Dans la plupart des organisations, la gouvernance de l’IA et les opérations de cybersécurité fonctionnent encore en parallèle. La gouvernance relève des services juridiques, de la protection des renseignements personnels et de la gestion des risques. Les opérations de sécurité, quant à elles, concernent la détection, la réponse aux incidents et la surveillance en temps réel. Cette séparation était gérable lorsque l’IA relevait uniquement d’une question d’acquisition, mais elle s’effondre dès que la détection basée sur l’IA, la recherche automatisée de menaces et les outils de réponse autonomes sont mis en production. Les systèmes d’IA constituent désormais à la fois un contrôle de sécurité, une obligation de conformité et un risque opérationnel.
Cette séance s’adresse aux RSSI et aux responsables de la sécurité qui ont besoin que ces deux disciplines suivent les mêmes lignes directrices. Nous aborderons ce qu’implique concrètement l’harmonisation de la gouvernance de l’IA avec les opérations de cybersécurité. L’objectif est de parvenir à un modèle opérationnel intégré, et non à deux programmes parallèles générant des exigences contradictoires pour les mêmes équipes.
Points clés à retenir :
– Un modèle pratique pour fusionner les flux de travail de la gouvernance de l’IA et des opérations de sécurité sans doubler les frais généraux.
– Des critères de décision permettant de déterminer les domaines où l’autonomie de l’IA a sa place dans la détection et la réponse, par opposition à ceux où l’approbation humaine est incontournable.
– Des exigences en matière de journalisation et d’audit qui répondent en une seule étape aux besoins liés à l’examen des incidents, à la surveillance réglementaire et aux obligations de gouvernance de l’IA.
– Une évaluation de l’état de préparation permettant d’identifier les points où les volets de gouvernance et de sécurité opérationnelle de votre organisation sont discrètement en conflit.