La sécurité en matière d'IA, moteur de croissance pour les PME
Partout dans le monde, les petites et moyennes entreprises adoptent les outils d'IA à un rythme sans précédent, souvent sans mettre en place les mesures de sécurité nécessaires. À l'occasion de la Journée internationale des PME, David Meister, responsable mondial des MSP et MSSP chez Check Point Software Technologies, explique pourquoi la cybersécurité n'est pas un poste de dépense pour les PME, mais un avantage concurrentiel stratégique.

Chaque année, le 27 juin, le monde célèbre la Journée internationale des micro, petites et moyennes entreprises, instaurée par les Nations unies sous le nom de « MSME-Day ». Le thème de cette année, « Renforcer le rôle des MPME grâce à l’innovation et au développement industriel durable », ne pourrait être plus d’actualité. En effet, dans de nombreux endroits, les PME sont tout simplement oubliées dans la course mondiale à l’intelligence artificielle, alors même que les chiffres parlent d’eux-mêmes.
Les données du SME Resource Hub du Forum économique mondial (WEF) montrent qu'il existe, selon les estimations, environ 400 millions de PME dans le monde. Elles représentent environ 90 % de l'ensemble des entreprises à l'échelle mondiale, créent environ 70 % des emplois – et sont toutes exposées au risque de cyberattaques.
Les PME rattrapent rapidement leur retard en matière d'adoption de l'IA
Dans une étude récente, le JPMorgan Chase Institute a constaté que les petites entreprises atteignaient un taux d'adoption de l'IA de 10 % en l'espace d'environ six mois. Une étude comparable réalisée en 2019 indiquait qu'il fallait plus de six ans pour atteindre ce même seuil. L’Office of Advocacy de la Small Business Administration (SBA) américaine indique par ailleurs que l’écart entre les grandes et les petites entreprises s’est pratiquement comblé : alors que les grandes entreprises adoptaient autrefois l’IA presque deux fois plus vite que les petites, cet écart avait pratiquement disparu à la fin de l’année 2025.
Il ne s'agit pas d'un processus de rattrapage progressif. Ce sont les petites entreprises qui donnent le rythme. Une enquête menée par Thryv auprès des petites entreprises a révélé que l'adoption de l'IA par les entreprises comptant entre 10 et 100 salariés avait augmenté de 21 points de pourcentage en un an, pour atteindre 68 %. Il ne s’agit plus d’expérimentation, mais d’une dépendance qui se développe plus rapidement que les mécanismes de contrôle qui l’encadrent.
Le risque ne réside pas dans l'IA elle-même, mais dans sa mise en œuvre incontrôlée
Une entreprise comptant 30 collaborateurs peut souvent adopter de nouvelles technologies plus rapidement qu'une grande organisation. Elle dispose toutefois parfois d'un budget et d'un personnel spécialisé plus limités pour évaluer et gérer les cyberrisques qui y sont liés. David Meister, responsable mondial des MSP et MSSP chez Check Point Software Technologies, illustre ce point à l'aide d'exemples concrets tirés du quotidien.
Une employée du service marketing importe l'intégralité de la liste des clients dans un chatbot afin de la « nettoyer » : ces données se retrouvent alors dans un espace que l'entreprise ne contrôle pas et d'où elles ne peuvent plus être récupérées. Une comptable effectue un paiement parce qu’elle reçoit une demande en ce sens dans un message Teams ou Slack – aujourd’hui, de plus en plus souvent sous la forme d’un message vocal deepfake provenant d’un « fournisseur » ou d’une facture multilingue impossible à distinguer de l’original. Un chef de bureau connecte un assistant IA à la boîte de réception et au calendrier partagés afin que celui-ci puisse « se charger de la planification des rendez-vous » – et accorde ainsi à un système tiers un accès permanent à toutes les conversations au sein de l’entreprise.
Rien de tout cela ne déclenche d'alerte. La plupart de ces événements ne causent aucun dommage – jusqu'au jour où cela finit par arriver.
