L’intelligence artificielle (IA) redessine le paysage des risques numériques et crée de nouveaux défis pour les organisations qui peinent déjà à gérer la fraude en ligne, l’usurpation d’identité et l’utilisation abusive de leur marque.
Selon le Rapport 2026 sur les risques numériques, les entreprises sont de plus en plus exposées aux attaques générées par l’IA, alors que nombre d’entre elles ne disposent pas de la visibilité, des responsabilités clairement définies ni des capacités de réponse nécessaires pour y remédier efficacement.
« La question n’est pas de savoir si votre entreprise sera confrontée à des usurpations d’identité, des escroqueries et des fraudes, mais à quel moment ces vulnérabilités seront pleinement exploitées par une IA hostile qui attend le bon moment », a déclaré Alex Dhillon, PDG et fondateur d’Outtake, dans un courriel adressé à eSecurityPlanet.
- Principaux enseignements du Rapport 2026 sur les risques numériques
- Les incidents liés aux risques numériques sont répandus
- Les attaques générées par l’IA dépassent les défenses traditionnelles
- Les risques numériques manquent de responsables clairement désignés
- Les lacunes de surveillance exposent les organisations
- Les organisations doivent adopter une réponse mieux coordonnée
Principaux enseignements du Rapport 2026 sur les risques numériques
- Les incidents liés aux risques numériques sont répandus : 84 % des organisations ont été touchées l’an dernier, mais seules 7 % considèrent leurs programmes comme matures.
- Les attaques générées par l’IA sont de plus en plus difficiles à repérer : 44 % des organisations les citent comme leur principal défi en matière de visibilité.
- La sécurité des agents d’IA reste un angle mort : seules 4 % des organisations disposent d’une visibilité complète sur l’activité de leurs agents d’IA et de contrôles sur celle-ci.
- Les risques numériques manquent souvent d’un responsable clairement désigné : 21 % indiquent qu’aucun responsable unique n’en a la charge et 61 % décrivent les efforts de réponse comme fragmentés.
- L’usurpation de l’identité de dirigeants et d’employés a touché 53 % des organisations, tandis que les lacunes en matière de surveillance continuent d’entraver la détection des menaces.
Les incidents liés aux risques numériques sont répandus
Le rapport, fondé sur une enquête menée auprès de 1 138 responsables de la cybersécurité, de la lutte contre la fraude et de la gestion des risques, révèle que 84 % des organisations ont subi un incident important lié aux risques numériques au cours de l’année écoulée.
Cependant, seules 7 % ont qualifié leur programme de gestion des risques numériques de « leader », ce qui met en évidence un écart considérable entre l’ampleur des menaces et la préparation des organisations.
L’un des constats les plus préoccupants du rapport concerne les attaques générées par l’IA.
Quarante-quatre pour cent des répondants ont identifié comme leur principale lacune en matière de visibilité les menaces générées par l’IA, qui semblent impossibles à distinguer d’une activité légitime.
Par ailleurs, 47 % ont signalé des cas confirmés ou soupçonnés d’usurpation par des médias synthétiques impliquant des dirigeants ou des représentants de marques, notamment des vidéos deepfake et des clones vocaux.
Les progrès rapides de l’IA générative ont rendu moins fiables les indicateurs traditionnels de fraude.
Selon le rapport, la mauvaise grammaire, les images déformées et autres signes courants de tromperie deviennent difficiles à utiliser comme méthodes de détection, car les attaquants s’appuient sur l’IA pour créer des convaincantes campagnes d’usurpation d’identité à grande échelle.
Les attaques générées par l’IA dépassent les défenses traditionnelles
L’émergence des agents d’IA introduit un niveau de risque supplémentaire.
Alors que les organisations déploient de plus en plus d’agents alimentés par l’IA pour les aider dans leurs recherches, leurs communications et leurs processus métier, nombre d’entre elles ne disposent pas d’une supervision suffisante.
Le rapport révèle que seules 4 % des organisations disposent d’une visibilité complète sur les interactions externes de leurs agents d’IA et de contrôles actifs sur celles-ci.
Plus préoccupant encore, seules 4 % disposent de mécanismes automatisés capables de détecter et de contenir un agent d’IA compromis, laissant 96 % d’entre elles vulnérables à des agents manipulés qui exécutent des instructions malveillantes avant qu’une intervention humaine puisse avoir lieu.
Les risques numériques manquent de responsables clairement désignés
Au-delà des défis technologiques, le rapport met en évidence un important problème de gouvernance.
Lorsqu’on leur a demandé qui était responsable des risques numériques au sein de leur organisation, 21 % des répondants ont indiqué qu’aucun responsable unique n’en assumait la responsabilité.
La responsabilité est souvent fragmentée entre les opérations de sécurité, les équipes chargées de la lutte contre la fraude, les services juridiques, les équipes de communication et les fonctions de protection des dirigeants.
En conséquence, 61 % ont décrit leurs efforts de réponse aux risques numériques comme fragmentés, cloisonnés ou coordonnés de manière inégale.
Les lacunes de surveillance exposent les organisations
Le rapport a également identifié d’importantes lacunes en matière de surveillance.
Les plateformes de messagerie chiffrée, les forums du dark web et les canaux de communication décentralisés sont devenus des environnements attractifs pour les attaquants, mais de nombreuses organisations peinent à les surveiller efficacement.
Ces angles morts rendent difficile l’identification des campagnes coordonnées avant qu’elles ne causent des dommages.
L’usurpation de l’identité de dirigeants et d’employés reste également une préoccupation croissante.
Plus de la moitié (53 %) des organisations interrogées ont indiqué qu’un dirigeant ou un employé avait été usurpé en ligne au cours de l’année écoulée.
Malgré cela, 43 % ne disposent pas de capacité formelle de profilage des menaces visant les personnes d’intérêt, ce qui limite leur capacité à identifier et à contrer les attaques ciblées contre les personnes à haut risque.
Les organisations doivent adopter une réponse mieux coordonnée
Les résultats montrent que les organisations continuent d’aborder les risques numériques comme une série d’incidents isolés plutôt que comme des campagnes d’attaque coordonnées.
Seules 7 % ont déclaré disposer d’une visibilité de bout en bout sur l’ensemble du cycle de vie d’une attaque, de la reconnaissance et de la mise en place de l’infrastructure à l’exécution de la fraude et à la remédiation.
Par ailleurs, 42 % ont indiqué que les attaques se déroulaient désormais plus rapidement qu’elles ne pouvaient les détecter, soulignant la nécessité d’approches plus intégrées et automatisées de la gestion des risques numériques.
À mesure que l’IA rend les attaques plus difficiles à détecter et plus faciles à déployer à grande échelle, les organisations doivent adapter leurs stratégies de gestion des risques numériques pour suivre le rythme.





