Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»News»Sécurité IA entreprises : IBM pointe le manque de contrôles
Baies de serveurs dans un centre de données, symbole de la sécurité IA en entreprise
News

Sécurité IA entreprises : IBM pointe le manque de contrôles

3 Mins Readaoût 3, 2026
Share
Twitter Email Copy Link

La sécurité IA entreprises reste largement défaillante : selon le rapport 2026 « Cost of a Data Breach » d’IBM, réalisé avec le Ponemon Institute auprès de 602 organisations dans 17 secteurs, 92 % des entreprises ayant subi un incident de sécurité impliquant leurs propres modèles ou applications d’IA n’avaient mis en place aucun contrôle d’accès adapté — ni authentification multifacteur, ni gestion des accès par rôle. Dans la grande majorité des cas documentés, le modèle d’IA lui-même n’était pas le maillon faible.

Une progression rapide des incidents liés à l’IA

Le rapport montre que la part des incidents de sécurité impliquant les modèles d’IA propres à l’entreprise est passée de 13 % à 21 % de l’ensemble des violations en un an, soit une hausse de 61 %. Plus d’une organisation sur quatre ayant subi une attaque malveillante rapporte qu’elle impliquait de l’IA, une progression de 56 % par rapport à l’année précédente.

Autre chiffre qui interroge : toutes organisations confondues, seules 40 % appliquent un contrôle d’accès quelconque à leurs modèles et données d’IA. Autrement dit, la majorité des entreprises qui déploient de l’IA en production le font aujourd’hui sans les garde-fous d’accès de base déjà standards pour le reste de leur système d’information.

Un surcoût de plus d’un million de dollars

Sur le plan financier, IBM chiffre à environ un million de dollars le surcoût moyen généré par une attaque assistée par IA, portant le coût moyen d’un incident lié à l’IA à plus de 6 millions de dollars. Les types d’incidents les plus coûteux identifiés sont les attaques par inversion de modèle, avec une perte moyenne de 6,07 millions de dollars, suivies des injections de prompt à 5,89 millions de dollars.

Le problème n’est pas (que) technique

Ce que souligne le rapport, c’est que la faille n’est presque jamais le modèle d’IA en lui-même, mais l’absence des mécanismes de gouvernance déjà éprouvés ailleurs dans l’entreprise : gestion des identités, contrôle des accès, journalisation. Un constat qui rejoint les résultats déjà observés en France sur le shadow AI en entreprise, où l’usage non déclaré d’outils IA échappe justement à ce type de contrôle. Pour les équipes sécurité, la priorité identifiée par IBM n’est donc pas de mieux sécuriser les modèles eux-mêmes, mais d’étendre aux systèmes d’IA les pratiques d’accès déjà en place sur le reste de l’infrastructure.

Que révèle le rapport IBM sur la sécurité IA en entreprise ?

Le rapport 2026 Cost of a Data Breach d’IBM, mené avec le Ponemon Institute auprès de 602 organisations, montre que 92 % des entreprises touchées par un incident de sécurité IA n’avaient aucun contrôle d’accès adapté (authentification multifacteur, gestion par rôle).

Combien coûte en moyenne une attaque assistée par IA ?

Selon IBM, les attaques assistées par IA ajoutent environ 1 million de dollars au coût moyen d’une violation, portant le coût moyen d’un incident lié à l’IA à plus de 6 millions de dollars.

Quels sont les types d’incidents IA les plus coûteux ?

Les attaques par inversion de modèle arrivent en tête avec une perte moyenne de 6,07 millions de dollars, suivies des injections de prompt à 5,89 millions de dollars, selon le rapport IBM.

Cybersécurité IA Entreprise IA IBM
Share. Twitter Email Copy Link
Previous ArticleGemini Enterprise Plugins : Google préparerait des mini-apps IA
Next Article IA cybercriminalité Afrique : Interpol alerte sur 484 M$ de pertes

Related Posts

News

Suno watermark : la plateforme muscle sa lutte anti-spam

News ByteDance

SeedRealtime : ByteDance lance son IA audio-visuelle en temps réel

News Google

Prévision des cyclones : Google DeepMind franchit un cap avec WeatherNext

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}