Étiquette : normes

  • L’IA révolutionne les secteurs réglementés comme la finance, la santé et l’énergie, mais à quel prix ?

    Quelles sont les bonnes pratiques pour une IA conforme et sécurisée ?

    Selon Antony Derbes, Président d’Open Lake Technology

    L’intelligence artificielle (IA) redessine en profondeur les stratégies des entreprises évoluant dans des secteurs hautement réglementés comme la finance, la santé ou l’énergie. Ses capacités de traitement massif de données et d’automatisation promettent des gains de performance inédits, mais posent aussi des questions fondamentales sur la conformité et la gestion des risques.
    Comment tirer parti de cette technologie tout en respectant un cadre réglementaire en constante évolution ?

    Un enjeu de conformité accru par l’IA

    Les nouvelles réglementations, comme le futur AI Act de l’Union européenne, imposent des exigences de transparence, de responsabilisation et de contrôle renforcés sur les systèmes d’IA. Dans les secteurs soumis à des normes strictes, les entreprises doivent s’assurer que leurs modèles d’IA respectent des principes éthiques et légaux pour éviter tout risque juridique et réputationnel. Cela implique une documentation rigoureuse des processus d’apprentissage et de décision, mais aussi une validation régulière des algorithmes.

    Les régulateurs exigent également une maîtrise accrue de l’explainability, c’est-à-dire la capacité à expliquer comment un modèle d’IA arrive à une décision. Cette exigence est d’autant plus importante dans des secteurs où les erreurs peuvent avoir des conséquences lourdes, comme un refus de crédit injustifié, une erreur de diagnostic médical ou une fausse alerte en cybersécurité.

    Les bonnes pratiques pour une IA conforme et sécurisée

    Pour concilier innovation et respect des normes, plusieurs stratégies peuvent être mises en place :

    👉Auditabilité et traçabilité : Il est crucial de garantir une transparence maximale des algorithmes en documentant les données utilisées, les critères de décision et les modélisations employées.

    👉Protection des données : L’IA repose sur l’exploitation de volumes massifs de données. Assurer l’anonymisation et la sécurisation des informations sensibles est essentiel pour éviter les violations de la RGPD et autres lois de protection des données.

    👉Détection et correction des biais : Les biais algorithmiques peuvent entraîner des discriminations involontaires. Des systèmes de surveillance et des audits réguliers permettent de limiter ces risques et d’assurer l’impartialité des décisions prises par l’IA.

    👉Encadrement réglementaire anticipé : La mise en conformité d’un système IA après son déploiement peut être coûteuse et difficile. Anticiper les futures obligations permet d’éviter des ajustements lourds et inadaptés.

    Une réglementation en mutation, un enjeu de compétitivité

    Si les contraintes légales peuvent apparaître comme un frein à l’innovation, elles constituent aussi une opportunité pour les entreprises qui sauront les transformer en avantage compétitif. Une gouvernance IA robuste et une approche proactive de la conformité permettent non seulement de réduire les risques juridiques, mais aussi de gagner en crédibilité et en attractivité vis-à-vis des clients et des investisseurs.

    Les entreprises qui se préparent dès maintenant à intégrer l’IA de manière responsable et éthique seront mieux armées pour s’adapter aux futures exigences réglementaires. Elles bénéficieront également d’une adoption plus sereine de cette technologie, sans risquer de se retrouver bloquées par des restrictions soudaines ou des scandales liés à un manque de contrôle.

    En fin de compte, la question n’est pas de savoir si les entreprises doivent adopter l’IA, mais comment elles peuvent le faire de manière responsable et durable, en conciliant innovation et respect des normes. Celles qui sauront maîtriser ces enjeux auront une longueur d’avance sur leurs concurrents et contribueront à façonner un environnement technologique plus fiable et sûr pour tous.

  • Nouvelles expériences, nouvelles normes, nouvelles priorités : les 10 impacts technologiques

    Nouvelles expériences, nouvelles normes, nouvelles priorités : les 10 impacts technologiques

    Par Chintan Patel, Chief Technologist de Cisco

    Ces derniers mois nous ont donné un aperçu du futur. Malgré la panique de départ, la pandémie n’est pas venue à bout d’Internet. Bien au contraire. Cette situation a souligné la vitesse à laquelle la technologie peut réagir aux perturbations et l’importance cruciale d’une infrastructure hautement résiliente et évolutive à l’échelle globale pour maintenir le monde en marche. Découvrez-en plus sur les changements à venir pour répondre aux nouveaux usages.

     1. Être en ligne, en première ligne

    Bien que la tendance fût déjà présente auparavant, le contexte sanitaire de la COVID-19 a considérablement accéléré le passage du offline (magasin) au online (en ligne).

