L’intelligence artificielle a considérablement aggravé la situation de menace dans l’espace cybernétique, mais les entreprises allemandes réagissent beaucoup trop lentement. Alors que les attaquants utilisent l’IA pour créer des scripts automatisés, des deepfakes et des phishing, la plupart des entreprises ne disposent pas de processus d’urgence ni de concepts de protection organisationnels.
Principales faits clés concernant les attaques de KI en un coup d'œil :
- Grande inquiétude : un sixième des entreprises allemandes (17 %) signalent déjà des incidents ou des soupçons confirmés concernant des cyberattaques basées sur l'IA.
- Méthodes populaires : Les faux e-mails de phishing sont 90 % fois plus courantes que les scripts d’attaque automatisés (40 %) % et les deepfakes (11 % %).
- Mauvaise préparation : Seule 11 % des entreprises concernées par l’IA ont mis en place des procédures spécifiques pour les incidents de sécurité liés à l’IA.
- Manque de protection : Près d'un tiers (29 %%) des utilisateurs d'IA renonce complètement aux formations, aux évaluations de risque ou aux tests des fournisseurs.
- Appel à des normes de vérification : Environ % 70 entreprises demandent des certifications indépendantes pour des systèmes d'IA fiables.
Nombre d'attaques effrayantes, préparation encore moins
Un regard sur la situation de la menace montre à quel point l’intelligence artificielle aggrave le risque pour l’économie. Selon le communiqué de presse, déjà un sixième des entreprises allemandes ont enregistré des cyberattaques basées sur l’IA ou des cas de suspicion correspondants. Au premier rang des problèmes figurent les faux e-mails de phishing, qui sont désormais presque imperceptibles grâce à l’IA. Mais aussi les scripts d’attaque auto-apprenant ainsi que les enregistrements audio et vidéo falsifiés – les soi-disant deepfakes – compliquent la tâche des entreprises. Pourtant, alors que les criminels utilisent déjà cette technologie, les mesures de défense sont à la traîne. Selon les données de l’étude menée par le TÜV-Verband et le BSI, seulement onze pour cent des entreprises ayant un lien avec l’IA disposent de procédures spécifiques pour gérer de tels incidents de sécurité.
Entre les appréhensions liées aux contacts et les failles de sécurité
Derrière les chiffres se cache une double tâche pour les entreprises : elles doivent se préparer aux attaques extérieures et, inévitablement, sécuriser leur propre utilisation de l’IA. À l’heure actuelle, environ la moitié de toutes les entreprises utilisent déjà l’intelligence artificielle. Il est compréhensible que la moitié des sceptiques invoque des préoccupations en matière de confidentialité et de sécurité comme principale raison. Cependant, il est remarquable à quel point de nombreux acteurs qui utilisent déjà cette technologie agissent de manière négligente. Bien que de nombreux entreprises adoptent des mesures techniques de base telles que les droits d’accès, à un niveau organisationnel, à peine un tiers renonce complètement aux formations, aux évaluations des risques ou aux processus de délivrance de permissions.
La confiance n'est plus suffisante : comment le protectionisme doit-il ressembler ?
La question cruciale est la suivante : comment garantir la sécurité à l’avenir ? Selon le président du TÜV, Dr. Dirk Stenkamp, la simple confiance dans les déclarations volontaires des fabricants ne suffit plus. Selon le communiqué, environ 70 % des entreprises attendent désormais une plus grande fiabilité grâce à des certifications indépendantes. En même temps, le vice-président de BSI, Thomas Caspers, souligne que les entreprises sans stratégie propre en matière d’IA sont également visées et que l’IA devrait être utilisée elle-même pour se défendre. Pour les petites et moyennes entreprises, l’Alliance pour la sécurité informatique a donc publié des recommandations d’action, tandis que le gouvernement construit un nouveau institut de sécurité informatique.