AI Won’t Fix Cybersecurity Burnout

Un nouveau rapport révèle que l’IA redéfinit les métiers de la cybersécurité sans pour autant réduire la charge de travail ni l’épuisement professionnel des responsables de la sécurité.

Écrit par
Ken Underhill
Ken Underhill
Mar 5, 2026
6 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

L’intelligence artificielle était censée soulager les équipes de sécurité submergées par les alertes, les menaces et la complexité opérationnelle. 

De nouvelles recherches menées par Seemplicity laissent penser que c’est peut-être l’inverse qui se produit. 

L’étude a constaté que les responsables de la cybersécurité restent attachés à leur domaine, mais travaillent de plus en plus longtemps, assument de nouvelles responsabilités en matière de gouvernance et développent des compétences non techniques pour évoluer dans des environnements pilotés par l’IA.

« La cybersécurité ne souffre pas d’un manque de vocation, mais d’un modèle défaillant. Lorsque 94 % des professionnels épuisés affirment qu’ils choisiraient encore ce métier demain, cela montre que le problème ne vient pas des personnes, mais de la pression à laquelle nous les soumettons », a déclaré Ravid Circus, cofondateur et directeur produit de Seemplicity, dans un e-mail adressé à eSecurityPlanet.

Il a ajouté : « L’IA est la réinitialisation opérationnelle que nous attendions. Il ne s’agit pas de remplacer la personne assise à son poste, mais de la protéger et de lui donner le temps de passer de la lutte réactive contre les incidents à une stratégie proactive. »

Les équipes de cybersécurité face à un épuisement professionnel croissant

Fondé sur une enquête menée auprès de 300 professionnels américains de la cybersécurité et de l’informatique, le rapport met en lumière une main-d’œuvre soumise à une pression constante tout en s’adaptant à de nouvelles attentes liées à l’adoption de l’IA. 

Les responsables ne sont pas seulement chargés de défendre des environnements numériques complexes : ils doivent aussi superviser des systèmes automatisés qui influencent de plus en plus les opérations de sécurité.

Advertisement

Les responsables de la cybersécurité déclarent effectuer en moyenne 10,8 heures supplémentaires par semaine, ce qui crée ce que le rapport appelle un « sixième jour invisible » de travail. 

Près de la moitié des répondants affirment travailler régulièrement plus de 11 heures supplémentaires chaque semaine, tandis qu’environ 20 % déclarent en effectuer plus de 16.

Cette charge de travail génère un stress mesurable dans toute la profession. 

Environ 44 % des répondants estiment que leur travail est plus souvent épuisant sur le plan émotionnel que gratifiant, et 43 % affirment que prendre des congés génère un stress supplémentaire en raison du retard accumulé qui les attend à leur retour. 

Malgré ces pressions, 94 % des répondants déclarent qu’ils choisiraient encore la cybersécurité comme carrière, ce qui laisse penser que le problème d’épuisement découle de pressions systémiques plutôt que d’un manque d’engagement.

Les nouvelles compétences dont les responsables de la cybersécurité ont besoin

Au-delà des difficultés liées à la charge de travail, le rapport met en évidence une évolution des compétences nécessaires aux professionnels de la cybersécurité pour réussir. 

À mesure que l’IA automatise de nombreux processus techniques courants, le rôle des équipes de sécurité s’étend au-delà des seules tâches d’ingénierie, pour englober la stratégie organisationnelle et la collaboration entre services.

Selon l’étude, 89 % des responsables techniques de la cybersécurité travaillent désormais en étroite collaboration avec d’autres unités de l’entreprise, ce qui reflète l’influence croissante de la sécurité sur les décisions prises à l’échelle de l’organisation.

Parallèlement, 82 % des répondants estiment que les compétences relationnelles — comme la communication, l’empathie et l’alignement avec les objectifs de l’entreprise — sont aujourd’hui plus importantes qu’il y a cinq ans.

L’adoption de l’IA semble accélérer cette évolution. Le rapport révèle que 85 % des responsables ressentent le besoin de renforcer leurs compétences en communication et en leadership du fait de l’intégration de l’IA. 

À mesure que les systèmes automatisés prennent en charge davantage de tâches techniques, les professionnels humains doivent de plus en plus interpréter les résultats de l’IA, évaluer les risques et traduire les conclusions techniques en décisions opérationnelles.

Advertisement

Autrement dit, le leadership en cybersécurité repose de moins en moins sur la défense technique sur le terrain et de plus en plus sur le discernement stratégique.

Le responsable de la cybersécurité de demain : gouverneur des risques liés à l’IA

Le rapport met également en évidence une évolution notable du leadership en cybersécurité. 

