À mesure que les organisations intègrent l'intelligence artificielle plus profondément dans leurs activités quotidiennes, leur cybersécurité et leurs prises de décision, elles font face à un paysage de risques cybernétiques plus complexe. Bien que cela ne crée pas une catégorie de risque entièrement nouvelle, l'IA amplifie les menaces existantes, accélérant, étendant et rendant plus sophistiquées des attaques telles que l'ingénierie sociale, la fraude et le déploiement de logiciels malveillants.
Pour atténuer les risques liés à l'IA, les organisations devraient envisager de renforcer la gouvernance, d'améliorer la visibilité sur l'utilisation de l'IA dans l'ensemble de l'entreprise et de revoir si les contrôles de cybersécurité existants restent adaptés à leur finalité.
Il est également essentiel d'inventorier les outils d'IA, de gérer les identités non humaines, de préparer des plans d'intervention en cas d'incident pour des scénarios liés à l'IA et de traiter la dépendance croissante envers les fournisseurs d'IA tiers.
Dans cet épisode de Risk in Context, Susan Young, responsable stratégie cybersécurité et croissance de Marsh pour les États-Unis et le Canada, s'entretient avec Jim Aldridge, conseiller en cybersécurité au sein de la pratique cybersécurité de Marsh pour les États-Unis et le Canada, et Sjaak Schouteren, responsable croissance cybersécurité pour l'Europe, au sujet de l'évolution du paysage des risques liés à l'IA. Ils abordent la préparation organisationnelle, l'importance de faire évoluer les contrôles de cybersécurité pour les aligner sur l'évolution du paysage des risques, la manière dont les assureurs évaluent l'utilisation et la gouvernance de l'IA, ce que révèlent les données de Marsh sur la préparation des organisations, et partagent des informations que les gestionnaires de risques et les RSSI devraient considérer pour protéger leurs organisations dans cette réalité de risques en rapide évolution.
* Disponible en anglais seulement