L’équipe Cybersécurité est organisée autour de quatre fonctions rattachées au Responsable Cybersécurité : Gouvernance (RSSI), Sécurité de l’IA (Lead AI Security), Sécurité applicative (Architecture Sécurité & DevSecOps) et Sécurité Opérationnelle (RSO). Le Lead AI Security est le référent des sujets liés à la sécurité de l’intelligence artificielle. À ce titre, il définit et pilote le cadre de sécurité IA afin de garantir la maîtrise des risques, la conformité réglementaire et l’intégration de la sécurité dans les usages et projets IA à l’échelle internationale.
Cadre et gouvernance
- Définir et maintenir les politiques, standards et bonnes pratiques de sécurité IA (usage des outils IA, développement assisté par IA, agents, copilotes, etc.).
- Définir les standards et bonnes pratiques « security by design » pour les projets IA en lien avec l’Architecture Sécurité & DevSecOps.
Suivi des projets et usages IA internes
- Assurer le suivi sécurité des projets IA internes.
- Évaluer la sécurité des développements réalisés ou assistés par IA et leur conformité aux standards internes
- Participer à la mise en place de processus et d’outils intégrant l’IA.
- Accompagner les équipes dans la conception de solutions IA répondant aux besoins métiers.
Évaluations et accompagnement
- Traiter les demandes émanant des équipes IT, Innovation ou R&D : évaluation de sécurité
- Intégrer les exigences de sécurité dès les phases de conception et challenger les choix techniques.
- Apporter un support d’expertise sur les sujets de sécurité applicative.
Conformité et réglementation
- Veiller à l’application des réglementations liées à l’IA (AI Act et réglementations internationales).
- Contribuer aux audits, à la documentation et aux éléments de preuve nécessaires à la conformité.
Interactions principales
- Au sein de la Cybersécurité : coordination avec les équipes Gouvernance, Architecture Sécurité & DevSecOps et Sécurité Opérationnelle pour définir et appliquer les règles de sécurité IA.
- En transverse : collaboration étroite avec les équipes IT, R&D, Innovation, Conformité/RGPD et les métiers afin d’accompagner et sécuriser les initiatives IA.