Souveraineté et prudence face à l’IA : pourquoi la Journée de la protection des données est plus cruciale que jamais

0
76

Le 28 janvier, les organisations et les citoyens du monde entier célèbrent la Journée de la protection des données. Elle agit comme un rappel général de l’importance de protéger les informations personnelles et de renforcer les mesures de protection des données dans un écosystème de plus en plus numérique. Cette journée souligne que la vie privée reste un droit fondamental de la société moderne, au croisement de la confiance, de la sécurité et de l’État de droit.

À cette occasion, Neil Thacker, Global Privacy & Data Protection Officer chez Netskope, partage l’analyse suivante :

« À une époque où les données personnelles et professionnelles alimentent le commerce, l’innovation et les communications quotidiennes, les risques liés au traitement des données n’ont jamais été aussi élevés. La Journée de la protection des données pousse à l’action effective : elle invite les individus comme les entreprises à réfléchir à la manière dont ils collectent, traitent, stockent et partagent les données, et à investir dans les mesures et technologies qui les protègent.

L’intelligence artificielle (IA) accroît encore la nécessité de conformité aux normes de protection, introduisant de nouveaux risques, souvent opaques, tant pour les entreprises que pour les particuliers. En 2025, les recherches du Netskope Threat Labs ont révélé que les données réglementées (incluant les informations protégées par le RGPD et les lois similaires) représentaient 34 % des violations de politiques de données impliquant des applications d’IA en Europe. Parallèlement, ces recherches montrent que 97 % des organisations européennes utilisent des outils intégrant des capacités d’IA, ce qui élargit considérablement la surface d’attaque et d’exposition potentielle.

Cette combinaison d’une adoption massive et de contrôles encore immatures signifie que les organisations ne peuvent plus traiter l’IA comme un cas marginal. Les postures de sécurité et de confidentialité doivent être réévaluées, en mettant l’accent sur les contrôles de prévention des pertes de données (DLP) et de gestion de la posture de sécurité des données (DSPM). Ces derniers permettent d’identifier, d’inspecter et d’appliquer des politiques sur les flux de données générés par l’IA, dans le cadre d’une stratégie globale de protection.

Les individus font face à un défi similaire. Malgré l’existence de garde-fous réglementaires, de nombreux outils d’IA populaires n’offrent pas d’assurance robuste ou centralisée sur le traitement, la conservation ou l’exposition de données personnelles. A titre d’exemple, l’année passée, des conversations privées d’utilisateurs sur une plateforme d’IA générative très employée se sont retrouvées indexées dans les moteurs de recherche publics, soulignant avec quelle facilité les données personnelles peuvent franchir les limites prévues.

La Journée de la protection des données représente bien plus qu’un événement symbolique. Elle rappelle que la sensibilisation et l’accompagnement sont des contrôles essentiels. Que ce soit au niveau organisationnel ou individuel, la protection des données personnelles exige une vigilance continue, de fortes précautions et des contrôles quasi-permanents pour préserver tout un chacun des conséquences possibles du partage d’informations dans un monde marqué par l’inévitabilité de l’IA. »

Si l’essor de l’IA générative et agentique ouvre la voie à d’importants gains de productivité, il accentue également les risques liés à la protection des données sensibles. À mesure que les outils d’IA et les agents autonomes s’intègrent dans les usages quotidiens, les équipes de sécurité doivent repenser leurs approches pour concilier innovation et protection des données.
 
Aussi, Matt Cooke, Director, Cybersecurity Strategy EMEA chez Proofpoint, partage sa vision sur les nouveaux défis posés par l’IA en matière de sécurité et de protection des données :
 
“La Journée de la protection des données est un rappel utile des tensions que les organisations ressentent face à l’intelligence artificielle. D’un côté, l’IA générative et agentique apporte de réels gains de productivité. De l’autre, elle crée de nouvelles possibilités de fuite de données sensibles, en particulier à mesure que les outils d’IA et les agents autonomes s’intègrent davantage dans le travail quotidien. Une fois que des informations confidentielles ou des données personnelles sont partagées avec un système d’IA, il devient difficile de savoir où ces données circulent ou comment elles sont exploitées, source d’inquiétude pour de nombreux responsables de la sécurité.
En réalité, les pertes de données ne se produisent jamais seules. Elles commencent avec les individus, et désormais aussi avec les agents d’IA qui agissent en leur nom.
61 % s’inquiètent du risque de perte de données via l’IA générative et l’erreur humaine reste le principal facteur contributif.
 
À mesure que l’environnement de travail agentique devient une réalité, les équipes de sécurité doivent adopter une approche centrée sur l’humain en matière de protection des données. Cela implique d’appliquer des mesures de protection sur les messageries, le cloud, les terminaux, le web et les outils d’IA, tout en accompagnant les utilisateurs grâce à des protections adaptées et à la sensibilisation. Ce n’est qu’à cette condition que les entreprises pourront tirer pleinement parti de l’IA sans compromettre la protection des données”.