Publié le 30 octobre 2025 08h08:00. StrongestLayer lance un nouvel assistant basé sur l’intelligence artificielle, intégré aux boîtes de réception, pour aider les utilisateurs à identifier les expéditeurs inconnus et les tentatives de phishing, réduisant ainsi la charge de travail des équipes de sécurité et améliorant la réactivité face aux menaces.
- L’IA est désormais capable de tromper jusqu’à 60 % des employés formés aux techniques de phishing.
- Les salariés reçoivent quotidiennement entre 45 et 60 courriels provenant d’expéditeurs externes, dont 25 à 35 % sont totalement inconnus.
- AI Advisor réduit de 60 à 70 % à moins de 1 % le taux de faux positifs, libérant ainsi les analystes de sécurité pour qu’ils se concentrent sur les menaces réelles.
Les attaques par hameçonnage (phishing) sont de plus en plus sophistiquées, exploitant les failles de la vigilance humaine. Selon une étude récente de StrongestLayer, les techniques basées sur l’intelligence artificielle réussissent désormais à tromper jusqu’à 60 % des employés ayant reçu une formation en matière de sécurité. Face à ce défi croissant, la société a mis au point AI Advisor, un plugin pour Outlook et Gmail qui analyse en temps réel les courriels entrants et alerte les utilisateurs sur les expéditeurs inconnus ou suspects.
Les employés sont quotidiennement confrontés à un volume important de courriels provenant d’expéditeurs externes – entre 45 et 60 par jour, dont un pourcentage significatif (25 à 35 %) provient de sources totalement inconnues. Les outils de sécurité traditionnels peinent à distinguer une prise de contact légitime d’une tentative d’ingénierie sociale, laissant souvent les utilisateurs dans l’incertitude.
Cette incertitude a un coût important pour les équipes de sécurité, qui passent en moyenne plus de 160 heures par trimestre à enquêter sur des courriels qui s’avèrent finalement légitimes. Le taux de faux positifs, atteignant 60 à 70 %, engendre une surcharge de travail et détourne les analystes des menaces réelles.
Une vérification instantanée pour lever le doute
AI Advisor propose une solution simple et efficace : un bouton que les utilisateurs peuvent cliquer en cas de doute. Que ce soit face à un nouvel expéditeur, une demande inhabituelle d’un contact connu, ou un courriel non sollicité, le système fournit instantanément un score de confiance accompagné d’informations de vérification. En cas de menace avérée, une alerte claire est affichée.
« Le principal défi en matière de sécurité des courriels est de déterminer si un expéditeur inconnu représente une connexion légitime ou une menace. La formation traditionnelle teste les employés de manière périodique, mais ne leur offre aucune aide lorsqu’ils sont réellement confrontés à un dilemme. Les outils existants ne parviennent pas toujours à distinguer une prise de contact légitime d’une tentative d’usurpation d’identité. AI Advisor offre une vérification instantanée, précisément au moment où les utilisateurs en ont besoin. »
Alan LeFort, PDG de StrongestLayer
AI Advisor intègre trois fonctionnalités clés :
- Vérification de confiance à la demande : analyse instantanée des courriels suscitant des doutes, permettant aux utilisateurs de prendre une décision éclairée en un seul clic.
- Nano-formation contextuelle : conseils de sécurité ciblés affichés lors de l’analyse des courriels, remplaçant les longues sessions de formation par des micro-apprentissages intégrés à des scénarios réels.
- Renforcement positif : valorisation de la curiosité et de la vigilance, encourageant les utilisateurs à signaler les courriels suspects sans crainte de réprimande.
Des résultats concrets pour la sécurité et l’activité
Pour les équipes de sécurité, AI Advisor se traduit par des gains opérationnels immédiats. Le taux de faux positifs est réduit de manière significative, libérant ainsi des ressources précieuses. Les organisations récupèrent plus de 160 heures d’analyse par trimestre, ce qui permet aux équipes de se concentrer sur les menaces les plus critiques. La plateforme multiplie par 100 le nombre de points de contrôle de sécurité sans nécessiter l’embauche de personnel supplémentaire.
Au-delà de la sécurité, AI Advisor permet aux organisations de saisir de nouvelles opportunités commerciales qui pourraient autrement être ignorées par crainte de se faire piéger. En réduisant les risques liés aux expéditeurs inconnus, la solution favorise l’innovation et génère un retour sur investissement estimé entre 400 et 500 % en 12 mois.
« Avant StrongestLayer, mon équipe SOC passait 15 à 20 heures par semaine à trier les courriels pour déterminer s’ils étaient légitimes. Nous étions submergés par les faux positifs, les faux négatifs et les demandes d’aide des employés qui ne parvenaient pas à distinguer une prise de contact légitime d’une tentative d’ingénierie sociale. »
Eric S., RSSI, cabinet d’avocats mondial (top 50)
« La détection de StrongestLayer permet de bloquer les attaques sophistiquées avant qu’elles n’atteignent les utilisateurs, et AI Advisor élimine désormais complètement les enquêtes sur les fausses alarmes : nos analystes ne traitent plus que les soumissions réellement suspectes. Ce qui m’a le plus surpris, c’est l’impact positif sur l’activité. Nos employés peuvent désormais interagir en toute confiance avec de nouveaux fournisseurs et partenaires, sans craindre de se faire piéger. Il est rare de trouver des outils de sécurité qui réduisent à la fois la charge de travail des analystes et favorisent la croissance de l’entreprise », a-t-il conclu.
Sur le même sujet
