{"id":808597,"date":"2023-06-30T11:15:31","date_gmt":"2023-06-30T13:15:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/3-raisons-pour-lesquelles-la-securite-saas-est-la-premiere-etape-imperative-pour-garantir-une-utilisation-securisee-de-lia\/"},"modified":"2023-06-30T11:15:35","modified_gmt":"2023-06-30T13:15:35","slug":"3-raisons-pour-lesquelles-la-securite-saas-est-la-premiere-etape-imperative-pour-garantir-une-utilisation-securisee-de-lia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/3-raisons-pour-lesquelles-la-securite-saas-est-la-premiere-etape-imperative-pour-garantir-une-utilisation-securisee-de-lia\/","title":{"rendered":"3 raisons pour lesquelles la s\u00e9curit\u00e9 SaaS est la premi\u00e8re \u00e9tape imp\u00e9rative pour garantir une utilisation s\u00e9curis\u00e9e de l&#8217;IA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Les nouvelles des pirates<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 SaaS \/ Intelligence Artificielle,<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans le paysage num\u00e9rique en \u00e9volution rapide d&#8217;aujourd&#8217;hui, l&#8217;adoption g\u00e9n\u00e9ralis\u00e9e des outils d&#8217;IA (intelligence artificielle) transforme le mode de fonctionnement des organisations.  Des chatbots aux mod\u00e8les d&#8217;IA g\u00e9n\u00e9ratifs, ces applications bas\u00e9es sur le SaaS offrent de nombreux avantages, allant d&#8217;une productivit\u00e9 accrue \u00e0 une prise de d\u00e9cision am\u00e9lior\u00e9e.  Les employ\u00e9s utilisant des outils d&#8217;IA b\u00e9n\u00e9ficient des avantages de r\u00e9ponses rapides et de r\u00e9sultats pr\u00e9cis, ce qui leur permet d&#8217;effectuer leur travail de mani\u00e8re plus efficace et plus efficiente.  Cette popularit\u00e9 se refl\u00e8te dans les chiffres stup\u00e9fiants associ\u00e9s aux outils d&#8217;IA. <\/p>\n<p>Le chatbot viral d&#8217;OpenAI, ChatGPT, compte environ 100 millions d&#8217;utilisateurs dans le monde, tandis que d&#8217;autres outils d&#8217;IA g\u00e9n\u00e9ratifs comme DALL\u00b7E et Bard ont \u00e9galement gagn\u00e9 en popularit\u00e9 gr\u00e2ce \u00e0 leur capacit\u00e9 \u00e0 g\u00e9n\u00e9rer un contenu impressionnant sans effort.  Le march\u00e9 de l&#8217;IA g\u00e9n\u00e9rative devrait d\u00e9passer 22 milliards de dollars d&#8217;ici 2025, <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/saas-security\/what-you-need-to-know-about-ai-and-saas-cybersecurity\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Blog&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>indiquant la d\u00e9pendance croissante aux technologies de l&#8217;IA.<\/b><\/a><\/p>\n<p>Cependant, au milieu de l&#8217;enthousiasme suscit\u00e9 par l&#8217;adoption de l&#8217;IA, il est imp\u00e9ratif de r\u00e9pondre aux pr\u00e9occupations des professionnels de la s\u00e9curit\u00e9 dans les organisations.  Ils soul\u00e8vent des questions l\u00e9gitimes sur l&#8217;utilisation et les autorisations des applications d&#8217;IA au sein de leur infrastructure\u00a0: qui utilise ces applications et \u00e0 quelles fins\u00a0?  Quelles applications d&#8217;IA ont acc\u00e8s aux donn\u00e9es de l&#8217;entreprise et quel niveau d&#8217;acc\u00e8s leur a-t-on accord\u00e9\u00a0?  Quelles sont les informations que les employ\u00e9s partagent avec ces applications\u00a0?  Quelles sont les implications en mati\u00e8re de conformit\u00e9\u00a0?<\/p>\n<p>L&#8217;importance de comprendre quelles applications d&#8217;IA sont utilis\u00e9es et l&#8217;acc\u00e8s dont elles disposent ne peut \u00eatre surestim\u00e9e.  C&#8217;est la premi\u00e8re \u00e9tape fondamentale mais imp\u00e9rative pour comprendre et contr\u00f4ler l&#8217;utilisation de l&#8217;IA.  