{"id":1535824,"date":"2025-02-12T12:12:06","date_gmt":"2025-02-12T14:12:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/comment-diriger-ladoption-de-lia-un-guide-ciso\/"},"modified":"2025-02-12T12:12:11","modified_gmt":"2025-02-12T14:12:11","slug":"comment-diriger-ladoption-de-lia-un-guide-ciso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/comment-diriger-ladoption-de-lia-un-guide-ciso\/","title":{"rendered":"Comment diriger l&#8217;adoption de l&#8217;IA: un guide CISO"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">The Hacker News<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 \/ protection des donn\u00e9es de l&#8217;IA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Comment-diriger-ladoption-de-lIA-un-guide-CISO.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Les CISO se trouvent plus impliqu\u00e9s dans les \u00e9quipes d&#8217;IA, menant souvent l&#8217;effort interfonctionnel et la strat\u00e9gie de l&#8217;IA. Mais il n&#8217;y a pas beaucoup de ressources pour les guider sur ce \u00e0 quoi leur r\u00f4le devrait ressembler ou ce qu&#8217;ils devraient apporter \u00e0 ces r\u00e9unions. <\/p>\n<p>Nous avons rassembl\u00e9 un cadre pour les dirigeants de la s\u00e9curit\u00e9 pour aider \u00e0 pousser les \u00e9quipes et les comit\u00e9s de l&#8217;IA dans leur adoption d&#8217;IA &#8211; en les fournissant avec la visibilit\u00e9 et les garde-corps n\u00e9cessaires pour r\u00e9ussir. Rencontrez le cadre clair.<\/p>\n<p>Si les \u00e9quipes de s\u00e9curit\u00e9 veulent jouer un r\u00f4le central dans le parcours de l&#8217;IA de leur organisation, ils devraient adopter les cinq \u00e9tapes de Clear pour montrer une valeur imm\u00e9diate pour les comit\u00e9s et le leadership de l&#8217;IA:<\/p>\n<ul style=\"text-align: left;\">\n<li><strong>C<\/strong> &#8211; <strong>Cr\u00e9er<\/strong> un inventaire d&#8217;actifs AI<\/li>\n<li><strong>L<\/strong> &#8211; <strong>Apprendre<\/strong> Ce que font les utilisateurs<\/li>\n<li><strong>E<\/strong> &#8211; <strong>Imposer<\/strong> Votre politique AI<\/li>\n<li><strong>UN<\/strong> &#8211;<strong> Appliquer <\/strong>Cas d&#8217;utilisation de l&#8217;IA<\/li>\n<li><strong>R<\/strong> &#8211; <strong>R\u00e9utilisation <\/strong>Cadres existants<\/li>\n<\/ul>\n<p><em>Si vous recherchez une solution pour vous aider \u00e0 tirer parti de Genai en toute s\u00e9curit\u00e9, consultez <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/?utm_source=web&amp;utm_medium=article&amp;utm_campaign=thnfeb25\" target=\"_blank\">S\u00e9curit\u00e9 harmonique<\/a>. <\/em><\/p>\n<p>Tr\u00e8s bien, d\u00e9composons le cadre clair. <\/p>\n<h2>Cr\u00e9er un inventaire d&#8217;actifs AI<\/h2>\n<p>Une exigence fondamentale dans les cadres r\u00e9glementaires et les meilleures pratiques &#8211; y compris la loi UE AI, l&#8217;ISO 42001, et le NIST AI RMF &#8211; maintient un inventaire d&#8217;actifs d&#8217;IA. <\/p>\n<p>Malgr\u00e9 son importance, les organisations luttent avec des m\u00e9thodes manuelles et non durables pour suivre les outils d&#8217;IA. <\/p>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 peuvent adopter six approches cl\u00e9s pour am\u00e9liorer la visibilit\u00e9 des actifs de l&#8217;IA:<\/p>\n<ol>\n<li><strong>Suivi bas\u00e9 sur les achats<\/strong> &#8211; Effectif pour surveiller les nouvelles acquisitions d&#8217;IA mais ne parvient pas \u00e0 d\u00e9tecter les fonctionnalit\u00e9s d&#8217;IA ajout\u00e9es aux outils existants.