Risques liés à l’utilisation croissante de l’intelligence artificielle

Risques liés à l’utilisation croissante de l’intelligence artificielle

Partager le post

Un rapport montre que 569 To de données d'entreprise sont transmises aux outils d'IA et souligne l'importance d'une meilleure sécurité des données. Les transactions d'entreprise IA/ML sont passées de 521 millions par mois en avril 2023 à 3,1 milliards en janvier 2024.

Avec 21 % de toutes les transactions d'IA, l'industrie manufacturière génère le plus de trafic de données d'IA dans le cloud Zscaler, suivie par la finance et les assurances (14 %) et les services (13 %). Les applications d'IA/ML d'entreprise les plus populaires en termes de volume de transactions sont ChatGPT, Drift, OpenAI, Writer et LivePerson. Les cinq pays avec le plus grand nombre de transactions d’IA en entreprise sont les États-Unis, l’Inde, le Royaume-Uni, l’Australie et le Japon. L'Allemagne se classe au septième rang mondial avec une part de 7 pour cent.

Le rapport sur la sécurité de l'IA analyse plus de 18 milliards de transactions d'IA dans la plate-forme de sécurité cloud Zscaler Zero Trust Exchange d'avril 2023 à janvier 2024. Les chercheurs de Zscaler ThreatLabz montrent les tendances des outils d'IA/ML dans l'utilisation des entreprises dans divers secteurs et régions, les ajustements à un paysage changeant de l’IA et la sécurité dans l’utilisation des outils. Les entreprises doivent être attentives à la transformation résultant de l'IA générative (GenKI) dans deux directions : d'une part, à travers l'introduction sécurisée des outils GenKI dans l'entreprise avec l'aide du Zero Trust et, d'autre part, en se défendant contre les nouvelles menaces contrôlées par l’IA.

À mesure que les entreprises intègrent de nouvelles fonctionnalités et outils d’IA dans leurs flux de travail quotidiens, le volume de transactions et de données générées s’est multiplié. Ce volume plus élevé se reflète dans une augmentation de près de 600 % des transactions et de 569 téraoctets de données d'entreprise envoyées aux outils d'IA entre septembre 2023 et janvier 2024.

Les transactions IA connaissent une croissance exponentielle

D’avril 2023 à janvier 2024, ThreatLabz a enregistré une augmentation de près de 600 % des transactions IA/ML, pour atteindre plus de trois milliards par mois transitant par la plateforme Zero Trust Exchange en janvier. Malgré l’augmentation des risques de sécurité et le nombre croissant d’incidents liés à la protection des données, les entreprises adoptent largement les outils d’IA.

Le secteur manufacturier arrive en tête avec un bon cinquième du volume total des transactions impliquant des outils d’IA. Un cas d’utilisation est l’analyse d’énormes quantités de données provenant de machines et de capteurs pour la détection préventive des pannes du système. D’autres utilisations possibles incluent l’optimisation de la gestion de la chaîne d’approvisionnement, des stocks et des opérations logistiques. Les cinq autres secteurs les plus importants comprennent également la finance et les assurances (14 %), le secteur des services (13 %), la technologie (10 %) et le commerce de détail/de gros (5 %).

ChatGPT est l'application GenKI la plus populaire

L'analyse montre que ChatGPT était responsable de plus de la moitié de toutes les transactions d'IA d'entreprise (52 %), tandis que l'application OpenAI elle-même n'était qu'à la troisième place avec 8 %. Drift, le chatbot populaire alimenté par l'IA, a généré près de 20 % du trafic de l'entreprise, tandis que LivePerson et BoldChat sont également répertoriés. Writer était l'outil GenKI le plus populaire pour créer du contenu commercial écrit.

Les États-Unis sont un leader dans l'adoption d'outils d'IA par les entreprises. Les tendances en matière d'adoption de l'IA varient à travers le monde, les réglementations, les exigences, l'infrastructure technologique, les considérations culturelles et d'autres facteurs jouant un rôle important dans l'adoption. Avec 40 pour cent, les États-Unis ont la proportion la plus élevée de transactions IA dans une comparaison mondiale des entreprises. L'Inde arrive en deuxième position avec 16 pour cent, grâce à la forte activité d'innovation du pays. Bien que la part du Royaume-Uni dans les transactions mondiales d'IA ne soit que de 5,5 %, le Royaume-Uni reste le leader dans la région EMEA avec un cinquième (20 %) du trafic d'IA. La France (13 %) et l’Allemagne (12 %) suivent de près en tant que deuxième et troisième générateurs de trafic d’IA dans la région EMEA.

Dans la région APAC, ThreatLabz a découvert une augmentation de près de 1,3 milliard (135 %) de transactions d'IA d'entreprise supplémentaires par rapport à la région EMEA. Cette augmentation est probablement due à l'utilisation intensive des outils d'IA pour alimenter les opérations commerciales dans le secteur technologique en Inde et indique une plus forte concentration d'emplois technologiques, une plus grande volonté d'accepter les nouvelles technologies et des obstacles à leur utilisation plus faibles.

