Podcasts Québec
Vignette de l’épisode IA et cybersécurité : l’adoption doit s’accompagner de nouvelles règles

Épisode de balado

IA et cybersécurité : l’adoption doit s’accompagner de nouvelles règles

Bruno Guglielminetti 10 juin 2026 26 min

Résumé

L'intelligence artificielle (IA) offre de nouvelles opportunités aux entreprises, mais soulève également des défis en matière de cybersécurité. Jean-Philippe Racine, président de Cyberswatt, explique que l'IA introduit de nouveaux risques, notamment en raison de l'utilisation non encadrée par les employés et de l'évolution rapide des techniques de fraude. Cyberswatt se concentre sur l'accompagnement des PME, en particulier celles ayant des données sensibles ou de santé, pour les aider à sécuriser leurs informations. Selon Racine, l'IA Phantom, ou l'IA utilisée par les employés sans l'approbation de l'entreprise, est un problème croissant. De nombreuses organisations utilisent des outils d'IA personnels, ce qui peut entraîner des problèmes de protection des données, notamment en lien avec la Loi 25 du Québec. Il recommande aux PME de mettre en place des politiques d'utilisation éthique et sécuritaire de l'IA dès maintenant, en offrant des outils comme des licences payantes pour des solutions d'IA comme Copilot.

Le podcast "Mon Carnet, l'actu numérique" discute de l'adoption de l'IA dans le contexte de la cybersécurité. La licence Copilot coûte environ un dollar par mois, offrant un accès plus complet, notamment pour des recherches dans les courriels. Des fonctionnalités comme Copilot Cowork (équivalent de Claude) sont en bêta et se déplacent progressivement, amenant des défis de gestion des accès et de sécurité, car ils peuvent accéder à des documents sensibles. Il est crucial de contrôler soigneusement les accès aux documents et aux outils IA pour éviter des fuites d'informations. Les employés doivent avoir uniquement les droits nécessaires. La fraude par clonage de voix devient plus préoccupante avec l'IA, y compris en français, nécessitant des mesures supplémentaires pour détecter et prévenir ce type de fraude. Pour se protéger, les organisations doivent mettre en place des contrôles complémentaires, comme la validation de deux personnes pour les virements importants, et vérifier les demandes par téléphone plutôt que par courriel. Avant d'introduire l'IA, les entreprises doivent évaluer leurs données sensibles, identifier les accès actuels, et développer un plan de cybersécurité adapté. Une plateforme comme Protection C4 peut aider à structurer cette démarche. Investir dans la cybersécurité est un investissement, non une dépense, et une bonne posture de cybersécurité peut améliorer la visibilité de l'entreprise et faciliter la conquête de nouveaux contrats.

Texte et liens du diffuseur (RSS), partenaires, promos, plateformes d’écoute

Jean-Philippe Racine, pdg de Cyberswat explique que l’intelligence artificielle apporte autant d’occasions d’affaires que de nouveaux risques pour les organisations.

L’utilisation non encadrée d’outils comme ChatGPT, le phénomène de l’IA fantôme, le clonage de voix et les fraudes alimentées par l’IA obligent désormais les entreprises à revoir leurs pratiques de sécurité.

Selon lui, la meilleure approche consiste à permettre l’utilisation de l’IA tout en l’encadrant par des politiques claires, une gestion rigoureuse des accès et des outils adaptés aux besoins de l’organisation.

Il rappelle également que la cybersécurité n’est plus seulement une mesure de protection, mais un avantage concurrentiel qui rassure clients et partenaires.

Pour Jean-Philippe Racine, les entreprises qui souhaitent adopter l’IA devraient d’abord évaluer leur posture de cybersécurité avant de déployer massivement ces nouvelles technologies.

Cyberswat est partenaire de 120 secondes de Tech.