<\/li>\n<li><strong>Rassemblement de journaux<\/strong> &#8211; L&#8217;analyse du trafic r\u00e9seau et des journaux peut aider \u00e0 identifier l&#8217;activit\u00e9 li\u00e9e \u00e0 l&#8217;IA, bien qu&#8217;elle ne soit pas en d\u00e9saccord pour l&#8217;IA bas\u00e9e sur le SAAS.<\/li>\n<li><strong>S\u00e9curit\u00e9 du cloud et DLP<\/strong> &#8211; Des solutions comme CASB et NetSkope offrent une certaine visibilit\u00e9, mais l&#8217;application des politiques reste un d\u00e9fi.<\/li>\n<li><strong>Identit\u00e9 et oauth<\/strong> &#8211; La r\u00e9vision des journaux d&#8217;acc\u00e8s des fournisseurs comme OKTA ou ENTRA peut aider \u00e0 suivre l&#8217;utilisation des applications de l&#8217;IA.<\/li>\n<li><strong>Extension des stocks existants<\/strong> &#8211; La classification des outils d&#8217;IA bas\u00e9e sur les risques garantit un alignement sur la gouvernance d&#8217;entreprise, mais l&#8217;adoption se d\u00e9place rapidement.<\/li>\n<li><strong>Outillage sp\u00e9cialis\u00e9<\/strong> &#8211; Les outils de surveillance continus d\u00e9tectent l&#8217;utilisation de l&#8217;IA, y compris les comptes personnels et gratuits, garantissant une surveillance compl\u00e8te. Comprend des gens comme Harmonic Security.<\/li>\n<\/ol>\n<h2>Apprendre: passer \u00e0 l&#8217;identification proactive des cas d&#8217;utilisation de l&#8217;IA<\/h2>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 devraient identifier de mani\u00e8re proactive les applications d&#8217;IA que les employ\u00e9s utilisent au lieu de les bloquer carr\u00e9ment &#8211; les utilisateurs trouveront autrement des solutions de contournement. <\/p>\n<p>En suivant pourquoi les employ\u00e9s se tournent vers les outils d&#8217;IA, les chefs de s\u00e9curit\u00e9 peuvent recommander des alternatives plus s\u00fbres et conformes qui s&#8217;alignent sur les politiques organisationnelles. Cette perspicacit\u00e9 est inestimable dans les discussions d&#8217;\u00e9quipe de l&#8217;IA.<\/p>\n<p>Deuxi\u00e8mement, une fois que vous savez comment les employ\u00e9s utilisent l&#8217;IA, vous pouvez offrir une meilleure formation. Ces programmes de formation vont devenir de plus en plus importants au milieu du d\u00e9ploiement de la loi sur l&#8217;IA de l&#8217;UE, qui oblige les organisations \u00e0 fournir des programmes d&#8217;alphab\u00e9tisation de l&#8217;IA:<\/p>\n<p><em>&#8220;Les prestataires et les d\u00e9ploieurs de syst\u00e8mes d&#8217;IA prennent des mesures pour s&#8217;assurer, dans leur meilleure mesure, un niveau suffisant d&#8217;alphab\u00e9tisation de l&#8217;IA de leur personnel et d&#8217;autres personnes traitant de l&#8217;op\u00e9ration et de l&#8217;utilisation des syst\u00e8mes d&#8217;IA\u2026&#8221;<\/em><\/p>\n<h2>Appliquer une politique d&#8217;IA<\/h2>\n<p>La plupart des organisations ont mis en \u0153uvre des politiques d&#8217;IA, mais l&#8217;application de la loi reste un d\u00e9fi. De nombreuses organisations choisissent simplement d&#8217;\u00e9mettre des politiques d&#8217;IA et esp\u00e8rent que les employ\u00e9s suivent les directives. Bien que cette approche \u00e9vite la friction, elle offre peu d&#8217;application ou de visibilit\u00e9, laissant les organisations expos\u00e9es \u00e0 des risques potentiels de s\u00e9curit\u00e9 et de conformit\u00e9.