PwC révèle le principal angle mort des entreprises face à l’IA
Cybersécurité #ia-entreprise 3 min · 2 octobre 2026

PwC révèle le principal angle mort des entreprises face à l’IA

Par Arthur Dekeyser

En résumé

1

PwC a interrogé 3 934 dirigeants dans 71 pays entre mai et juillet 2026.

2

Les botnets pilotés par l’IA, les attaques adversariales et l’empoisonnement des données dominent les risques cités.

3

Seuls 39 % des dirigeants interrogés disposent de plans de continuité entièrement formalisés.

💡

Le signal : PwC identifie les botnets pilotés par l’IA, les attaques adversariales et l’empoisonnement des données parmi les menaces prioritaires.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

PwC a interrogé 3 934 dirigeants d’entreprise et de la technologie dans 71 pays entre mai et juillet 2026. Les attaques contre les systèmes d’IA constituent leur principale lacune de préparation selon les réponses recueillies. La moitié des responsables de la sécurité et de la technologie les ont classées parmi leurs cinq premiers écarts. Elles devancent toutes les autres menaces proposées dans l’enquête. Les investissements dans l’IA progressent parallèlement. Les dirigeants citent notamment trois attaques liées à l’IA parmi leurs cinq risques prioritaires. Il s’agit des botnets dirigés par l’IA, des attaques adversariales et de l’empoisonnement des données. Lire l’analyse de PwC

Les budgets cyber augmentent mais la préparation opérationnelle reste inégale. Parmi les responsables de la sécurité et de la finance interrogés, 84 % prévoient une hausse des budgets de cybersécurité. L’IA figure parmi les premières priorités d’allocation. Pourtant, seuls 39 % des dirigeants concernés ont entièrement formalisé leurs plans de continuité. Ces documents doivent permettre de maintenir les opérations critiques ou de les restaurer après une attaque. Près d’un quart des répondants ne développent aucun plan formel. PwC décrit les incidents cyber comme une question de moment plutôt que d’éventualité. Cette appréciation attribuée à PwC renforce l’écart entre l’augmentation des dépenses et la préparation documentée.

Les dirigeants citent trois attaques

Les menaces ciblent plusieurs étapes du fonctionnement d’un système d’IA. Les botnets pilotés par l’IA peuvent être dirigés à grande échelle. Les attaques adversariales modifient subtilement ce qu’un système perçoit afin de provoquer une réponse erronée. L’empoisonnement des données introduit des enregistrements trompeurs dans les données utilisées pour entraîner un modèle. PwC estime aussi que les modèles d’IA de pointe peuvent désormais repérer des failles logicielles inconnues et les exploiter avec une intervention humaine minimale. Ces éléments placent les données, les modèles et les systèmes d’exécution dans une même chaîne de risque. L’enquête relie ainsi préparation cyber et déploiement de l’IA.

Les données restent peu protégées dans les organisations étudiées. Une entreprise moyenne a mis en place trois des sept mesures de gestion des risques liés aux données à l’échelle de toute l’organisation. Environ la moitié seulement a déployé une classification des données. Cette mesure consiste à identifier les informations sensibles. PwC considère que la fiabilité d’une IA dépend de la qualité des données qui la soutiennent. L’organisme recommande donc de vérifier les données accessibles aux outils d’IA et leur niveau de protection. Cette vérification concerne directement les déploiements prévus en 2026. Elle complète les mesures consacrées aux attaques ciblant les systèmes et leurs entrées.

Les agents restent sous contrôle humain

Les agents autonomes restent encadrés par les dirigeants interrogés. Moins d’un quart les autoriserait à contenir et corriger une attaque sans approbation humaine. La plupart limiteraient leurs actions aux opérations à faible risque ou conserveraient une personne responsable. Plus de la moitié citent la fiabilité et la maturité technologique comme un obstacle majeur. Matt Rowe, responsable de la sécurité de Lloyds Banking Group, estime qu’il faut pouvoir se défendre à la vitesse des machines pour réussir à l’ère de l’IA. Les entreprises répartissent aussi différemment la responsabilité du risque. Un tiers a créé des fonctions dédiées, comme celle de directeur de l’IA, tandis que d’autres la confient à la technologie ou au responsable de la sécurité. Profil de Matt Rowe

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi