
La Commission européenne a présenté un plan visant à répondre aux risques et à exploiter les possibilités des modèles avancés d’intelligence artificielle (IA) dans le domaine de la cybersécurité.
Si l’IA peut améliorer la sécurité, elle peut également être utilisée à mauvais escient pour détecter les vulnérabilités, automatiser les attaques et accroître considérablement l’ampleur et la rapidité des cyberincidents. Le nouveau plan réunira les pays de l’UE, les entreprises et les organisations de l’UE afin de renforcer la cybersécurité de notre environnement numérique face aux vulnérabilités liées aux modèles avancés d’IA.
Actions clés
- Évaluation des modèles d’IA: en vertu du règlement sur l’IA, les modèles avancés d’IA doivent être évalués, de même que les risques qui y sont associés, avant leur mise sur le marché de l’UE. La Commission contribuera à établir une capacité d’évaluation au niveau de l’UE afin de renforcer l’évaluation, par des tiers, des capacités et des risques liés à l’IA à l’échelle mondiale, en soutenant les missions réglementaires du Bureau européen de l’IA.
- Accès aux modèles avancés d’IA: l’Europe a besoin de conditions claires et transparentes pour accéder aux systèmes d’IA les plus avancés. La Commission collaborera avec l’Agence de l’UE pour la cybersécurité afin d’élaborer un cadre européen de référence pour un accès structuré aux capacités avancées d’IA destinées à la cybersécurité, qui aidera les organisations publiques et privées à accéder aux modèles avancés d’IA.
- Tester l’IA au service de la cybersécurité: l’Agence de l’UE pour la cybersécurité et le Centre commun de recherche (JRC) de la Commission créeront une plateforme sécurisée permettant de tester l’IA appliquée à la cybersécurité, notamment au moyen d’environnements simulés. Cette plateforme mettra à la disposition des opérateurs de secteurs critiques les connaissances nécessaires à une utilisation sûre de l’IA.
- Renforcer la cybersécurité de l’UE et corriger les vulnérabilités: l’UE doit protéger ses infrastructures critiques. Conformément aux règles de l’UE en matière de cybersécurité, les organisations devraient renforcer leurs pratiques de cyberhygiène, leurs mesures de gestion des risques ainsi que l’application du principe de sécurité dès la conception (security by design). Elles devraient également commencer à utiliser les capacités d’IA disponibles afin de corriger plus rapidement les vulnérabilités, ainsi que de prévenir les cyberattaques et d’y répondre. L’Agence de l’UE pour la cybersécurité les assistera dans cette transition, notamment sous la forme d’orientations, de recommandations et de bonnes pratiques, ainsi que d’une campagne visant à sécuriser les logiciels critiques en code source ouvert.
- Développer les capacités européennes en matière d’IA appliquée à la cybersécurité: l’UE doit continuer d’investir dans ses propres capacités en matière de modèles avancés d’IA. À cette fin, elle pourra compter sur les infrastructures fournies par les fabriques d’IA et les futures gigafabriques d’IA et la capacité européenne d’investissement en fonds propres dans les technologies, annoncée dans le train de mesures sur la souveraineté technologique. La Commission lancera également le Grand défi de l’UE sur l’IA pour la cybersécurité, qui réunira des entreprises, des chercheurs et d’autres organisations afin de développer des solutions fondées sur l’IA dans le domaine de la cybersécurité et de soutenir la croissance du marché de l’UE.
Le nouveau plan vise à renforcer le cadre de cybersécurité de l’UE. Il s’appuie sur les règles existantes de l’UE, parmi lesquelles le règlement sur l’IA, le règlement sur la cyberrésilience, la directive sur la sécurité des réseaux et des systèmes d’information et le règlement sur la cybersolidarité.
Pour plus d’informations
Plan d’action en matière de cybersécurité et d’intelligence artificielle
- Date de publication
- 7 juillet 2026
- Auteur
- Direction générale de la communication