RSA 2025 : L'IA redéfinit la surface de risque et le rôle du CISO – Décryptage exclusif

Podcast: RSA 2025 – AI’s risk surface and the role of the CISO | Computer Weekly

RSA 2025 : L'IA redéfinit la surface de risque et le rôle du CISO – Décryptage exclusif

Lors de la conférence RSA 2025 à San Francisco, Mathieu Gorge, PDG de Vigitrust, a partagé des insights clés sur l'impact révolutionnaire de l'IA sur la conformité, la gouvernance des données et le rôle évolutif des responsables de la sécurité informatique (CISO). Cet événement phare a mis en lumière les défis émergents et les tendances stratégiques qui façonnent l'avenir de la cybersécurité.

La conformité s'est imposée comme le thème dominant de RSA 2025, marquant un tournant dans l'approche des entreprises face aux régulations. Contrairement aux éditions précédentes centrées sur des technologies spécifiques, cette année a vu les fournisseurs adopter une approche consultative axée sur les résultats métiers plutôt que sur les fonctionnalités pures.

Les exposants ont démontré comment leurs solutions permettent aux entreprises de gérer plus efficacement leurs données sensibles. Des démonstrations montraient comment identifier instantanément les vulnérabilités ou prouver sa conformité réglementaire en un clic, reflétant une maturation du marché vers des outils plus intuitifs.

L'explosion des risques liés à l'IA a suscité des débats passionnés sur la gouvernance appropriée. Avec l'adoption massive de l'IA générative, les organisations voient leur surface de risque s'étendre exponentiellement, créant des défis inédits en matière de contrôle des données.

La question centrale a porté sur le rôle des CISO face à cette nouvelle donne. Les experts ont remis en question leur capacité à assumer seuls la responsabilité des risques IA, suggérant plutôt une approche collaborative incluant les responsables conformité et des nouveaux rôles comme le Chief AI Officer.

Les fournisseurs ont présenté des cadres innovants pour gérer les déploiements d'IA tout en maintenant la sécurité. Cependant, de nombreux CISO ignorent encore l'existence de ces frameworks spécialisés, révélant un besoin crucial de formation et de standardisation dans le secteur.

La conférence a souligné l'urgence pour les entreprises d'anticiper les régulations IA tout en reconnaissant l'immaturité actuelle des cadres de gouvernance. Comme pour le cloud à ses débuts, l'IA nécessite une approche équilibrée entre innovation et gestion des risques.

En conclusion, RSA 2025 a marqué un tournant vers une vision plus holistique de la sécurité, où conformité, gestion des risques et stratégie business s'entremêlent. L'industrie doit maintenant relever le défi de simplifier l'adoption responsable de l'IA face à une surface de risque en constante expansion.

RSA 2025: AI Định Hình Lại An Ninh Mạng và Vai Trò Của Giám Đốc An Ninh Thông Tin

Tại hội nghị bảo mật RSA 2025 ở San Francisco, tác động của trí tuệ nhân tạo (AI) lên vấn đề tuân thủ và an ninh mạng đã trở thành chủ đề nổi bật. Mathieu Gorge, CEO của Vigitrust, chia sẻ những xu hướng chính về cách AI mở rộng bề mặt rủi ro cho doanh nghiệp và đặt ra câu hỏi quan trọng: Liệu Giám đốc An ninh Thông tin (CISO) có nên là người duy nhất chịu trách nhiệm trước những rủi ro từ AI?

Một trong những điểm đáng chú ý tại RSA 2025 là sự thay đổi trong cách tiếp cận của các nhà cung cấp giải pháp. Thay vì tập trung vào tính năng sản phẩm, họ chuyển sang tư vấn dựa trên kết quả kinh doanh cụ thể. Điều này phản ánh xu hướng doanh nghiệp cần những giải pháp toàn diện hơn trong bối cảnh AI phát triển mạnh mẽ.

Vấn đề tuân thủ (compliance) cũng được quan tâm đặc biệt tại sự kiện năm nay. Các nhà cung cấp tập trung vào giải pháp GRC (quản trị, rủi ro, tuân thủ) và bảo vệ dữ liệu, giúp doanh nghiệp dễ dàng xác định và xử lý các vấn đề về dữ liệu chỉ với một cú nhấp chuột.

AI đang tạo ra lượng dữ liệu khổng lồ nhưng đồng thời cũng làm giảm khả năng kiểm soát dữ liệu mới được tạo ra. Mathieu Gorge so sánh điều này với giai đoạn đầu của điện toán đám mây, khi các dịch vụ có thể mở rộng bề mặt rủi ro mà bỏ qua các yêu cầu bảo mật và tuân thủ.

Một chủ đề gây tranh luận tại RSA 2025 là vai trò của CISO trong việc áp dụng AI. Câu hỏi đặt ra là liệu CISO - vốn đã bận rộn với bảo vệ dữ liệu - có phải là người phù hợp nhất để phụ trách AI hay không. Nhiều ý kiến cho rằng cần có sự phối hợp giữa CISO, Giám đốc AI và thậm chí là một vị trí mới - Giám đốc An ninh AI.

Các khung quản trị AI hiện có vẫn chưa được biết đến rộng rãi, ngay cả trong giới CISO. Gorge nhấn mạnh trách nhiệm của ngành công nghiệp là phải làm cho các khung này dễ tiếp cận hơn, giúp doanh nghiệp áp dụng AI một cách an toàn và tuân thủ.

Bài học quan trọng từ RSA 2025 là các doanh nghiệp cần bắt đầu xây dựng chiến lược tuân thủ AI ngay từ bây giờ. Mặc dù quản trị AI vẫn còn non trẻ, nhưng việc nhận thức được giới hạn và hành động kịp thời là vô cùng quan trọng trong bối cảnh bề mặt rủi ro ngày càng mở rộng.