IA fantôme : des risques auxquels les PME n'ont pas donné leur accord
L'un des plus grands risques pour les PME n'est pas l'IA qu'elle utilise elle-même, mais celle que ses collaborateurs utilisent à son insu. Les collaborateurs ont recours à des assistants IA pour rédiger des e-mails, résumer des documents, créer des diapositives et concevoir du code. Le gain de productivité est bien réel, tout comme le sont les effets secondaires : des données clients sensibles, des documents financiers, de la propriété intellectuelle et des plans confidentiels sont téléchargés à l'insu de tous sur des plateformes d'IA publiques.
Souvent, une entreprise contrôle ses dépenses liées à l'IA, mais néglige complètement les risques associés à cette technologie. Ces outils sont approuvés comme n’importe quel autre abonnement logiciel : un poste au budget, un bref signe de tête – et le tour est joué. Ce qui n’est toutefois jamais perçu comme une décision, c’est le fait que les collaborateurs saisissent les données financières des clients dans ces outils afin d’accélérer la clôture mensuelle.
Les PME sont particulièrement touchées, car elles constituent de toute façon la cible privilégiée des cybercriminels. Le dernier rapport de Verizon sur les failles de sécurité le confirme : la proportion d’attaques visant les petites entreprises est nettement plus élevée que celle visant les grandes. Elles sont prises pour cible non pas en dépit de leur petite taille, mais précisément à cause de celle-ci. Même si une entreprise semble trop petite pour constituer une cible, elle fait presque certainement partie de la chaîne d'approvisionnement d'une autre entreprise – et les cybercriminels le savent bien.
Les marges de manœuvre se réduisent considérablement
À l’ère de l’IA, le délai moyen entre la divulgation d’une vulnérabilité et la mise au point d’un exploit fonctionnel est passé de plusieurs années à quelques heures. Selon les prévisions, il devrait passer sous la barre de l’heure d’ici fin 2026. L'émergence des modèles d'IA de pointe montre à quelle vitesse l'IA peut détecter les failles logicielles – et ces capacités ne se limiteront pas éternellement à la seule application de correctifs. C'est pourquoi aucune entreprise ne peut se permettre de retarder l'application des correctifs, de recourir à des processus manuels ou d'adopter une approche réactive en matière de sécurité.

La sécurité, moteur de croissance et non facteur de coût
Les PME ne devraient pas considérer la cybersécurité comme un facteur de coût, mais comme un moteur de croissance. Pendant des années, elle a été perçue comme une sorte de taxe à payer pour minimiser les risques. Dans une économie axée sur l’IA, ce rapport s’inverse : la cybersécurité est la condition préalable pour utiliser l’IA en toute confiance, attirer des clients plus importants, se qualifier pour des chaînes d’approvisionnement plus étendues, se conformer aux nouvelles réglementations et préserver la confiance acquise au fil des années. Les clients, les autorités de régulation, les assureurs, les investisseurs et les partenaires commencent à poser des questions cruciales avant de s’engager avec une entreprise : dans une économie axée sur l’IA, la confiance est discrètement devenue un avantage concurrentiel.
Les entreprises qui intègrent la sécurité dès le départ dans leur stratégie d’IA progressent généralement plus rapidement. Selon le Groupe des Nations unies pour le développement durable, les PME représentent 90 % de l’ensemble des entreprises, créent jusqu’à 70 % des emplois et génèrent la moitié du PIB mondial. Pour de nombreuses PME, la sécurité basée sur l’IA constitue la première opportunité réaliste de protéger leur entreprise de manière adéquate sans avoir à recruter du personnel en nombre suffisant.
Comme les pirates frappent en quelques minutes et non plus au bout de plusieurs semaines, une approche préventive est plus importante que jamais. La future génération de PME ne réussira pas parce qu’elle disposera des budgets les plus importants ou des équipes informatiques les plus importantes, mais parce qu’elle sera capable, dans un monde piloté par l’IA, d’innover plus rapidement, d’agir de manière plus intelligente et de se défendre plus efficacement.
Plus d'informations : https://www.checkpoint.com
