Engage with the machine !
- 3 juin
- 2 min de lecture
Les organisations évoluent dans des environnements numériques profondément transformés : généralisation des outils d’IA générative sans charte AI ni cadre règlementaire, risques de souveraineté et analyse des vulnérabilités, multiplication des tentatives de phishing (attaques qui ont atteint un niveau record en 2023 avec 1,76 milliard d’URL frauduleuses envoyées), fraude au président, ingénierie sociale, enjeux liés à la gestion et à la protection des données personnelles…
L’humain est aujourd’hui la principale cible des cyberattaques. Il constitue pourtant la première ligne de défense de l’entreprise. Il faut en avoir conscience : l’accompagnement des collaborateurs n’a jamais été aussi déterminant. Un engagement de toutes et tous n’est tout simplement pas négociable.
La sensibilisation à la cybersécurité a longtemps été pensée comme un sujet de conformité : rappeler les règles, imposer les procédures, sanctionner les erreurs… Cette approche est caduque.
La fatigue informationnelle, le sentiment d’insécurité numérique ou encore le manque de confiance face aux nouveaux usages de l’IA peuvent freiner l’innovation et générer une forme de désengagement. Les accompagner n’est plus une option, c’est une obligation. L’engagement doit être individuel et collectif.
J’ai constaté qu’un plan efficace de sensibilisation et d’accompagnement continu permet aux collaborateurs de comprendre, d’expérimenter et d’intégrer les bons réflexes. La production d’indicateurs de mesure des risques humains par les CISO permet aux directions générales de faire des choix forts. La maturité cyber d’une organisation repose sur une stratégie claire, cohérente et portée dans la durée par l’entreprise et sa gouvernance.
J’ai la conviction que transformer le risque cyber en opportunité de développement de la compétence collective est devenu l'enjeu. Les IA ne sont pas nos ennemis, il faut les comprendre pour mieux les adopter. Cela implique la mise en place d’un programme qui inclut des formations récurrentes, des communications ciblées, des simulations d’attaques, de l’accompagnement managérial, de la production d’indicateurs clés d’aide à la décision…
Fort de sa certification Gold Cybervadis (940/1000), Gabriel Greenfield a mis au point un programme de sensibilisation complet sur la cybersécurité pour ses collaborateurs et ses clients, qui comprend :
Une initiation aux fondations de la cybersecurité,
Une compréhension fine de ses enjeux renouvelés
Une approche des nouvelles menaces à l’ère de l’intelligence artificielle
Une compréhension des incontournables référentiels de conformité
Nous mettons également en place un diagnostic à 360 degrés basé sur l’analyse des vulnérabilités, le tout intégré à notre référentiel de transformation Meridian.
Et surtout, nous privilégions l’humain. Développer une culture du risque et de la vigilance à l’ère de l’IA n’est plus une option : c’est un enjeu stratégique pour assoir vos capacités d’innovation et de résilience. Contactez-nous pour en savoir davantage et adapter ce cycle à votre contexte.



