KPMG : l’IA muscle la cyberdéfense des entreprises

KPMG : l’IA muscle la cyberdéfense des entreprises

Par Arthur Dekeyser

En résumé

1

KPMG constate un écart marqué entre les entreprises expérimentales et matures.

2

Les entreprises matures consacrent davantage de budgets IA à la cybersécurité.

3

Les agents IA et les mécanismes de gouvernance progressent dans les organisations.

💡

Le signal : KPMG constate que 58 % des utilisateurs matures déploient une défense cyber assistée par IA, contre 8 % des expérimentateurs.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

KPMG publie son bilan trimestriel. Les entreprises renforcent leurs usages de l’intelligence artificielle pour la cybersécurité, selon l’enquête mondiale du cabinet publiée le 25 septembre 2026. Le rapport du troisième trimestre repose sur des entretiens avec 2 131 dirigeants d’entreprise dans 20 pays. KPMG observe aussi une amélioration de la sécurisation des systèmes d’IA, à mesure que les organisations utilisent davantage cette technologie. La responsabilité progresse également. De nombreuses entreprises la confient à un dirigeant du comité exécutif, parfois au directeur général, ou au comité exécutif lui-même. Le rapport associe cette évolution à la montée de la maturité des usages et à l’extension des dispositifs de contrôle.

La maturité modifie les défenses. Seules 8 % des organisations en phase d’expérimentation déploient des technologies de défense cyber assistées par IA. Cette proportion atteint 58 % parmi les organisations utilisant l’IA depuis assez longtemps pour constater un retour sur investissement. Les usages restent aussi plus limités chez les expérimentateurs. Vingt-six pour cent utilisent l’IA uniquement pour surveiller leurs systèmes, contre 4 % chez les utilisateurs établis. Les budgets confirment cet écart. Soixante et onze pour cent des utilisateurs établis consacrent une partie de leur budget IA à la cybersécurité, contre 36 % des expérimentateurs. Ces chiffres décrivent des niveaux d’intégration différents.

Les entreprises établies renforcent leurs défenses

Les menaces accélèrent les adaptations. Quatre-vingt-six pour cent des organisations déclarent adapter leur modèle opérationnel de cybersécurité aux menaces accélérées par l’IA. Cette réponse s’accompagne de mécanismes techniques dédiés. Cinquante-cinq pour cent des organisations déclarent exploiter une couche de contrôle de l’IA, appelée « harness layer » par KPMG. Elle regroupe plusieurs protections destinées à limiter les dommages provoqués par les systèmes d’IA. La sécurité et l’identité figurent parmi les capacités les plus citées, avec 43 %. Les contrôles d’accès aux données atteignent également 43 %. La surveillance des résultats de l’IA concerne 41 % des organisations interrogées.

La gouvernance gagne un responsable. Cinquante-trois pour cent des organisations déclarent attribuer la responsabilité de l’IA à un dirigeant senior. Près d’un quart confie directement cette responsabilité au directeur général ou au comité exécutif. KPMG relie cette désignation à la capacité de transformer des contrôles en décisions explicables. Les priorités déclarées placent la collaboration entre humains et IA en tête, avec 32 % des réponses. L’IA responsable et la sécurité suivent avec 30 % chacune. Ces trois priorités ont progressé de quatre points entre le premier et le troisième trimestre. Les utilisateurs établis citent toutefois plus souvent la cybersécurité comme un obstacle à l’usage de l’IA, à 50 % contre 34 %.

Les agents IA progressent dans les organisations

Les systèmes multiagents s’étendent. Près de quatre répondants sur dix déclarent construire ou utiliser des systèmes multiagents. Trente-quatre pour cent des organisations signalent aussi un usage important des agents IA par leurs employés, contre 25 % au premier trimestre. Ces données montrent une progression de l’utilisation des agents entre les deux périodes mesurées par KPMG. Elles s’inscrivent dans une enquête couvrant 2 131 dirigeants seniors répartis dans 20 pays. Les organisations associent cette adoption à des contrôles techniques, notamment la sécurité, l’identité, l’accès aux données et la surveillance des sorties. Le rapport place également la responsabilité dirigeante au centre de la gouvernance des systèmes d’IA.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi