Contrôles d'accès absents dans presque tous les incidents de sécurité liés à l'IA
IBM
Le rapport IBM Cost of a Data Breach 2026 révèle que dans 92 % des entreprises confrontées à des incidents liés à l'IA, les contrôles d'accès étaient inadéquats. Les violations liées à l'IA coûtent en moyenne 5,33 millions de dollars, contre 4,70 millions de dollars sans IA.
Selon le rapport « Cost of a Data Breach 2026 » d'IBM, établi par l'Institut Ponemon à partir d'une étude portant sur 602 entreprises, presque tous les incidents de sécurité liés à l'IA impliquaient des contrôles d'accès manquants ou insuffisants pour les systèmes d'IA. Plus précisément, 92 % des entreprises ayant subi un incident lié à l'IA disposaient de contrôles d'accès inadéquats. La cause première est rarement le modèle lui-même ; dans environ une entreprise concernée sur cinq, le point d'entrée était des interfaces compromises, des applications connectées ou des services cloud mal configurés. Le rapport n'a constaté aucune différence significative entre les modèles open source et propriétaires. IBM attribue ces lacunes à des oublis fondamentaux qui ne nécessitent pas d'attaquants sophistiqués. Les incidents liés à l'IA coûtent en moyenne 5,33 millions de dollars, tandis que ceux sans implication de l'IA coûtent 4,70 millions de dollars. Le coût moyen mondial de toutes les violations de données a augmenté de 12 % pour atteindre 4,99 millions de dollars. Lorsque les attaquants eux-mêmes utilisaient l'IA, les coûts atteignaient 6,04 millions de dollars, contre 5,03 millions de dollars sans IA.
Source: The Decoder (DE) —
original