Plutôt que de se concentrer uniquement sur l’ingénierie technique, la prochaine génération de professionnels de la cybersécurité devrait agir comme des responsables de la gouvernance chargés de superviser les systèmes automatisés.

Soixante-treize pour cent des répondants ont identifié la supervision et la gouvernance de l’IA comme la compétence d’avenir la plus importante pour les professionnels de la cybersécurité, devant les compétences traditionnelles en ingénierie.

Cette évolution traduit le besoin croissant d’auditer, de surveiller et de gérer les systèmes de sécurité pilotés par l’IA.

Le rapport décrit ce rôle émergent comme celui d’un « gouverneur des risques ». 

En pratique, cela signifie que les responsables de la cybersécurité doivent équilibrer trois responsabilités essentielles :

  • Gouvernance : garantir que les systèmes d’IA fonctionnent de manière sûre et éthique.
  • Ingénierie : assurer la maintenance de l’infrastructure technique sous-jacente.
  • Stratégie : aligner les décisions en matière de cybersécurité sur les objectifs plus larges de l’entreprise.

Ce rôle hybride illustre la manière dont l’IA transforme la cybersécurité : d’une discipline purement technique, elle devient une fonction de leadership étroitement liée à la gestion des risques organisationnels.

Les budgets consacrés à l’IA augmentent — pas la formation

Alors que de nombreuses organisations investissent massivement dans les technologies d’IA, le rapport suggère que le développement des compétences ne suit pas le rythme.

Environ 64 % des responsables de la cybersécurité déclarent disposer de budgets suffisants pour mettre en œuvre des fonctionnalités d’IA, ce qui indique que l’investissement financier n’est pas le principal obstacle à l’adoption.

Cependant, 52 % des répondants estiment que la formation à une collaboration efficace entre les humains et l’IA est limitée ou insuffisante.

Cette lacune crée des risques opérationnels. Déployer des outils d’IA avancés sans formation adéquate peut laisser les responsables superviser des systèmes complexes qu’ils ne comprennent pas forcément pleinement. 

En pratique, cela transfère souvent une charge supplémentaire de prise de décision à des professionnels déjà débordés.

Advertisement

Comme le souligne le rapport, les organisations peuvent « confondre l’investissement financier dans l’IA avec une véritable préparation opérationnelle ». 

Le problème de confiance envers l’IA dans la cybersécurité

Même si les outils d’IA deviennent de plus en plus puissants, les responsables de la cybersécurité restent prudents quant au recours à des systèmes automatisés sans supervision adéquate.

L’étude révèle que 62 % des répondants considèrent la constance de la précision technique comme la principale condition pour faire confiance aux systèmes d’IA, mais d’autres facteurs sont presque aussi importants. 

Plus de la moitié des répondants affirment que la possibilité pour un humain de reprendre le contrôle et l’existence de structures claires de responsabilisation sont essentielles, tandis que 53 % soulignent la nécessité d’explications transparentes concernant les décisions de l’IA.

Ces résultats mettent en évidence une préoccupation plus large autour des systèmes d’IA dits « boîtes noires ». 

Les responsables de la sécurité sont prêts à utiliser l’IA comme multiplicateur de force opérationnel, mais uniquement s’ils conservent une visibilité et un contrôle sur la manière dont les décisions sont prises.

Le rapport a également identifié un déficit de confiance entre les systèmes d’IA internes et externes. 

Environ 87 % des responsables font confiance à leurs équipes internes pour utiliser l’IA de manière responsable, contre 77 % qui expriment le même niveau de confiance envers les fournisseurs tiers.

Cette différence suggère que la transparence et la gouvernance restent des facteurs essentiels lors de l’évaluation de solutions d’IA tierces.

L’IA redéfinit les effectifs de la cybersécurité

Ces résultats soulignent une tendance plus large qui façonne le secteur de la cybersécurité : l’IA ne remplace pas les professionnels de la sécurité, mais elle redéfinit leur rôle.

Si l’automatisation peut contribuer à faire face à l’ampleur croissante des cybermenaces, elle introduit également de nouvelles responsabilités en matière de supervision, de gouvernance et de prise de décisions stratégiques. 

Parallèlement, les pressions persistantes liées à la charge de travail des équipes de cybersécurité soulignent la nécessité, pour les organisations, de repenser la structure de leurs opérations de sécurité.

Advertisement

En définitive, l’avenir de la cybersécurité dépendra de l’intégration des capacités de l’IA à une main-d’œuvre correctement formée, soutenue et habilitée à gouverner ces technologies. 

Sans cet équilibre, l’IA risque de devenir une nouvelle source de complexité plutôt que le soulagement opérationnel que de nombreuses organisations espéraient.

À mesure que l’IA se développe dans les opérations de sécurité, une gouvernance solide de l’IA devient une priorité essentielle pour les organisations.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.