<\/p>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, les \u00e9quipes de s\u00e9curit\u00e9 adoptent l&#8217;une des deux approches:<\/p>\n<ol>\n<li><strong>Contr\u00f4les de navigateur s\u00e9curis\u00e9<\/strong> &#8211; Certaines organisations acheminent le trafic d&#8217;IA via un navigateur s\u00e9curis\u00e9 pour surveiller et g\u00e9rer l&#8217;utilisation. Cette approche couvre le trafic d&#8217;IA le plus g\u00e9n\u00e9rateur, mais pr\u00e9sente des inconv\u00e9nients &#8211; il restreint souvent la fonctionnalit\u00e9 de copie-coller, entra\u00eenant des utilisateurs vers des appareils ou des navigateurs alternatifs pour contourner les contr\u00f4les.<\/li>\n<li><strong>Solutions DLP ou CASB<\/strong> &#8211; D&#8217;autres tirent parti de la pr\u00e9vention des donn\u00e9es de donn\u00e9es existante (DLP) ou des investissements Cloud Access Security Broker (CASB) pour appliquer les politiques d&#8217;IA. Ces solutions peuvent aider \u00e0 suivre et \u00e0 r\u00e9guler l&#8217;utilisation des outils d&#8217;IA, mais les m\u00e9thodes traditionnelles bas\u00e9es sur le regex g\u00e9n\u00e8rent souvent un bruit excessif. De plus, les bases de donn\u00e9es de cat\u00e9gorisation du site utilis\u00e9es pour le blocage sont fr\u00e9quemment d\u00e9pass\u00e9es, conduisant \u00e0 une application incoh\u00e9rente.<\/li>\n<\/ol>\n<p>Il est essentiel de conclure le bon \u00e9quilibre entre le contr\u00f4le et la convivialit\u00e9 pour r\u00e9ussir l&#8217;application des politiques d&#8217;IA.<\/p>\n<p>Et si vous avez besoin d&#8217;aide pour \u00e9tablir une politique de Genai, consultez notre g\u00e9n\u00e9rateur gratuit: <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/genai-usage-policy-generator?utm_source=web&amp;utm_medium=article&amp;utm_campaign=thnfeb25\" target=\"_blank\">G\u00e9n\u00e9rateur de politiques d&#8217;utilisation de Genai<\/a>.<\/p>\n<h2>Appliquer les cas d&#8217;utilisation de l&#8217;IA pour la s\u00e9curit\u00e9<\/h2>\n<p>La majeure partie de cette discussion consiste \u00e0 s\u00e9curiser l&#8217;IA, mais n&#8217;oublions pas que l&#8217;\u00e9quipe d&#8217;IA veut \u00e9galement entendre parler de cas d&#8217;utilisation cool et percutants de l&#8217;IA dans toute l&#8217;entreprise. Quelle meilleure fa\u00e7on de montrer que vous vous souciez du voyage de l&#8217;IA que de les mettre en \u0153uvre vous-m\u00eame?<\/p>\n<p>Les cas d&#8217;utilisation de l&#8217;IA pour la s\u00e9curit\u00e9 sont encore \u00e0 leurs balbutiements, mais les \u00e9quipes de s\u00e9curit\u00e9 voient d\u00e9j\u00e0 certains avantages pour la d\u00e9tection et la r\u00e9ponse, le DLP et la s\u00e9curit\u00e9 par e-mail. Les documenter et l&#8217;apporter ces cas d&#8217;utilisation aux r\u00e9unions de l&#8217;\u00e9quipe d&#8217;IA peuvent \u00eatre puissants &#8211; en particulier la r\u00e9f\u00e9rence aux KPI pour les gains de productivit\u00e9 et d&#8217;efficacit\u00e9.