High-tech

Posted on

Des forums sur la sécurité économique et numérique

La protection des informations ne concerne pas uniquement les responsables de la sécurité des entreprises. En effet, chaque collaborateur peut être la cible d’une attaque et servir de point d’entrée vers le système d’information et les données sensibles de sa société. Les dirigeants d’entreprise doivent donc impliquer chacun de ses membres dans la sécurité économique et numérique. Et pour informer le plus grand nombre sur cet enjeu, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et le Service de l’information stratégique et de la sécurité économiques (SISSE) proposent des forums partout en France.

Apporter des réponses concrètes

Ces forums visent les dirigeants, mais aussi les cadres de PME et d’ETI, et donnent lieu à des tables rondes, des témoignages… Objectif : leur apporter des réponses concrètes afin de mieux faire face aux atteintes de patrimoine matériel et immatériel des entreprises. Sont également présentés les services proposés par l’ANSSI, les CSIRT territoriaux, ou encore les dispositifs pour aider les entreprises à mettre en place des actions de sécurité numérique et économique.

Les prochaines sessions sont prévues le 19 septembre à Nantes, le 27 à Saint-Brieuc et le 8 octobre à Bastia. L’inscription, gratuite, est obligatoire.

Pour en savoir plus : https://cyber.gouv.fr/actualites/securite-numerique-et-securite-economique-prevenir-pour-ne-pas-subir

Partager cet article

Posted on

Diminuer l’empreinte énergétique des produits numériques

Si la numérisation est un facteur de décarbonation de certains secteurs, celui des TIC (technologies de l’information et de la communication), notamment des smartphones ou des ordinateurs, est lui-même producteur de près de 4 % des émissions totales de gaz à effet de serre (GES) dans le monde. Et cela devrait continuer à augmenter : l’empreinte carbone du numérique pourrait, en effet, tripler en France entre 2020 et 2050 si aucune mesure n’est prise. Pour réduire l’empreinte environnementale des appareils, l’industrie doit adopter des principes d’écoconception.

Atténuer l’obsolescence logicielle des ordinateurs

Dans cette optique, l’Arcep vient de publier une note mettant en avant des propositions politiques développées à partir de ses travaux sur le développement durable depuis 2019. Elle propose, par exemple, d’atténuer l’obsolescence logicielle des ordinateurs en assurant un support à long terme de leur fonctionnement systèmes. Ou encore d’étendre les exigences d’écoconception et d’étiquetage énergétique à d’autres produits numériques (par exemple, les routeurs et les décodeurs), en suivant le cadre européen existant pour les smartphones, les tablettes et les ordinateurs.

Pour en savoir plus : www.arcep.fr

Partager cet article

Posted on

Déployer une IA générative respectueuse

L’intelligence artificielle dite « générative » permet de créer des contenus (texte, code informatique, images, musique, audio, vidéos, etc.) et de réaliser un certain nombre de tâches visant généralement à accroître la créativité et la productivité des personnes qui les utilisent. Son développement s’appuie sur l’utilisation de gros volumes de données, dont certaines peuvent être personnelles. À ce titre, pour respecter les droits des personnes sur leurs données, la CNIL livre un certain nombre de précautions à respecter.

Encadrer en amont les usages de l’IA

La CNIL recommande, par exemple, de définir en amont les usages de cette IA en créant une liste d’utilisations autorisées et de celles interdites compte tenu des risques encourus (par exemple, ne pas fournir de données personnelles au système, ou encore ne pas confier de prise de décision). Elle insiste également sur le fait de choisir un système robuste et un mode de déploiement sécurisé, en privilégiant le recours à des systèmes locaux, sécurisés et spécialisés.

La CNIL devrait de nouveau publier prochainement des recommandations sur les systèmes d’IA générative.

Pour en savoir plus : www.cnil.fr/

Partager cet article

Posted on

Un relevé géographique des déploiements des réseaux fixes et mobiles

C’est une directive européenne de 2018 qui demande aux régulateurs nationaux des réseaux de communications électroniques, dont l’Arcep, de réaliser un relevé géographique précis de l’état des lieux des déploiements et des prévisions de couverture fixe et mobile. Pour répondre à cette demande, l’Arcep collecte des données et échange avec les acteurs en charge des déploiements qu’elle retransmet notamment dans un atlas régional des réseaux de fibre (FttH), avec les dates de fin de déploiement prévues. Les données recueillies sont également publiées en open data et sont disponibles à échelle de la commune.

Adapter le calendrier de déploiement

Grâce à ce relevé géographique, il est ainsi possible de suivre les zones de déploiement des réseaux FttH et notamment celles, en l’état actuel des projets, où le déploiement pourrait ne pas être achevé selon le calendrier prévu par Orange pour la fermeture du cuivre (dont la fermeture commerciale nationale est prévue fin janvier 2026). L’Arcep invite l’ensemble des opérateurs concernés à se saisir de ces informations et à adapter leur calendrier de déploiement et leur calendrier d’arrêt du cuivre afin de s’assurer que les réseaux FttH seront bien complets au moment de la fermeture commerciale du réseau cuivre.