Les professionnels de la s\u00e9curit\u00e9 doivent avoir <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>une visibilit\u00e9 totale sur les outils d&#8217;IA<\/b><\/a>  utilis\u00e9 par les employ\u00e9s. <\/p>\n<p>Cette connaissance est cruciale pour trois raisons :<\/p>\n<h3 style=\"text-align: left;\">1) \u00c9valuer les risques potentiels et se prot\u00e9ger contre les menaces<\/h3>\n<p>Il permet aux organisations de <strong>\u00e9valuer <\/strong>les risques potentiels associ\u00e9s aux applications d&#8217;IA.  Sans savoir quelles applications sont utilis\u00e9es, les \u00e9quipes de s\u00e9curit\u00e9 ne peuvent pas \u00e9valuer et se prot\u00e9ger efficacement contre les menaces potentielles.  Chaque outil d&#8217;IA pr\u00e9sente une surface d&#8217;attaque potentielle dont il faut tenir compte\u00a0: la plupart des applications d&#8217;IA sont bas\u00e9es sur le SaaS et n\u00e9cessitent des jetons OAuth pour se connecter aux principales applications d&#8217;entreprise telles que Google ou O365.  Gr\u00e2ce \u00e0 ces jetons, les joueurs malveillants peuvent utiliser des applications d&#8217;IA pour se d\u00e9placer lat\u00e9ralement dans l&#8217;organisation.  La d\u00e9couverte des applications de base est <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>disponible avec les outils SSPM gratuits<\/b><\/a>  et constitue la base de la s\u00e9curisation de l&#8217;utilisation de l&#8217;IA.<\/p>\n<p>De plus, la connaissance des applications d&#8217;IA utilis\u00e9es au sein de l&#8217;organisation aide \u00e0 pr\u00e9venir l&#8217;utilisation par inadvertance d&#8217;applications fausses ou malveillantes.  La popularit\u00e9 croissante des outils d&#8217;intelligence artificielle a attir\u00e9 des acteurs malveillants qui cr\u00e9ent des versions contrefaites pour tromper les employ\u00e9s et obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des donn\u00e9es sensibles.  En connaissant les applications d&#8217;IA l\u00e9gitimes et en \u00e9duquant les employ\u00e9s \u00e0 leur sujet, les organisations peuvent minimiser les risques associ\u00e9s \u00e0 ces imitations malveillantes.<\/p>\n<h3 style=\"text-align: left;\">2) Mettre en \u0153uvre des mesures de s\u00e9curit\u00e9 robustes bas\u00e9es sur les autorisations<\/h3>\n<p>Identifier les autorisations accord\u00e9es aux applications d&#8217;IA par les employ\u00e9s, aide les organisations <strong>mettre en \u0153uvre <\/strong>des mesures de s\u00e9curit\u00e9 robustes.  Diff\u00e9rents outils d&#8217;IA peuvent avoir des exigences de s\u00e9curit\u00e9 et des risques potentiels diff\u00e9rents.  En comprenant les autorisations accord\u00e9es aux applications d&#8217;IA et si ces autorisations pr\u00e9sentent ou non un risque, les professionnels de la s\u00e9curit\u00e9 peuvent adapter leurs protocoles de s\u00e9curit\u00e9 en cons\u00e9quence.  S&#8217;assurer que des mesures appropri\u00e9es sont en place pour prot\u00e9ger les donn\u00e9es sensibles et emp\u00eacher les autorisations excessives est la deuxi\u00e8me \u00e9tape naturelle pour suivre la visibilit\u00e9.<\/p>\n<h3 style=\"text-align: left;\">3) G\u00e9rer efficacement l&#8217;\u00e9cosyst\u00e8me SaaS<\/h3>\n<p>Comprendre l&#8217;utilisation des applications d&#8217;IA permet aux organisations de <strong>passer \u00e0 l&#8217;action<\/strong> et g\u00e9rer efficacement leur \u00e9cosyst\u00e8me SaaS.  Il fournit des informations sur le comportement des employ\u00e9s, identifie les failles de s\u00e9curit\u00e9 potentielles et permet des mesures proactives pour att\u00e9nuer les risques (r\u00e9voquer les autorisations ou l&#8217;acc\u00e8s des employ\u00e9s, par exemple).  