Acteurs de menace alimentés par l'IA

La puissance évolutive de l’IA est devenue une arme à double tranchant pour les entreprises. Si l’IA offre un immense potentiel d’innovation et d’efficacité, elle présente également un certain nombre de nouveaux risques auxquels les entreprises doivent faire face. Il s’agit notamment des risques associés à l’utilisation des outils GenKI dans l’entreprise et de la propagation des menaces basées sur l’IA, qui peuvent être divisées en trois domaines :

Protection de la propriété intellectuelle et des informations non publiques et du risque de perte de données associé
Risques de confidentialité et de sécurité associés aux applications d'IA, tels qu'une surface d'attaque élargie, de nouveaux vecteurs de propagation des menaces et un risque accru de chaîne d'approvisionnement, entre autres.
Les problèmes de qualité des données qui accompagnent le concept « garbage in, garbage out », alimentant le potentiel de corruption des données.

Dans le même temps, les entreprises sont exposées à un flot continu de cybermenaces, également contrôlées par l’IA. Les attaquants utilisent l’IA pour orchestrer des campagnes sophistiquées de phishing et d’ingénierie sociale. Ils développent des logiciels malveillants et des ransomwares qui exploitent les vulnérabilités des surfaces d'attaque des organisations et augmentent la vitesse, l'ampleur et la variété des attaques. Afin de relever ce défi, les entreprises doivent, d’une part, évaluer le paysage en évolution rapide de l’IA afin d’en tirer elles-mêmes profit. Dans le même temps, les spécialistes de la cybersécurité doivent minimiser les risques et armer les entreprises contre les attaques basées sur l’IA.

Zero Trust

Zscaler permet aux entreprises d'exploiter la puissance des applications d'IA tout en assurant la sécurité de leurs données en créant un environnement qui protège contre l'exfiltration des données. La plateforme Zero Trust ExchangeTM offre un ensemble d'outils complet avec quatre fonctionnalités clés : un aperçu complet de l'utilisation des outils d'IA, la création granulaire de politiques d'accès pour l'IA, la sécurité granulaire des données pour les applications d'IA, des contrôles puissants avec isolation du navigateur.

En tirant parti des contrôles de sécurité Zero Trust, les entreprises peuvent réaliser leur transformation en matière d’IA et exploiter tout le potentiel de l’IA générative tout en maintenant le plus haut niveau de sécurité. La plateforme protège contre les menaces basées sur l'IA et des politiques d'IA granulaires garantissent la protection des données.

Plus sur Zscaler.com

 


À propos de Zscaler

Zscaler accélère la transformation numérique afin que les clients puissent devenir plus agiles, efficaces, résilients et sécurisés. Zscaler Zero Trust Exchange protège des milliers de clients contre les cyberattaques et la perte de données en connectant en toute sécurité les personnes, les appareils et les applications partout. Le Zero Trust Exchange basé sur SSE est la plus grande plate-forme de sécurité cloud en ligne au monde, distribuée dans plus de 150 centres de données à travers le monde.


 

Articles liés au sujet

Risques liés à l’utilisation croissante de l’intelligence artificielle

Un rapport montre que 569 To de données d'entreprise sont transmises aux outils d'IA et souligne l'importance d'une meilleure sécurité des données. Transactions IA/ML dans ➡ En savoir plus

Augmentation des attaques de ransomwares et des manquements à la conformité

Un rapport annuel met en évidence les dernières menaces, tendances et sujets émergents en matière de sécurité des données. Il est basé sur une enquête ➡ En savoir plus

Cryptographie et informatique quantique

La cryptographie est depuis longtemps l'un des meilleurs moyens de protéger les informations numériques contre tout accès non autorisé - par exemple ➡ En savoir plus

Rapport sur l'état de sécurité de l'OT

Une enquête récente menée auprès d'entreprises industrielles du monde entier, y compris en Allemagne, dresse un tableau inquiétant de l'état de la sécurité des technologies opérationnelles. ➡ En savoir plus

PME en vue : cyberattaques sur les supply chains

Partenariats, services, relations clients : aucune organisation ne fonctionne de manière indépendante. Les contrats, les conformités et les lois régissent la coopération, mais qu’en est-il ? ➡ En savoir plus

Après le coup dur de LockBit : qu’en est-il des attaques de ransomwares ?

Dans un rapport actuel, Trend Micro analyse le paysage des ransomwares et donne un aperçu de l'impact de l'interruption des activités de LockBit. ➡ En savoir plus

Causes de perte de données dans les entreprises allemandes

La perte de données est un problème qui se produit dans l’interaction entre les humains et les machines : les « utilisateurs imprudents » sont bien plus susceptibles d’être ceux-là. ➡ En savoir plus

Cyberattaques via API

Au cours du premier mois de 2024, la fréquence des attaques API a augmenté, touchant en moyenne 1 entreprise sur 4,6 par an. ➡ En savoir plus