29 septembre 2026

À quoi ressemble une sécurité IA efficace ?

IA contre IA
7

Temps de lecture :

3 minutes

Mardi matin. Le téléphone n'a pas sonné. Le client n'est pas parti. Le fil de discussion sur Reddit n'a pas été publié. Voilà à quoi ressemble l'excellence.

Découvre toute la série sur la sécurité de l'IA

1. L’angle mort que personne ne surveille
93 % de confiance. 29 % de préparation. Quelqu’un a piraté un assistant conversationnel et a vidé dix agences gouvernementales. L’écart entre ce que la direction entend et ce que raconte le rapport d’incident.

2. Ils sont plus rapides que toi
Temps de compromission : 27 secondes. Hameçonnage généré par une IA qui connaît ton équipe par son nom. Le pirate informatique dans l’ombre a lui aussi perdu son boulot au profit de l’IA. Ce qui l’a remplacé ne dort jamais.

3. Ton IA, c’est leur porte d’entrée
76 % des entreprises utilisent de l’IA fantôme. La menace n’est pas à la porte. Elle porte un badge que tu as délivré. Des modèles intégrés par des fournisseurs, des extensions compromises et des outils que ton équipe a invités.

4. La souveraineté, c'est un choix d'architecture
Tout le monde parle de souveraineté. Cet article explique ce qui se passe quand ton client te pose la question et que ta réponse doit être nuancée. Interopérabilité, indépendance vis-à-vis des fournisseurs et ce que le CLOUD Act implique pour les données canadiennes.

5. Le problème des ressources humaines
Une offre d’emploi dans la sécurité de l’IA exige quatre profils différents chez une seule et même personne. Cette personne n’existe pas. Le travail, lui, existe bel et bien. Des banques d’heures, un contexte réutilisable et un bureau de gestion de projet qui assure la cohésion.

6. Que demander à ton fournisseur
Sept questions. Imprime-les. Apporte-les à la réunion. Cherche des réponses directes, pas des changements de sujet soigneusement formulés. Pose-les à tout le monde. Y compris à nous.

7. À quoi ressemble une sécurité IA efficace
Mardi matin. Le téléphone n’a pas sonné. Le client n’est pas parti. Le fil de discussion Reddit n’a pas été publié. C’est ça, le succès.

Auteur

Dimitri Phalen est le responsable marketing chez ISM , qui préfère un langage clair aux grandes promesses. Depuis des années, il bosse en coulisses pour transformer des problèmes informatiques complexes et confus en solutions concrètes pour les équipes. Si un texte donne l'impression d'avoir été écrit par quelqu'un en manque de caféine qui a passé trop de temps avec l'équipe de livraison, c'est sûrement de sa faute.

Mardi matin. Début mars. Il fait encore nuit quand la première personne se connecte depuis chez elle, un café à la main, pendant que son chat fait une bêtise sur les rideaux. Les tâches par lots de la nuit sont terminées. Le pipeline d’inférence IA a traité sa file d’attente. Le tableau de bord de conformité s’est mis à jour. Le centre des opérations de sécurité de Barrie n’a rien signalé d’inhabituel dans les données de télémétrie de l’IA.

Le téléphone du RSSI est resté sur la table de chevet, silencieux, d'un ennui mortel.

Une campagne de phishing a frappé l’entreprise pendant la nuit. Personnalisée. Un e-mail par employé, créé à partir de profils LinkedIn et de données issues de projets publics, programmé pour arriver entre le quart de nuit et le matin. Chaque e-mail était différent. Chacun semblait authentique. Aucun n’a fonctionné. La couche de sécurité a intercepté chaque identifiant compromis au moment de la tentative, avant qu’une session ne puisse démarrer, avant qu’une autorisation ne puisse être testée. Les e-mails se trouvent dans un journal de quarantaine que quelqu’un examinera après la réunion d’équipe. Personne n’est pressé.L’infrastructure sous-jacente a tenu le coup parce qu’elle a été conçue pour ça, et pas parce que quelqu’un a eu de la chance un mardi.

