA indique que 71 % des organisations n’ont jamais testé leur réponse à un incident lié à l’IA.
- Les organisations utilisent davantage l’IA pour détecter les menaces et automatiser les tâches de sécurité.
- Les professionnels européens signalent davantage d’attaques, de stress et de sous-effectifs dans leurs équipes.

**Le signal :** ISACA constate que 71 % des organisations n’ont réalisé aucun exercice de réponse aux incidents liés à l’IA.

**ISACA alerte** Dans son rapport *State of Cyber 2026*, ISACA indique que 71 % des organisations n’ont réalisé aucun exercice de réponse à un incident lié à l’IA. Seulement 3 % disposent de procédures formelles et matures dédiées à ces incidents. Par ailleurs, 30 % n’ont pas encore commencé à préparer leur réponse. Ces exercices peuvent couvrir l’exposition de données sensibles par des systèmes d’IA, l’hameçonnage assisté par l’IA, la fraude, l’ingénierie sociale et l’utilisation abusive de l’IA générative par des salariés ou des initiés. Le constat porte donc sur la préparation opérationnelle, alors que les équipes de sécurité utilisent déjà davantage ces technologies. [Lire le rapport d’ISACA](https://www.isaca.org/state-of-cybersecurity).

**L’adoption progresse** L’IA est utilisée par 37 % des organisations pour automatiser la détection et la réponse aux menaces. Cette proportion a progressé de huit points par rapport à 2025. Les usages couvrent aussi les tâches de sécurité courantes pour 35 % des organisations et la sécurité des terminaux pour 29 %. Les professionnels de la sécurité participent directement à ce déploiement. Ainsi, 54 % déclarent avoir contribué au développement, à l’intégration ou à la mise en œuvre de solutions d’IA. En outre, 60 % ont participé aux politiques d’IA de leur organisation. Ces chiffres décrivent une implication croissante des équipes, mais aussi un écart avec les exercices de réponse dédiés.

## Les organisations utilisent davantage l’IA

**La [gouvernance](/signal-ia/actu/gold-eagle-centralise-les-failles-et-inquiete-les-experts) devient prioritaire** ISACA estime que l’IA permet aux attaquants d’opérer « à la vitesse de l’intention », en automatisant des attaques qui demandaient auparavant plusieurs jours ou semaines. Chris Dimitriadis, directeur mondial de la stratégie d’ISACA, affirme que les organisations peuvent utiliser efficacement l’IA pour prévenir et détecter les cybermenaces. Il ajoute que la gouvernance doit rester non négociable. Selon lui, cette gouvernance doit encadrer l’usage de l’IA par les salariés et protéger les entreprises contre les menaces générées par l’IA. Il cite le modèle de maturité de l’IA de CMMI comme référence. ISACA détient le CMMI Institute.

**Les attaques se multiplient** Parmi les professionnels européens de l’informatique et de la [cybersécurité](/signal-ia/actu/crest-accredite-10-entreprises-pour-lia-en-tests-dintrusion) interrogés, 38 % déclarent que leur organisation a subi davantage de cyberattaques que l’année précédente. De plus, 54 % s’attendent à une attaque dans les douze prochains mois. L’ingénierie sociale constitue l’attaque la plus souvent citée, avec 46 % des réponses. ISACA indique qu’elle bénéficie de plus en plus du soutien de l’IA. La pression s’étend aux équipes. Soixante-douze pour cent des répondants jugent leur travail plus stressant qu’il y a cinq ans. Le paysage des menaces complexes constitue la principale cause citée.

## Les équipes manquent de moyens

**Les ressources restent tendues** Cinquante-six pour cent des répondants déclarent que leurs équipes manquent d’effectifs. Cinquante-cinq pour cent les jugent sous-financées. Par ailleurs, 57 % évoquent des attentes irréalistes et une charge de travail excessive. Trente-cinq pour cent estiment que le personnel ne possède pas suffisamment de formation ou de compétences. Une entreprise sur cinq ne prend aucune mesure contre l’épuisement professionnel. Parmi celles qui agissent, 55 % proposent des horaires flexibles et 46 % encouragent les pauses et les congés. Chris Dimitriadis estime que les [budgets](/signal-ia/actu/ians-place-lia-en-tete-des-nouveaux-budgets-securite) sont trop souvent consacrés à la gestion des crises, plutôt qu’aux effectifs et à la formation préventive.
