PwC : le pilotage des risques liés à l'IA agentique reste flou
Selon l'étude Digital Trust Insights 2027 de PwC, 29 % des dirigeants attribuent la responsabilité au CIO ou au CTO, mais aucun rôle ne fait consensus.
PwC a publié vendredi son rapport Digital Trust Insights 2027, qui interroge environ 4 000 dirigeants d'entreprises et responsables technologiques dans 71 pays. Principal constat : aucun rôle ne se voit clairement attribuer la responsabilité de la gestion de l'IA agentique ni de sa sécurité, rapporte ZDNET.
Les réponses divergent sur le titulaire de cette responsabilité. 29 % des PDG et des responsables de la sécurité et des risques estiment qu'elle revient au CIO, au CTO ou à un poste technologique équivalent. 17 % des personnes interrogées la placent auprès du CISO ou des équipes de cybersécurité, tandis que 26 % souhaitent qu'elle reste confiée à un responsable ou à une fonction IA dédiée.
Pour 11 % des répondants, la responsabilité est floue ou partagée entre plusieurs rôles ou fonctions. Le rapport indique par ailleurs que 33 % des organisations ont recruté sur des postes dédiés à l'IA, notamment des responsables IA et des membres de conseils d'administration en charge de l'IA.
D'autres indicateurs de gouvernance ressortent de l'enquête : 47 % des personnes interrogées déclarent que la cybersécurité figure à l'ordre du jour permanent des conseils d'administration, et 9 dirigeants sur 10 affirment que des pratiques telles que la supervision par le conseil, la responsabilité des dirigeants et l'intégration du risque à l'échelle de l'entreprise sont désormais en place.
Jim Taylor, chef de produit et de la stratégie chez RSA Security, a déclaré à ZDNET que les contrôles d'identité appliqués aux utilisateurs humains doivent également servir à gérer l'IA agentique.
Le rôle de CISO s'est construit progressivement : en 1994, Steve Katz avait été recruté par Citigroup comme premier CISO formel, pour gérer les conséquences de cyberattaques russes.
En bref
Que révèle le rapport Digital Trust Insights 2027 de PwC ?
L'étude, menée auprès d'environ 4 000 dirigeants et responsables technologiques dans 71 pays, montre qu'aucun rôle ne se voit clairement attribuer la responsabilité de la gestion de l'IA agentique et de sa sécurité.
Qui est responsable de la sécurité de l'IA selon les dirigeants interrogés ?
29 % citent le CIO, le CTO ou un poste technologique équivalent, 17 % le CISO ou les équipes de cybersécurité, et 26 % estiment que la responsabilité devrait revenir à un responsable ou une fonction IA dédiée. 11 % jugent la responsabilité floue ou partagée.
Quelles pratiques de gouvernance sont déjà en place ?
47 % des répondants indiquent que la cybersécurité est un point permanent de l'ordre du jour des conseils d'administration, et 9 dirigeants sur 10 déclarent que la supervision par le conseil, la responsabilité des dirigeants et l'intégration du risque d'entreprise sont en place.