Édition française
En continu
---Advertisement---

Technologie et science

Projet de lignes directrices du NIST : repenser la cybersécurité à l’ère de l’IA

Publié le 16 décembre 2025 à 19h29. Le National Institute of Standards and Technology (NIST) a dévoilé une version préliminaire de son profil Cyber IA, un guide destiné à aider les organisations à intégrer l'intelligence artificielle (IA) de…

Projet de lignes directrices du NIST : repenser la cybersécurité à l’ère de l’IA

Publié le 16 décembre 2025 à 19h29. Le National Institute of Standards and Technology (NIST) a dévoilé une version préliminaire de son profil Cyber IA, un guide destiné à aider les organisations à intégrer l’intelligence artificielle (IA) de manière sécurisée et à se protéger contre les nouvelles menaces cybernétiques qu’elle engendre.

  • Le profil Cyber IA s’articule autour de trois axes principaux : sécuriser les systèmes d’IA, renforcer la cyberdéfense grâce à l’IA et contrer les cyberattaques basées sur l’IA.
  • Plus de 6 500 experts ont contribué au développement de ce profil, fruit d’un an de travail.
  • Le NIST sollicite actuellement les commentaires du public jusqu’au 30 janvier 2026 afin d’affiner ce document avant sa publication finale prévue en 2026.

L’intelligence artificielle transforme rapidement le paysage technologique et, par conséquent, celui de la cybersécurité. Consciente de cette évolution, l’agence gouvernementale américaine NIST a élaboré un cadre pour aider les organisations à naviguer dans cette nouvelle réalité. Le Profil du cadre de cybersécurité pour l’intelligence artificielle (NISTIR 8596) propose des recommandations pour l’utilisation du Cadre de cybersécurité du NIST (FCS 2.0) afin d’accélérer l’adoption sécurisée de l’IA.

Ce profil vise à aider les organisations à anticiper les risques liés à l’IA et à intégrer cette technologie de manière stratégique dans leurs systèmes. Il s’adresse à tous, quel que soit leur niveau d’avancement dans l’adoption de l’IA.

« Peu importe où en sont les organisations dans leur parcours vers l’IA, elles ont besoin de stratégies de cybersécurité qui reconnaissent les réalités des progrès de l’IA »,

Barbara Cuthill, auteure du profil

Le NIST a mené une vaste consultation auprès de la communauté d’experts, incluant la publication d’un document conceptuel en février 2025, un atelier en avril et une série de réunions tout au long de l’été.

Les trois domaines prioritaires identifiés par le profil Cyber IA sont les suivants :

  • Sécuriser les systèmes d’IA : identifier et gérer les vulnérabilités spécifiques à l’intégration de l’IA dans les infrastructures organisationnelles.
  • Mener une cyberdéfense basée sur l’IA : explorer les possibilités d’utiliser l’IA pour améliorer la détection des menaces et la réponse aux incidents.
  • Déjouer les cyberattaques basées sur l’IA : renforcer la résilience face aux nouvelles formes d’attaques rendues possibles par l’IA.

Selon Barbara Cuthill, ces trois domaines sont interconnectés et toutes les organisations devront, à terme, les aborder.

« Les trois domaines d’intervention reflètent le fait que l’IA pénètre la conscience des organisations de différentes manières. Mais en fin de compte, chaque organisation devra faire face aux trois. »

Barbara Cuthill, auteure du profil

Le NIST considère le profil Cyber IA comme un « profil communautaire », c’est-à-dire une application du FCS 2.0 adaptée aux besoins spécifiques d’un groupe d’organisations. Il rejoint ainsi d’autres profils communautaires existants pour les secteurs manufacturier, financier et des télécommunications, disponibles ici.

Les commentaires du public sont essentiels pour finaliser ce document. Ils peuvent être soumis via un formulaire en ligne ou par email à cyberai.profile [at] nist.gov (cyberai.profile[at]nist[dot]gov) avant le 30 janvier 2026. Le NIST prévoit également d’organiser un atelier le 14 janvier 2026 pour discuter de l’avant-projet de profil, dont le lien d’inscription sera publié prochainement.

Une fois finalisé, le profil Cyber IA offrira aux organisations un outil précieux pour intégrer l’IA dans leur stratégie de cybersécurité, en identifiant les actions prioritaires et en les reliant à d’autres ressources du NIST, notamment le Cadre de gestion des risques liés à l’IA.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.