La solution d’Anthropic nous rappelle une réalité fondamentale : la technologie seule ne crée pas la résilience

Claude Mythos est bien plus qu’un nouveau modèle d’IA avancé. La véritable question n’est pas ce que cette technologie peut accomplir seule. Elle concerne l’impact qu’elle aura sur l’ensemble de l’écosystème technologique.

Aborderions-nous une nouvelle phase de la cybersécurité, où l’IA ne se contente plus d’aider à identifier des vulnérabilités, mais accélère également leur analyse,

Pour María Pilar Torres Bruna, Head of Cybersecurity, NTT DATA Iberia, International Organisations, LATAM and Consulting in Benelux and France, l’arrivée de Mythos oblige les organisations à repenser leur approche de la gestion des risques et du renforcement de leur résilience opérationnelle.

Pendant des années, le secteur a vécu sur une fiction rassurante : le délai entre la découverte d’une vulnérabilité et son exploitation laissait aux équipes de sécurité le temps nécessaire pour la corriger. Ce délai existait parce que les capacités des attaquants étaient limitées. Mais avec Mythos, cette limite est en train de disparaître.

« La véritable question n’est pas ce que cette technologie peut accomplir seule. Elle concerne l’impact qu’elle aura sur l’ensemble de l’écosystème technologique ! »

À mesure que la capacité à découvrir des vulnérabilités augmente, le défi consiste à les gérer efficacement : les classer, les prioriser et les contextualiser selon leur impact métier ; coordonner les équipes et les processus de réponse ; déployer les correctifs de manière efficace ; vérifier l’efficacité des actions de remédiation…

« C’est précisément sur ces aspects que de nombreuses organisations rencontrent encore des difficultés », observe Maria Pilar Torres Bruna.

De la découverte à la résilience

Longtemps, la cybersécurité a été principalement associée à la détection des menaces. Cependant, alors que les modèles d’IA les plus avancés accélèrent la découverte des vulnérabilités à une échelle inédite, les organisations doivent évoluer vers des approches centrées sur la résilience.

« L’enjeu n’est plus seulement de détecter les vulnérabilités, mais de comprendre rapidement leur impact, de définir les priorités de remédiation et d’agir avant qu’elles ne deviennent des problèmes opérationnels susceptibles d’affecter la continuité d’activité. »

Dans ce contexte, des capacités telles que Software Assurance, Vulnerability Operations et Secure Development Lifecycle deviennent stratégiques.

La convergence entre gouvernance de l’IA et cybersécurité

Claude Mythos met également en lumière un phénomène majeur : la convergence croissante entre la gouvernance de l’IA et la cybersécurité.

« Jusqu’à récemment, ces disciplines étaient souvent gérées séparément, observe Maria Pilar Torres Bruna. Pourtant, à mesure que les systèmes intelligents participent davantage à l’analyse, à la priorisation et à la prise de décision, cette séparation devient de moins en moins pertinente. 

De plus en plus, les décisions de sécurité seront assistées par l’IA ; les processus de remédiation intégreront l’automatisation et les opérations dépendront de systèmes capables d’apprendre, de s’adapter et d’agir.

« La gouvernance de l’IA doit donc aller au-delà de la conformité réglementaire et des questions d’éthique algorithmique ! » Elle doit être intégrée aux dispositifs globaux de gestion des risques afin que la confiance dans l’IA et la confiance dans la cybersécurité fassent partie d’une même stratégie. 

Se préparer à une nouvelle réalité de la cybersécurité

Les organisations doivent se préparer à l’arrivée de Claude Mythos, invite la spécialiste de NTT DATA. Plus largement, elles doivent anticiper un monde dans lequel des capacités comparables deviendront de plus en plus répandues.

Dans ce contexte, la rapidité de réaction deviendra un facteur déterminant. Ce qui veut dire rapidité de découverte des vulnérabilités ; rapidité de réduction des risques, rapidité de réaction des attaquants comme des défenseurs et rapidité de prise de décision.

« Il s’agira donc pour les organisations de renforcer leur observabilité, améliorer la collaboration entre les équipes sécurité, ingénierie et métiers, consolider leurs pratiques de Software Assurance et mettre en place une gouvernance de l’IA à la fois responsable et sécurisée. »

Un avenir qui exige du leadership

L’émergence des modèles d’IA avancés représente l’une des plus grandes opportunités pour renforcer la cybersécurité des entreprises au cours de la prochaine décennie, estime Maria Pilar Torres Bruna. Mais elle rappelle également une réalité fondamentale : la technologie seule ne crée pas la résilience.

« La résilience naît de la combinaison entre innovation, discipline opérationnelle et vision stratégique ! »

Claude Mythos marque un tournant important. Si la gestion des vulnérabilités est depuis longtemps une discipline connue des équipes de sécurité, cette nouvelle génération de capacités IA la replace au cœur des enjeux de résilience organisationnelle.

« L’enjeu n’est plus seulement de découvrir les vulnérabilités plus rapidement. Il est de développer la capacité à y répondre avec la même rapidité ! »