Il aide \u00e9galement les organisations \u00e0 se conformer aux r\u00e9glementations sur la confidentialit\u00e9 des donn\u00e9es en garantissant que les donn\u00e9es partag\u00e9es avec les applications d&#8217;IA sont correctement prot\u00e9g\u00e9es.  La surveillance de l&#8217;int\u00e9gration inhabituelle de l&#8217;IA, des incoh\u00e9rences dans l&#8217;utilisation ou simplement la r\u00e9vocation de l&#8217;acc\u00e8s aux applications d&#8217;IA qui ne devraient pas \u00eatre utilis\u00e9es sont des mesures de s\u00e9curit\u00e9 facilement disponibles que les CISO et leurs \u00e9quipes peuvent prendre aujourd&#8217;hui.<\/p>\n<p>En conclusion, les applications d&#8217;IA offrent d&#8217;immenses opportunit\u00e9s et avantages aux organisations.  Cependant, ils introduisent \u00e9galement des d\u00e9fis de s\u00e9curit\u00e9 qui doivent \u00eatre r\u00e9solus.  Alors que les outils de s\u00e9curit\u00e9 sp\u00e9cifiques \u00e0 l&#8217;IA en sont encore \u00e0 leurs d\u00e9buts, les professionnels de la s\u00e9curit\u00e9 doivent utiliser les capacit\u00e9s de d\u00e9couverte SaaS existantes et <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/resources\/blog\/saas-security\/what-is-saas-security-posture-management\/\" target=\"_blank\"><b>Gestion de la posture de s\u00e9curit\u00e9 SaaS (SSPM)<\/b><\/a>  solutions pour r\u00e9pondre \u00e0 la question fondamentale qui sert de base \u00e0 l&#8217;utilisation s\u00e9curis\u00e9e de l&#8217;IA\u00a0: qui dans mon organisation utilise quelle application d&#8217;IA et avec quelles autorisations\u00a0?  Il est facile de r\u00e9pondre \u00e0 ces questions fondamentales <a rel=\"nofollow noopener\" href=\"https:\/\/wing.security\/free-saas-discovery\/?utm_campaign=2023-06-Blog-AI%20and%20SaaS%20Security&amp;utm_source=The%20Hacker%20News&amp;utm_medium=Article&amp;utm_term=Freemium&amp;utm_content=Securing%20AI%20Usage\" target=\"_blank\"><b>en utilisant les outils SSPM disponibles<\/b><\/a>\u00e9conomisant de pr\u00e9cieuses heures de travail manuel.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/3-reasons-saas-security-is-imperative.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 juin 2023\ue804Les nouvelles des piratesS\u00e9curit\u00e9 SaaS \/ Intelligence Artificielle, Dans le paysage num\u00e9rique en \u00e9volution rapide d&#8217;aujourd&#8217;hui, l&#8217;adoption g\u00e9n\u00e9ralis\u00e9e des outils d&#8217;IA (intelligence artificielle) transforme le mode de fonctionnement des organisations. Des chatbots aux mod\u00e8les d&#8217;IA g\u00e9n\u00e9ratifs, ces applications bas\u00e9es sur le SaaS offrent de nombreux avantages, allant d&#8217;une productivit\u00e9 accrue \u00e0 une prise [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":808598,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,40,1258,20918,171484,4157,4159,4171,4170,2054,13717,4167,4160,4163,4162,185,675,5205,44970,52125,1835,4172,4169,196,4892,4166,4164],"class_list":["post-808597","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-est","tag-etape","tag-garantir","tag-imperative","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lesquelles","tag-lia","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-premiere","tag-raisons","tag-saas","tag-securisee","tag-securite","tag-securite-informatique","tag-securite-internet","tag-une","tag-utilisation","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/808597","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=808597"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/808597\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/808598"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=808597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=808597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=808597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}