Réassurance
Explore our offerings
Explore our offerings
Découvrez notre offre destinée aux entreprise de taille intermédiaire
Découvrez notre offre destinée aux entreprise de taille intermédiaire
Ressources et outils :

AXA XL, l’entité d’AXA dédiée à l’assurance dommages et aux risques de spécialités, et S-RM, cabinet international de conseil en intelligence, cybersécurité et gestion des risques, publient aujourd’hui Building Resilient AI: Managing AI risk through governance, security and resilience.

Le rapport alerte sur un décalage croissant : l’intelligence artificielle s’intègre aux processus critiques des entreprises plus rapidement que nombre d’entre elles ne parviennent à adapter leurs dispositifs de gouvernance, de sécurité et de réponse aux incidents. Il invite les dirigeants à considérer les risques liés à l’IA comme un enjeu de résilience à l’échelle de l’entreprise, et non comme une simple question technologique ou de conformité.

L’ampleur du défi ne cesse de croître. Selon l’étude 2026 State of AI de McKinsey & Company, 88 % des organisations déclarent désormais utiliser l’IA dans au moins une fonction de l’entreprise. Le nouveau rapport souligne que l’IA multiplie les points d’entrée potentiels pour les cybermenaces et fait émerger de nouvelles formes de risques opérationnels, réglementaires et liés aux tiers.

À mesure que les systèmes d’IA accèdent davantage aux données sensibles, aux applications métiers et aux processus de décision, le rapport identifie cinq priorités pour les dirigeants :

  • Clarifier les responsabilités en matière d’IA dans toute l’entreprise, notamment pour les déploiements formels, les fonctionnalités intégrées aux logiciels et les usages de « shadow AI »
  • Protéger les données sensibles et renforcer la gestion des identités et des accès, à mesure que les systèmes d’IA gagnent en autonomie
  • Gérer les risques liés à l’IA sur l’ensemble de son cycle de vie, de la collecte des données et du développement des modèles jusqu’au déploiement, à la supervision et à la réponse aux incidents
  • Renforcer la gouvernance et les procédures de due diligence applicables aux fournisseurs d’IA et aux autres tiers critiques
  • Anticiper les scénarios de sinistres liés à l’IA, susceptibles de concerner simultanément le cyber, la fraude, la responsabilité civile, l’interruption d’activité et d’autres domaines de couverture assurantielle.

“L’IA quitte le terrain de l’expérimentation pour s’intégrer aux systèmes et aux processus sur lesquels les entreprises s’appuient au quotidien. Pourtant, la gouvernance ne suit pas toujours le même rythme », explique Jonathan Salter, Head of Risk Consulting chez AXA XL. “Les entreprises les mieux placées pour tirer pleinement parti de l’IA seront celles qui savent où elle est utilisée, qui en comprennent les conséquences pour leur activité en cas de défaillance et qui intègrent dès le départ sécurité et résilience dans leurs déploiements.”

“Les risques liés à l’IA apparaissent rarement de manière isolée », souligne Rébiah Bardot-Girard, Head of Cyber Risk Consulting Services chez AXA XL. “Ils amplifient souvent des fragilités déjà présentes dans la gestion des identités, la gouvernance des données, la supervision des fournisseurs ou encore la capacité à répondre aux incidents. Disposer d’un inventaire précis des usages de l’IA, des données auxquelles elle peut accéder et des domaines dans lesquels elle peut agir ou influencer une décision constitue désormais un socle essentiel de résilience.”

Le rapport analyse notamment les risques de fuite de données, de manipulation des modèles, de prompt injection, de résultats peu fiables, de shadow AI ou encore d’agents excessivement autonomes. Il définit également cinq piliers pour sécuriser l’IA dès sa conception : une gouvernance solide, des modèles sécurisés, des applications sécurisées, des contrôles d’accès robustes et une surveillance continue.

Les conclusions montrent que certaines organisations renforcent déjà leurs dispositifs de contrôle. Selon le World Economic Forum, 64 % évaluent désormais la sécurité des outils d’IA avant leur déploiement, contre 37 % un an plus tôt. Mais ces contrôles en amont ne suffisent pas. À mesure que l’IA accède aux données sensibles, aux applications métiers et aux processus de décision, les organisations restent exposées si cette supervision ne se poursuit pas tout au long du déploiement et de l’utilisation de ces outils.

AXA XL et S-RM associent leurs expertises en Risk Consulting, cybersécurité et assurance afin d’aider les organisations à renforcer leur gouvernance, à tester des scénarios d’incident et à prendre des décisions éclairées en matière de réduction et de transfert des risques.

Le rapport complet, Building Resilient AI: Managing AI risk through governance, security and resilience, est disponible ici.

Follow AXA XL on LinkedIn.

ABOUT AXA XL

AXA XL, the property & casualty and specialty risk division of AXA, provides insurance and risk management products and services for midsized companies through large multinationals, and reinsurance solutions to insurance companies globally. We partner with those who move the world forward. To learn more, visit www.axaxl.com.