<\/p>\n<h2>R\u00e9utiliser les cadres existants<\/h2>\n<p>Au lieu de r\u00e9inventer les structures de gouvernance, les \u00e9quipes de s\u00e9curit\u00e9 peuvent int\u00e9grer la surveillance de l&#8217;IA dans des cadres existants comme <a rel=\"noopener nofollow\" href=\"https:\/\/www.nist.gov\/itl\/ai-risk-management-framework\" target=\"_blank\">Nist ai rmf<\/a> et <a rel=\"noopener nofollow\" href=\"https:\/\/www.iso.org\/obp\/ui\/en\/#!iso:std:81230:en\" target=\"_blank\">ISO 42001<\/a>. <\/p>\n<p>Un exemple pratique est <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/blog-posts\/genai-security-a-case-for-using-nist-csf\" target=\"_blank\">NIST CSF 2.0<\/a>qui comprend d\u00e9sormais la fonction \u00abgouverner\u00bb, couvrant: strat\u00e9gies de gestion des risques d&#8217;IA organisationnelles consid\u00e9rations de la cha\u00eene d&#8217;approvisionnement de la cybers\u00e9curit\u00e9 r\u00f4les, responsabilit\u00e9s et politiques li\u00e9es \u00e0 l&#8217;IA \u00e9tant donn\u00e9 cette port\u00e9e \u00e9largie, NIST CSF 2.0 offre une base robuste pour la gouvernance de la s\u00e9curit\u00e9 de l&#8217;IA. <\/p>\n<h2>Prendre un r\u00f4le de premier plan dans la gouvernance de l&#8217;IA pour votre entreprise<\/h2>\n<p>Les \u00e9quipes de s\u00e9curit\u00e9 ont une occasion unique de jouer un r\u00f4le de premier plan dans la gouvernance de l&#8217;IA en se souvenant de Clear:<\/p>\n<ul>\n<li><strong>C<\/strong>REATING INventaires des actifs d&#8217;IA<\/li>\n<li><strong>L<\/strong>Gagner les comportements des utilisateurs<\/li>\n<li><strong>E<\/strong>Politiques de renforcement par la formation<\/li>\n<li><strong>UN<\/strong>PPLYING IA USE UTILISATION DES CAS DE S\u00c9CURIT\u00c9<\/li>\n<li><strong>R<\/strong>Eusing Frameworks existants<\/li>\n<\/ul>\n<p>En suivant ces \u00e9tapes, les CISO peuvent d\u00e9montrer la valeur des \u00e9quipes d&#8217;IA et jouer un r\u00f4le crucial dans la strat\u00e9gie d&#8217;IA de leur organisation.<\/p>\n<p>Pour en savoir plus sur la surmonter les obstacles \u00e0 l&#8217;adoption de Genai, consultez <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/?utm_source=web&amp;utm_medium=article&amp;utm_campaign=thnfeb25\" target=\"_blank\">S\u00e9curit\u00e9 harmonique<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/how-to-steer-ai-adoption-ciso-guide.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 f\u00e9vrier 2025\ue804The Hacker NewsS\u00e9curit\u00e9 \/ protection des donn\u00e9es de l&#8217;IA Les CISO se trouvent plus impliqu\u00e9s dans les \u00e9quipes d&#8217;IA, menant souvent l&#8217;effort interfonctionnel et la strat\u00e9gie de l&#8217;IA. Mais il n&#8217;y a pas beaucoup de ressources pour les guider sur ce \u00e0 quoi leur r\u00f4le devrait ressembler ou ce qu&#8217;ils devraient apporter \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1535825,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,92198,767,4168,79002,274264,4161,274263,6124,15672,10108,45316,13717,274267,4160,238617,246491,4172,79016,4166,4164],"class_list":["post-1535824","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-ciso","tag-comment","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-diriger","tag-guide","tag-ladoption","tag-lia","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1535824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1535824"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1535824\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1535825"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1535824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1535824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1535824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}