ÉTUDE
Bilan 2025 de la cyber-résilience
Découvrez nos recommandations pour renforcer la cyber-résilience dans un monde basé sur l'IA et améliorer la maturité de votre stratégie de sécurité.
10 MINUTES DE LECTURE
25 juin 2025
ÉTUDE
Découvrez nos recommandations pour renforcer la cyber-résilience dans un monde basé sur l'IA et améliorer la maturité de votre stratégie de sécurité.
10 MINUTES DE LECTURE
25 juin 2025
« Cette étude sert d'alerte pour montrer que la cybersécurité ne peut plus être une option secondaire. Elle doit être intégrée dès la conception à chaque initiative basée sur l'IA. »
Paolo Dal Cin / Global Lead, Accenture Security
Le paysage des cybermenaces est redéfini non seulement par la technologie, mais aussi par la géopolitique. L'augmentation des tensions mondiales, l'évolution des dynamiques commerciales et l'évolution des réglementations aggravent l'exposition aux cyber-risques. Alors que les entreprises réagissent en ajustant les supply chains et leurs stratégies de données, nombreuses sont celles qui introduisent sans le savoir de nouveaux cyber-risques, en particulier lorsque l'évaluation de la sécurité, la conformité et les protocoles de gestion des risques ne suivent pas le rythme.
Seuls 36 %
des leaders technologiques reconnaissent que l'IA dépasse leurs capacités de sécurité.
90 %
des entreprises n'ont pas la maturité nécessaire pour contrer les menaces actuelles basées sur l'IA.
77 %
des entreprises ne disposent pas des pratiques de sécurité fondamentales des données et de l'IA nécessaires pour protéger les modèles critiques, les pipelines de données et l'infrastructure cloud.
Seules 42 %
des entreprises parviennent à trouver un équilibre entre le développement de l'IA et l'investissement en sécurité.
Seules 28 %
des entreprises intègrent la sécurité dans leurs initiatives de transformation dès le départ.
83 %
des dirigeants citent les limitations de la main-d'œuvre comme un obstacle majeur à la préservation d'une stratégie sécurisée.
Pour mieux comprendre la préparation à la sécurité, nous avons identifié trois zones de maturité distinctes en matière de stratégie de sécurité, évaluées sur deux aspects essentiels : la cyber-stratégie (capacité à concevoir et exécuter des stratégies de gestion des risques) et la cyber-capacité (capacité technique à appliquer le Zero Trust, améliorer la résilience et sécuriser les systèmes cyber-physiques à grande échelle).
Seules 10 %
des entreprises occupent la zone prête à la réinvention « Reinvention-Ready Zone », démontrant à la fois des capacités de sécurité robustes et une cyber-stratégie intégrée.
27 %
des entreprises se situent dans la zone de progression « Progressing Zone » : soit elles sont fortes en cyber-stratégie, mais manquent de mise en œuvre (24 %), soit elles sont fortes en protection, mais manquent d'alignement stratégique (3 %).
63 %
des entreprises stagnent dans la zone exposée « Exposed Zone », manquant à la fois de stratégie et de capacité, ce qui en fait des cibles de choix pour les cybermenaces.
Selon nos recherches, les entreprises situées dans la zone prête à la réinvention présentent un avantage considérable.
Comparées à celles de la zone exposée, elles ont 69 % moins de risques d'être confrontées à des attaques avancées telles que les cyberattaques basées sur l'IA et ont un taux de réussite 1,5 fois plus élevé dans le blocage des attaques.
Les entreprises doivent prendre quatre mesures décisives pour protéger les investissements en IA et tirer parti des capacités défensives de l'IA :
Établir une responsabilité claire et aligner la sécurité de l'IA sur les objectifs réglementaires et commerciaux. Pour y parvenir, il faut un cadre de sécurité de l'IA clair, aligné sur les risques de l'entreprise, la conformité réglementaire et les objectifs commerciaux.
La sécurité traditionnelle seule est insuffisante. La véritable cyber-résilience dans un monde basé sur l'IA nécessite l'intégration de contrôles de sécurité avancés dans le noyau numérique.
À mesure que l'adoption de l'IA s'accélère, les acteurs malveillants exploitent des techniques d'IA conflictuelles telles que l'empoisonnement de données, l'inversion de modèles et les injections de commandes automatisées. Pour contrer ces menaces en constante évolution, les entreprises doivent établir des bases solides en matière de sécurité et surveiller en continu les risques spécifiques à l'IA.
À mesure que les menaces deviennent plus complexes, les entreprises doivent renforcer la sécurité avec moins de ressources. L'IA générative accélère les temps de réponse en traitant de grandes quantités de données, en identifiant les risques et en détectant les menaces plus rapidement que jamais.
La sécurité n'est pas seulement une protection, c'est un moteur stratégique d'innovation, de confiance et de réussite à long terme.
En adoptant un cadre de gouvernance sécurisé, en créant des systèmes d'IA résilients, en tirant parti de l'IA générative pour la sécurité et en intégrant la sécurité à chaque étape du développement de l'IA, les entreprises peuvent combler le fossé en matière de sécurité et naviguer en toute confiance dans une ère d'accélération des cybermenaces.