Par Arthur Dekeyser
En résumé
PwC a interrogé près de 4 000 entreprises et responsables technologiques dans plus de 70 pays.
Les attaques contre les systèmes d’IA figurent parmi les menaces que les dirigeants se disent les moins prêts à traiter.
Seuls 21 % des répondants mettent en œuvre des mesures de sécurité résistantes aux technologies quantiques.
Le signal : Seuls 21 % des organisations interrogées par PwC déploient des mesures de sécurité résistantes aux technologies quantiques.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Près de 4 000 répondants. PwC a interrogé juste moins de 4 000 entreprises et responsables technologiques dans plus de 70 pays pour son rapport Global Digital Trust Insights 2027. L’intelligence artificielle constitue le thème central de cette étude. Les dirigeants placent les attaques visant leurs propres systèmes d’IA parmi les menaces auxquelles ils sont le moins préparés. Les botnets autonomes arrivent en tête des préoccupations, avec 53 % des répondants. Les attaques adversariales et l’empoisonnement des données suivent, chacun cité par 52 %. Ces résultats décrivent la préparation déclarée des organisations face à des attaques assistées par l’IA, dont le volume et la vitesse progressent.
Les attaques gagnent en vitesse. L’injection de requêtes peut provoquer une fuite de données ou l’exécution de commandes non autorisées. OpenAI a déclaré fin 2025 que l’ingénierie des requêtes, comparable à l’ingénierie sociale, ne serait probablement jamais totalement résolue. L’injection de requêtes occupe aussi la première place du classement 2025 de l’OWASP consacré aux menaces des applications utilisant de grands modèles de langage. PwC identifie parallèlement l’IA comme la principale défense pour détecter les menaces et déclencher des alertes. Ces deux constats placent les systèmes d’IA au centre des capacités offensives et défensives étudiées par les dirigeants.
Vingt-deux pour cent approuvent. Seuls 22 % des dirigeants interrogés accepteraient une exécution entièrement autonome par des agents d’IA pour la défense informatique, sans validation humaine. Cinquante-cinq pour cent expliquent cette réticence par des défauts de fiabilité et de maturité. Quarante-quatre pour cent citent aussi le manque de compétences internes en supervision et gouvernance de l’IA. Le rapport présente donc une adoption prudente de l’autonomie complète, malgré la place accordée à l’IA dans la détection des menaces. L’utilisation d’agents autonomes peut également accroître la surface d’attaque d’une organisation, selon l’analyse publiée avec les résultats de l’enquête.
Une responsabilité dispersée. Vingt-neuf pour cent des dirigeants attribuent la responsabilité de l’IA au directeur des systèmes d’information, au directeur technique ou à la fonction technique. Vingt-six pour cent la confient à un responsable ou une fonction dédiée à l’IA. Seuls 17 % la rattachent au responsable de la sécurité des systèmes d’information ou à la fonction de cybersécurité. Onze pour cent partagent cette responsabilité entre plusieurs fonctions. Sur les budgets, 84 % des responsables de la sécurité et de la finance anticipent une hausse. Cinquante-huit pour cent classent l’IA comme leur première priorité budgétaire en cybersécurité. PwC présente les résultats du rapport.
Le chiffrement doit évoluer. Les ordinateurs quantiques pourraient déchiffrer le chiffrement classique avec l’algorithme de Shor lors du « Q-day ». Des attaquants peuvent déjà voler des données et les conserver pour les déchiffrer plus tard, selon le mécanisme appelé « récolter maintenant, déchiffrer plus tard ». La cryptographie résistante aux technologies quantiques constitue la réponse présentée dans l’article. Pourtant, seuls 21 % des participants à l’enquête de PwC mettent en œuvre des mesures de sécurité résistantes au quantique. Morgan Adamski, responsable des risques liés à la cybersécurité, aux données et aux technologies chez PwC, rappelle que les fondamentaux restent nécessaires malgré les investissements dans l’IA.
Une préparation encore incomplète. Adamski estime qu’une organisation peut investir fortement dans l’IA et les outils de sécurité, tout en reposant sur des données insuffisamment sécurisées, une continuité opérationnelle fragile, une responsabilité peu claire ou une hygiène informatique faible. L’enquête de PwC décrit aussi des opinions recueillies à un moment donné, alors que les capacités de l’IA évoluent rapidement. Les réponses expriment donc les perceptions des dirigeants interrogés sur leur préparation. Pour les organisations, les résultats réunissent trois priorités mesurées par l’étude : protéger les systèmes d’IA, clarifier la responsabilité et déployer une cryptographie résistante au quantique. L’analyse originale de SecurityWeek détaille ces chiffres.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés