L’équipe Cybersécurité se structure autour de quatre fonctions placées sous l’autorité du Responsable Cybersécurité : Gouvernance (RSSI), Sécurité de l’IA (Lead AI Security), Sécurité applicative (Architecture Sécurité & DevSecOps) et Sécurité Opérationnelle (RSO). Le Lead AI Security porte la dimension sécurité de l’intelligence artificielle au sein de cette organisation.
Responsabilités principales
- Cadre et gouvernance
- Concevoir, formaliser et maintenir, en collaboration avec le RSSI, les guidelines et politiques de sécurité IA dédiées (usage des outils IA, développement assisté par IA, agents/copilotes…)
- Définir les standards et bonnes pratiques « security by design » applicables aux projets IA en collaboration avec l’Architecte Sécurité & DevSecOps
- Suivi des projets et usages IA internes
- Assurer le suivi sécurité des projets IA internes
- Évaluer la sécurité des développements réalisés ou assistés par IA (qualité, vulnérabilités, dépendances, conformité aux standards internes) en collaboration avec l’Architecte Sécurité & DevSecOps
- Mettre en œuvre des process et outils autour de l’IA
- Accompagner la conception d’une solution basée sur de l’IA qui permettra de répondre à des problématiques métiers, internes, etc.
- Évaluations et accompagnement
- Traiter les demandes émanant des services Innovation, R&D et IT : évaluations de sécurité (fournisseurs/solutions IA)
- Intégrer les exigences de sécurité dès la phase de conception des projets et challenger les choix techniques
- Apporter un appui ponctuel et intervenir en renfort sur les sujets de sécurité applicative
- Conformité et réglementation
- Assurer l’applicabilité des réglementations IA : AI Act et réglementations internationales (ex. AI China), sur l’ensemble du périmètre Groupe
- Contribuer à la documentation d’audit et aux preuves de conformité (registre, etc)