    Les entreprises voulant rester compétitives vont devoir se doter de services en ligne et améliorer leurs systèmes de logistique et de livraison. Celles qui ont déjà une stratégie en ligne sophistiquée vont quant à elles chercher de nouvelles façons d’améliorer l’expérience utilisateur. Tesco, par exemple, a connu une augmentation de 103 % des ventes de détail en ligne en l’espace de quelques semaines.

    2. Les interfaces et les interactions se font sans contact

    Les interfaces tactiles ont été prédominantes cette dernière décennie. Vu le contexte sanitaire, il semble évident que nous passerons plus rapidement aux interfaces pilotées à la voix et aux options de paiement sans contact. Ces technologies émergentes aideront à limiter les contacts physiques entre personnes et avec des écrans.

    3. Les soins à distance vont exploser

    Les soins à distance vont révolutionner le secteur de la santé ; certains fournisseurs de télémédecine signalent d’ailleurs une augmentation de 50 % des rendez-vous en vidéo.

    Mais les soins à distance s’étendent à de nombreux autres aspects de notre vie. Pour les centres d’appel, faire la bascule entre le bureau et le télétravail a donné, dans certains cas, des résultats prometteurs, qui repoussent l’idée de revenir en présentiel.

     Les nouvelles normes à venir

     4. Le travail de demain redistribué

    Alors que les entreprises envisagent un retour au bureau, de nombreuses mesures sont envisagées pour garantir un environnement sécurisé et permettant la productivité des employés.

    Parmi ces changements : des couloirs plus larges avec une circulation à sens unique, une meilleure filtration de l’air, des ascenseurs sans contact et des matériaux antimicrobiens dans les nouvelles constructions. Également, une augmentation de l’utilisation de la visioconférence permettra de connecter ceux qui continuent de travailler à domicile.

    5. Apprendre à « se former en ligne »

    Des écoles fermées dans le monde entier et plus de 1,2 milliard d’enfants en dehors des classes, l’éducation a radicalement changé. L’apprentissage en ligne aide à augmenter la rétention d’informations et prend moins de temps, ce qui engage à poursuivre les changements opérés dans le cadre de la COVID-19.

    Cela vaut également pour les organisations. Il sera essentiel d’aider les entreprises à repenser l’avenir du travail et de l’apprentissage, y compris la façon dont elles forment les employés, pour les garder certifiés et conformes aux réglementations locales, en gardant à l’esprit le bien-être physique et mental de ces derniers.

     6. L’avènement des évènements virtuels

    Rassembler les gens est fondamental, mais la manière de le faire a changé. A l’avenir, les organisations remplaceront les événements en présentiel par des événements virtuels. Cisco Live, avec plus de 124 000 participants virtuels sur une semaine, en est un exemple. À plus long terme, nous pouvons prédire également une forte augmentation des événements hybrides où certaines sessions sont réalisées en physique et d’autres en remote.

    Les nouvelles priorités

     7. Les expériences passent par des choix stratégiques

    Les mesures temporaires et à court terme prises par les entreprises dans un contexte flou d’urgence face à la pandémie vont devoir être réévaluées.

    Les dirigeants doivent donc développer des feuilles de route stratégiques pour aborder la nouvelle norme, et créer des modèles commerciaux plus résilients et plus agiles au centre de cela.

     8. L’infrastructure numérique doit être renforcée

    Les niveaux de trafic prévus sur le réseau à un horizon de deux ans ont été atteints du jour au lendemain. Ce qui était autrefois considéré comme des heures d’utilisation « de pointe » est désormais devenu standard pour la majorité de la journée.

    Dans le futur, une chose est sûre : le besoin de connectivité augmentera, tout comme la dépendance des entreprises pour des solutions Cloud et Software as a Service (SaaS). À mesure que nous progressons, l’intelligence artificielle (IA) contribuera à automatiser les opérations réseau complexes, à accroître l’efficacité et à permettre des architectures de réseau plus agiles.

     9. La cybersécurité est au premier plan

    Bien que le coronavirus n’ait pas entraîné d’augmentation significative de la cybercriminalité, les chercheurs de Cisco Talos ont observé que la COVID-19 était utilisé comme sujet d’accroche dans les cyberattaques – ce qui les rend plus crédibles.

    Les organisations doivent donc être encore plus vigilantes et la nécessité pour les réseaux d’avoir une cybersécurité robuste intégrée dans leur conception est critique.

