L’IA menace en croissance accélérée, mais les équipes de sécurité peinent à suivre
Le rapport annuel State of Trust 2025 de Vanta, plateforme leader de gestion de la confiance basée sur l’IA, révèle une situation critique en matière de cybersécurité face à l’expansion accélérée des menaces alimentées par l’intelligence artificielle. En s’appuyant sur un sondage mené auprès de 3 500 responsables informatiques et dirigeants d’entreprises aux États-Unis, au Royaume-Uni, en France, en Allemagne et en Australie, le rapport met en lumière une inquiétante montée des risques : 72 % des organisations estiment que la sécurité de leur entreprise est plus menacée que jamais, une progression de 17 points par rapport à 2024. La majorité des responsables (59 %) reconnaissent que les menaces liées à l’IA évoluent plus vite que les capacités de leurs équipes de sécurité. En un an, la moitié des organisations ont constaté une augmentation significative des cyberattaques utilisant l’IA : 49 % ont vu leurs incidents de phishing générés par l’IA augmenter, 48 % ont été confrontées à des logiciels malveillants alimentés par l’IA, et 47 % ont signalé une hausse des fraudes ou usurpations d’identité liées à l’IA. Face à cette menace croissante, une tendance marquée émerge : 80 % des dirigeants utilisent déjà des agents d’IA ou prévoient de les intégrer cette année pour renforcer leurs défenses. Pourtant, cette adoption rapide est accompagnée d’un manque de compréhension : près de deux tiers (65 %) des répondants affirment que leur utilisation des systèmes d’IA agente dépasse leur maîtrise réelle de ces technologies. Jeremy Epling, Chief Product Officer de Vanta, souligne que « l’IA a radicalement transformé l’équation de la sécurité », offrant des outils puissants pour renforcer les défenses et réduire la surcharge des équipes déjà surchargées. Mais il met en garde contre un déséquilibre : « Le défi réside dans l’équilibre entre adoption et contrôle. Pour bâtir une confiance durable, il faut des cadres permettant d’assurer que l’IA est fiable, sécurisée et transparente dans ses décisions. » Le rapport révèle aussi un paradoxe : alors que 80 % des dirigeants estiment que la sécurité et la conformité renforcent la confiance client, leurs organisations ne consacrent que 10 % de leur budget informatique à la sécurité, loin des 17 % recommandés. Cela se traduit par 12 semaines de travail par an consacrées aux tâches de conformité (contre 11 l’année précédente) et 9 semaines à l’évaluation des risques liés aux fournisseurs (contre 7), conduisant à une impression généralisée que ces efforts ressemblent à du « théâtre de sécurité » : 64 % des répondants jugent les cadres actuels comme peu efficaces. En revanche, l’IA apparaît comme un levier essentiel pour réduire le burnout des équipes de sécurité. En automatisant les tâches répétitives, elle permet aux équipes de se concentrer sur des activités stratégiques, transformant ainsi la gestion de la sécurité. Le 19 novembre 2025, Vanta organisera VantaCon 2025, une conférence dédiée à la transformation de la confiance par l’IA, réunissant des experts de Duolingo, Anthropic, 1Password, Ramp, Ironclad et d’autres leaders technologiques. La méthodologie repose sur une étude quantitative menée en juillet 2025 par Sapio Research, avec un échantillon de 2 500 répondants des États-Unis, du Royaume-Uni et d’Australie, en cohérence avec les rapports précédents. Vanta, qui accompagne des entreprises comme Atlassian, Duolingo et Ramp, s’impose comme un acteur clé dans la mise en place de systèmes de confiance en temps réel et transparents.
