Comprendre l’approche de l’UE dans le lien entre l’IA et la cybersécurité
Les technologies numériques jouent un rôle énorme dans la complication et la transformation des conflits actuels. La guerre actuelle entre la Russie et l’Ukraine se joue également dans le cyberespace, impliquant de multiples acteurs publics et privés. De tels développements sont importants car ils sont cohérents avec une longue histoire de cyberconflits qui accompagnent et alimentent les opérations cinétiques.
Les effets transfrontaliers ont conduit l’UE à publier une déclaration le 10 mai 2022, condamnant fermement les cyberactivités malveillantes menées par la Fédération de Russie, facilitant l’invasion militaire de l’Ukraine. Parmi les acteurs qui amplifient la dimension cyber du conflit figurent les entreprises technologiques, qui ont soutenu l’effort ukrainien en déployant des cybercapacités de pointe. Il s’agit notamment des technologies perturbatrices, en particulier l’IA, dans les cyberopérations.
Par exemple, il a été signalé que l’Ukraine utilise le logiciel de reconnaissance faciale Clearview AI pour identifier les soldats russes et les Ukrainiens tués sur le champ de bataille. Cependant, l’utilisation de ces cyber-outils dans une guerre en cours est à la fois une nouveauté et une complication supplémentaire, car ils peuvent altérer ou potentiellement générer de nouvelles dynamiques de conflit.
La Commission européenne souligne dans sa proposition de règlement établissant des règles harmonisées sur l’IA qu’en améliorant la prévision, en optimisant les opérations et l’allocation des ressources, l’IA peut favoriser des résultats bénéfiques sur le plan social et environnemental et fournir des avantages concurrentiels essentiels aux entreprises et à l’économie européenne.
IA et cybersécurité
La cybersécurité fait partie intégrante de la sécurité européenne. Dans le même temps, la cybersécurité est un domaine qui pourrait sans doute exploiter la puissance des systèmes d’IA. Des solutions innovantes basées sur l’IA, des nouvelles techniques et algorithmes permettant d’accélérer les tâches banales mais chronophages aux cybercapacités prises en charge par l’IA avec une importance stratégique potentielle, toutes les applications actuellement déployées et celles qui en sont aux premiers stades de développement, affichent des fonctionnalités susceptibles de révolutionner la cybersécurité méthodes. Par rapport aux méthodes conventionnelles, elles devraient fonctionner à plus grande échelle et plus rapidement et être plus adaptables et plus furtives.
L’ENISA, dans son rapport sur les défis de la cybersécurité de l’IA, fait la distinction entre le ciblage de l’IA et les cyberattaques soutenues par l’IA. Ce lien multidirectionnel entre la cybersécurité et les systèmes d’IA définit un lien politique de plus en plus pertinent, qui devrait être une préoccupation majeure pour l’UE. Le rapport recommande également que l’UE accorde plus d’attention à la façon dont le lien entre l’IA et la cybersécurité se joue dans le contexte d’un paysage de menaces en évolution et dans le cas des capacités et des opérations de cybersécurité et de cyberdéfense.
Défis de gouvernance
L’UE a reconnu la nécessité d’explorer l’utilisation opérationnelle des systèmes d’IA à l’appui d’objectifs et d’intérêts plus larges en matière de cybersécurité. Dans sa stratégie de cybersécurité de l’UE pour 2020, la Commission européenne propose de créer un réseau de centres d’opérations de sécurité (SOC) pour les renseignements sur les menaces alimentés par l’IA sous la forme du EU Cyber Shield.
Les systèmes d’IA sont de plus en plus intégrés dans les opérations quotidiennes des équipes de cybersécurité des secteurs privé et public, contribuant ainsi aux efforts de protection des entreprises et des organisations. Les acteurs de l’UE semblent avoir remarqué ces types de fonctionnalités lors de l’élaboration des plans pour le cyberbouclier européen et les SOC.
Les réponses de l’UE
L’UE a pris des initiatives réglementaires, politiques et opérationnelles d’une pertinence accrue pour le lien IA-cybersécurité. Ils s’inscrivent dans le cadre des efforts récents visant à consolider globalement le leadership technologique et la souveraineté de l’UE dans des domaines technologiques critiques, ainsi que son autonomie économique, compétitive et stratégique en matière de sécurité et de défense.
L’UE poursuit le double objectif d’établir une architecture de cybersécurité robuste et d’exploiter les avantages de l’IA pour une sécurité et une défense sociétales et économiques plus larges. Pourtant, si l’objectif est d’assurer le déploiement de la cybersécurité des systèmes et services d’IA et que les dimensions de l’IA pour la cybersécurité et de l’IA cybersécurisée figurent en bonne place dans les agendas politiques et opérationnels de l’UE.