Retour
IA08/07/2026

IA et cybersécurité : réduire les risques d’usage interne

L’IA générative n’est plus un outil que l’on choisit d’installer. Depuis le 1er juillet 2026, Copilot est intégré en standard aux offres Microsoft 365 Business Standard et Business Premium : vos équip...

L’IA générative n’est plus un outil que l’on choisit d’installer. Depuis le 1er juillet 2026, Copilot est intégré en standard aux offres Microsoft 365 Business Standard et Business Premium : vos équipes disposent peut-être déjà d’un assistant dans Word et Outlook sans qu’aucune décision n’ait été prise.

Le risque s’est donc déplacé. Il ne s’agit plus d’autoriser ou d’interdire un logiciel, mais d’encadrer un usage qui a commencé sans cadre : un prompt qui contient une donnée confidentielle, un connecteur aux droits trop larges, un compte mal protégé, un contenu repris sans vérification.

L’IA est arrivée par défaut : cadrer maintenant

Le repositionnement de Microsoft au 1er juillet 2026 a deux effets concrets. D’abord, les hausses tarifaires — de 12 % à 33 % selon les plans — s’accompagnent de l’intégration de Copilot Chat dans Word, Excel, PowerPoint et Outlook, la licence Copilot autonome passant d’environ 18 à 21 $ par utilisateur et par mois. Ensuite, des collaborateurs qui n’avaient jamais demandé d’IA en disposent désormais.

Une politique interne qui attend « le lancement du projet IA » arrive donc après la bataille. Le premier travail n’est pas de rédiger une charte de vingt pages, mais de répondre à quatre questions : quels outils sont autorisés, quelles données sont interdites, qui valide une extension, qui prévenir en cas d’erreur.

Les prompts : la donnée saisie n’est jamais anodine

Considérez chaque prompt comme une transmission de données à un service tiers, même lorsque l’interface est intégrée à votre suite bureautique. On n’y copie pas de mots de passe, de clés d’accès, de données de santé, d’informations clients ni d’extraits de contrats non prévus pour cet usage. Le principe vaut aussi pour les captures d’écran, les journaux techniques et les pièces jointes, dont le contenu doit être identifié avant envoi.

Une pratique simple aide beaucoup : remplacer noms, identifiants et valeurs sensibles par des variables neutres. Le collaborateur conserve la structure de son problème sans divulguer l’information réelle.

Extensions, connecteurs et agents : limiter la chaîne de confiance

Le CERT-FR a publié l’alerte CERTFR-2026-ACT-016 pour demander explicitement de ne pas déployer d’agents IA autonomes sur des postes de production. Cinq risques y sont identifiés : compromission par des outils encore en version bêta, fuite de données vers des ressources externes, droits excessifs sur les applications métier, partage de secrets d’authentification, et perte de contrôle avec des actions destructives irréversibles. La recommandation est claire : cantonner ces outils à un environnement de test, sans données sensibles.

Ce n’est pas un rejet de l’IA, c’est une question de périmètre. Un connecteur censé « résumer vos documents » demande souvent l’accès à l’ensemble d’un espace de stockage. Or un simple compte de niveau membre de site suffisait à exploiter la faille SharePoint CVE-2026-45659, cotée 8,8 sur 10 et activement exploitée depuis juillet 2026 : ce que voit le connecteur, un attaquant qui prend ce compte le voit aussi. Le moindre privilège n’est pas un principe abstrait, c’est la surface qui restera exposée le jour où un compte tombe.

Préférez donc un catalogue d’outils validés, installés par des administrateurs, à l’ajout libre de modules par chaque équipe. Les comptes de service, jetons et clés utilisés par les intégrations doivent être séparés, inventoriés et révoqués dès qu’ils ne servent plus.

Comptes, identités et outillage du contrôle

Un compte d’IA est un compte professionnel : identité nominative, droits adaptés, revue périodique et procédure de départ. La campagne FortiBleed, qui vise environ 74 000 pare-feu et passerelles VPN Fortinet dans le monde, ne repose sur aucune faille nouvelle : elle rejoue des identifiants volés ailleurs. Un accès ouvert avec un mot de passe déjà utilisé sur un autre service tombe exactement de la même manière.

Les éditeurs de sécurité commencent à outiller ce terrain. ESET a étendu sa plateforme PROTECT à la sécurisation des usages d’IA : surveillance des échanges entre l’utilisateur et l’assistant, protection des chaînes agentiques, détection des skills malveillants avant déploiement, via un navigateur sécurisé qui analyse prompts et réponses pour repérer les URL malveillantes, les tentatives d’injection de prompt et les fuites de données. L’outil ne remplace pas la règle interne ; il rend observable ce qui ne l’est pas aujourd’hui.

Contenus générés : contrôler avant de décider

Une réponse plausible n’est pas nécessairement exacte. Un texte produit par une IA peut contenir une affirmation erronée, une citation inexistante, un biais ou un code vulnérable. Il ne doit donc pas être publié, envoyé à un client, intégré à une procédure ou exécuté sans relecture par une personne compétente. Pour le code, ajoutez une revue humaine, des tests et une analyse de sécurité. Pour une décision concernant une personne, l’IA peut préparer ou reformuler, jamais valider.

Une règle courte, documentée — et bientôt exigible

À partir du 3 août 2026, l’article 4 du règlement européen sur l’intelligence artificielle devient sanctionnable : toute organisation qui déploie un outil d’IA doit garantir un niveau de maîtrise adapté à ses équipes, de façon documentée, sous peine de sanctions pouvant atteindre 7,5 M€ ou 1,5 % du chiffre d’affaires mondial.

Autrement dit, la charte interne et les sessions de sensibilisation cessent d’être des bonnes pratiques pour devenir des preuves à produire. METERIS peut vous aider à transformer ces principes en règles opérationnelles, en contrôles d’accès et en actions de formation adaptées aux métiers. L’objectif n’est pas de supprimer l’IA, mais de rendre ses usages traçables, proportionnés et réversibles.

Un projet en tête ?

Discutons de vos besoins IT.

Audit gratuit
Choix cookies requis

Cookies et mesure d'audience

METERIS peut activer Matomo pour mesurer la frequentation de meteris.fr. Le suivi n'est charge qu'apres votre accord explicite. Consultez la politique de cookies pour le detail des traceurs et la gestion de vos choix.