     10. Recours accru aux données, à l’automatisation et aux robots

    Les robots offrent l’avantage de ne pas pouvoir être infectés par un virus humain.  Faire les courses, fournir les structures de santé ou faire fonctionner une usine, autant de possibilités apportées par les robots que les organisations souhaitent exploiter aujourd’hui et dans un monde post-COVID-19.

    Parallèlement, les leçons tirées de cette crise éclaireront la façon dont nous surveillerons et répondrons aux futures pandémies en utilisant l’Internet des objets (IoT) et les mégadonnées.

    Retrouvez l’article original de Chintan Patel, Chief Technologist de Cisco, sur : Today’s 10 tech impacts: New experiences, new norms, new priorities

     

     

  • Nouvelles normes européennes sur le paiement en ligne : la position de la FEVAD

    Nouvelles normes européennes sur le paiement en ligne :  la Fevad demande l’intervention des autorités françaises auprès de l’Union européenne

    La Fevad souhaite alerter les autorités françaises et l’ensemble des parties prenantes sur l’impact particulièrement négatif des nouvelles règles de l’UE relatives à l’authentification forte des cyber-acheteurs lors d’un paiement en ligne, nouvelles règles instituées par la Directive sur les Services de Paiement (DSP2) et le RTS (Regulatory Technical Standards) qui lui est associé.

    La Fevad rappelle que la DSP2 poursuit trois objectifs : l’harmonisation, l’innovation et la sécurité. La Fevad partage bien évidemment ces objectifs. Elle est particulièrement attachée à ce dernier point dans la mesure où l’ensemble de l’activité de ses membres repose sur la confiance et qu’il n’y a pas de confiance dans le commerce à distance sans sécurité des paiements. En cas de fraude, ils en assument d’ailleurs toutes les conséquences, le consommateur étant protégé par la loi.

    L’Autorité Bancaire Européenne (ABE) est responsable quant à elle de l’élaboration des normes techniques réglementaires (RTS) qui complètent le texte de la DSP2. Le RTS précise ainsi les modalités pratiques de mise en œuvre d’une authentification forte des personnes lors des paiements en ligne (type 3D Secure).

    La Fevad considère cependant que la rédaction du RTS proposée par l’ABE et soumis à une consultation publique entre le 12 août et le 12 octobre dernier s’éloigne très sensiblement des orientations prévues par la DSP2 en imposant une authentification forte pour tout paiement supérieur à 10 euros !

    La DSP2 prévoit explicitement dans son article 98 des exemptions à l’authentification forte basées sur « le niveau de risque lié au service fourni ». Le texte de l’ABE est très loin de cette approche dite « par les risques », unanimement reconnue par le régulateur et les acteurs français de la chaîne de paiement.

    A l’heure du paiement sans contact en magasin (c’est-à-dire sans aucune authentification), une telle obligation paraît totalement disproportionnée. On imagine surtout les conséquences désastreuses que cette obligation aurait sur le taux de conversion et donc sur la performance des sites.

    Le projet de norme technique présenté par l’ABE menace ainsi le fragile, mais nécessaire équilibre entre sécurité et fluidité du parcours client qui est au cœur du développement du secteur de l’économie digitale, dont le e-commerce.

    Loin d’être une position isolée, la position de la Fevad est partagée par les 18 associations européeennes du e-commerce regroupées au sein de E-commerce Europe.

    L’authentification forte doit rester un outil de lutte contre la fraude, mis à la disposition des e-commerçants européens. Son déploiement doit reposer sur une politique de responsabilisation des sites marchands, basée sur des objectifs d’efficacité dans la maîtrise de la fraude et sur la recherche des moyens les mieux adaptés pour atteindre ces objectifs.

    La Fevad demande aux autorités françaises d’intervenir dans les arbitrages relatifs à la rédaction finale de ce texte notamment auprès de la Commission européenne et de l’ABE pour maintenir une approche mixte (dite par les risques) qui associe, sous la responsabilité du marchand, l’analyse d’un modèle de comportement et une authentification renforcée utilisée à bon escient.

    Cette approche est conforme à la politique de sécurité française développée depuis plusieurs années par tous les acteurs, en concertation avec la Banque de France et l’OSCP (Office de la Sécurité des Cartes de Paiements). Cette politique a conduit à des résultats significatifs puisque selon les statistiques de l’OSCP, le taux de fraude en vente à distance recule maintenant depuis deux ans.

    Elle demande également que s’engage une véritable concertation entre l’ABE, la Commission européenne, les e-commerçants, les banques et les fournisseurs de moyens de paiement afin de définir les conditions permettant de servir les intérêts de la lutte contre la cybercriminalité, sans remettre en cause le formidable potentiel de développement de l’activité.