Gary utilise un outil d’IA en ce moment même, pendant qu’on parle, pour faire quelque chose qui lui aurait pris trois jours avec l’ancienne méthode. La différence, c’est que cet outil a été validé. Les données auxquelles il a accès sont limitées par la politique. Les résultats sont consignés. Quand Gary tombe inévitablement sur un nouvel outil dans une publication LinkedIn et s’inscrit avec son e-mail pro, la couche de gouvernance va l’intercepter, l’évaluer et soit l’intégrer, soit expliquer à Gary, avec tact, pourquoi celui-ci ne répond pas aux exigences. Le travail de catalogage et de classification qui a permis de mettre en place ces garde-fous a été effectué il y a des mois par des personnes qui sont déjà passées au projet suivant. Gary ne se sent pas limité. Gary se sent efficace.

Gary a aussi posé la septième question lors de la réunion avec le fournisseur le mois dernier. Où l'inférence s'exécute. Que se passe-t-il si la situation commerciale change ? Quelqu'un a fini par remarquer à quel point c'était important. L'équipe de Gary passe une bonne année.

Le client n’a jamais rien posté sur Reddit. Il n’y avait rien à poster. Ses données sont au Canada, gérées par des Canadiens, en vertu des lois canadiennes. Quand les pratiques d’un concurrent en matière de données ont fait la une le mois dernier, quelques clients ont vérifié. La réponse tenait en une phrase. Une seule phrase a suffi. Ils sont restés. Pas parce qu’ils étaient prisonniers, mais parce qu’on s’occupait d’eux.

La réunion du conseil d’administration de la semaine prochaine a « l’expansion de l’IA » à l’ordre du jour au lieu de « l’examen des risques liés à l’IA ». L’équipe de sécurité planifie, elle ne réagit pas. Le budget est stable parce que l’architecture est stable. L’équipe qui a mis en place le programme de sécurité de l’IA n’est pas composée d’une seule recrue vedette qu’il a fallu huit mois pour trouver. C’est le fruit du travail de quatre spécialistes sur quatre mois, chacun arrivant avec les connaissances nécessaires, chacun repartant sans emporter la mémoire institutionnelle, un bureau de gestion de projet assurant la cohésion, et une réserve d’heures qui a permis de commencer le travail dès la première semaine plutôt qu’au neuvième mois.

ISM On fait un travail de fond dans les entreprises canadiennes depuis plus de cinquante ans. Les noms changent. Gouvernance des données. Préparation au cloud. Préparation à l’IA. Sécurité de l’IA. Le travail de fond reste le même. Ça a toujours été pareil. Kyndryl apporte une présence mondiale, des partenariats et une plateforme qui a fait ses preuves dans des milliers d’environnements. ISM transforme cette expertise approfondie en quelque chose qui marche ici. Une architecture locale. Une maîtrise technique stable. Des équipes compétentes. Des gens qui répondent au téléphone un samedi matin de février parce qu’ils vivent ici, que le parking est déjà enseveli sous la neige et qu’ils viennent bosser quand même.

Le vent des Prairies fait des siennes sur ce parking en ce moment, mais à l'intérieur, tout est resté en place.

93 % de confiance. 29 % de préparation. On a commencé cette série avec ces chiffres parce que c’est dans l’écart entre les deux que tout s’effondre. Sept articles plus tard, l’écart est comblé. Pas avec un lancement de produit. Pas avec une présentation PowerPoint. Avec du travail. Le genre de travail qui ne fait pas l’objet d’une conférence, d’une étude de cas ou d’un titre accrocheur. Le genre de travail qui se traduit par un mardi matin où le téléphone n’a pas sonné, où le client n’est pas parti et où le fil de discussion Reddit n’a pas été écrit.

Voilà à quoi ressemble l'excellence.

Si tu as lu les sept articles, merci. Si tu as commencé par celui-ci, les six autres valent le détour. Si tu veux discuter de ce à quoi ressemble ce travail dans ton environnement, n'hésite pas à nous contacter.

Références

Rapport sur l’état de préparation de Kyndryl en matière de sécurité et de réseaux 2025-2026: 93 % de confiance, 29 % de préparation

Plateforme Kyndryl Bridge: infos sur l'IA et l'automatisation opérationnelle à grande échelle

Centre des opérations de sécurité de Kyndryl, à Barrie, en Ontario: personnel canadien, intégration à Microsoft Azure

Tu veux comprendre comment on bosse ?

Chaque conversation commence par ton environnement. Pas par notre liste de produits.

Contacte-nous
FlècheFlèche

Ce n'est pas une question de technologie ou de processus. C'est une question de clients, d'utilisateurs et de la confiance que tu as mis tant d'efforts à gagner. Chaque membre de notre équipe garde ça à l'esprit.

CTA mobile