
AI Act : ce qui change (vraiment) en 2026
Matthieu Ciutti
Associé fondateur
L'IA améliore la détection des menaces mais arme aussi les cybercriminels : phishing ciblé, deepfakes, attaques automatisées. Panorama et stratégies.
L'IA améliore la détection des menaces mais arme aussi les cybercriminels : phishing ciblé, deepfakes, attaques automatisées. Panorama et stratégies.
L’intelligence artificielle transforme la cybersécurité des deux côtés du miroir : elle arme les équipes de défense de capacités de détection inédites, tout en offrant aux attaquants des outils d’une efficacité redoutable. Cette dualité impose de repenser la stratégie de protection des entreprises.
Trois applications se distinguent particulièrement. La détection améliorée, d’abord : les systèmes d’IA repèrent des comportements anormaux dans de vastes volumes de données, identifiant des schémas que des analystes humains pourraient négliger. L’automatisation des ripostes, ensuite : les solutions d’IA isolent rapidement les systèmes compromis et bloquent les attaques en cours, réduisant significativement les délais d’intervention. L’analyse prédictive des menaces, enfin : l’IA agrège des informations issues de sources multiples pour identifier des vulnérabilités potentielles avant leur exploitation effective.
Les cybercriminels exploitent symétriquement ces mêmes technologies. Ils génèrent des contenus synthétiques, vidéos et audios falsifiés, à des fins de désinformation ou de manipulation financière. Ils créent des messages de phishing hautement personnalisés, imitant les caractéristiques propres à chaque victime ciblée. Ils automatisent la découverte de failles exploitables par un scan rapide des systèmes, et déploient des attaques à grande échelle sans intervention humaine directe.
Cette course technologique soulève des questions de responsabilité, notamment lorsqu’un système de défense basé sur l’IA échoue à détecter une attaque pourtant sophistiquée, ou lorsqu’une entreprise victime d’une attaque assistée par IA cherche à engager la responsabilité d’un prestataire de sécurité défaillant.
Face à cette évolution, une approche combinant plusieurs leviers s’impose : solutions de défense basées sur l’IA, sensibilisation continue des employés aux nouvelles techniques de phishing, renforcement du code applicatif, et collaboration inter-organisationnelle pour le partage de renseignements sur les menaces.
Les contrats conclus avec les prestataires de cybersécurité gagnent à intégrer des clauses de performance et de responsabilité adaptées à cette nouvelle donne technologique. Notre expertise en intelligence artificielle et en droit du numérique accompagne cette sécurisation.
Nous contacter :
Nous répondons volontiers à toutes vos questions. Écrivez-nous à mc@cabinetpersee.com , contactez le cabinet sur WhatsApp, ou remplissez notre formulaire de contact.
Autres analyses juridiques du cabinet

Matthieu Ciutti
Associé fondateur

Matthieu Ciutti
Associé fondateur

Matthieu Ciutti
Associé fondateur

Matthieu Ciutti
Associé fondateur