Pour en savoir plus : www.arcep.fr

Partager cet article

Posted on

La CNIL s’interroge sur les évolutions de la publicité en ligne

Selon l’Arcom, la publicité numérique représentera 65 % du marché publicitaire à l’horizon 2030. Un marché important qui fait l’objet de nombreux bouleversements : déploiement du système ATT (Transparence du suivi des applications ou App Tracking Transparency en anglais) dans iOS, fin programmée des cookies tiers dans Chrome prévue pour début 2025, essor des modèles d’affaires « consentir ou payer » (consent or pay)… La CNIL cherche à savoir si ces changements sont susceptibles d’apporter un meilleur respect de la vie privée des internautes ou s’ils joueront en faveur des éditeurs.

Quelle protection de la vie privée

Dans ce contexte, elle a missionné deux chercheurs de Télécom Paris pour réaliser une étude économique et concurrentielle des modèles publicitaires alternatifs. Réalisée fin 2023-début 2024 auprès d’annonceurs agences média, régulateurs et spécialistes du secteur publicitaire numérique, l’étude identifie sept types de solutions publicitaires. Elle analyse ces modèles d’affaires au regard de plusieurs critères : intégration technique, acceptabilité pour l’internaute, capacité à répondre aux besoins des annonceurs, mérites en termes de protection de la vie privée et soutenabilité économique le long de la chaîne de valeur.

Pour en savoir plus : www.cnil.fr

Partager cet article

Posted on

Quel internet en France ?

Ce rapport d’activité de l’Arcep, remis chaque année au Parlement, détaille les actions mises en place pour le bon fonctionnement d’internet et son développement en tant que bien commun. L’édition 2024 livre aussi quelques données issues de ses baromètres sur l’interconnexion des réseaux de données et sur la transition vers le système d’adressage IP (Internet Protocol) IPv6. Elle traite également, pour la première fois, des enjeux de l’intelligence artificielle (IA) générative sur internet.

La transition vers IPv6 se poursuit

Fin 2023, le trafic entrant au point d’interconnexion en France a atteint 46,5 Tbit/s, soit une augmentation de 7,6 % par rapport à fin 2022 (contre 21 % entre fin 2021 et fin 2022). 53 % de ce trafic provient de 5 principaux acteurs : Netflix, Akamai, Facebook, Google et Amazon. La transition vers IPv6 se poursuit, mais avec de fortes disparités. La France est tout de même le troisième pays parmi les 100 comptant le plus d’internautes raccordés en IPv6 par leur opérateur, derrière l’Inde et la Malaisie.

Pour consulter le rapport : https://www.arcep.fr/

Partager cet article

Posted on

Protection des données : des sites et applications mobiles souvent trompeurs

26 autorités de protection des données dans le monde se sont rassemblées pour former le Global Privacy Enforcement Network (GPEN), un réseau agissant pour la protection de la vie privée au sein de pays membres de l’OCDE. Ainsi, dans le cadre du GPEN Sweep, auquel la CNIL a collaboré, le réseau a étudié 1 010 sites web et applications mobiles. Son rapport révèle que ces sites et applis ont recours à des mécanismes faussant la capacité des utilisateurs à prendre des décisions éclairées en matière de protection de leur vie privée.

Un langage complexe et déroutant

Concrètement, ces sites et applis mettent, par exemple, en évidence l’option qui protège le moins la vie privée et qui est la plus facile à sélectionner pour l’utilisateur. Ils choisissent un langage complexe et déroutant ou encore obligent à passer par de nombreuses étapes pour trouver la politique de confidentialité ou supprimer son compte… Ces relevés permettront de réaliser des travaux de sensibilisation auprès d’organismes, mais aussi d’orienter la politique des contrôles pour les cas les moins satisfaisants.

Pour en savoir plus : https://www.privacyenforcement.net/content/2024-gpen-sweep-deceptive-design-patterns-reports-english-and-french

Partager cet article

Posted on

La CNIL décode le Règlement européen sur l’IA

Le RIA constitue la première législation dans le monde à vouloir réguler l’intelligence artificielle (IA). Ce règlement européen vise à encadrer son développement, sa mise sur le marché et l’utilisation de systèmes d’intelligence artificielle qui peuvent présenter des risques pour la santé, la sécurité ou les droits fondamentaux. À ce titre, la CNIL, qui travaille depuis un an sur un plan d’action pour promouvoir une IA respectueuse des droits des personnes et sécuriser les entreprises innovant dans ce domaine, propose une série de questions-réponses sur ce nouveau texte.

Articuler RIA et RGPD

La CNIL propose d’abord une présentation exhaustive du RIA : qu’est-ce que prévoit le règlement IA ? Qui contrôlera l’application du RIA dans l’UE et en France ? Comment la CNIL va-t-elle prendre en compte le RIA ?… Elle s’attache ensuite à expliquer en quoi le règlement IA se distingue du RGPD et en quoi ces deux réglementations se complètent. Car si elles présentent de fortes similarités et une complémentarité, leur objet et leur approche diffèrent. Un tableau récapitulatif des spécificités du RIA et du RGPD permet de mieux appréhender leurs spécificités.

Pour en savoir plus : https://www.cnil.fr/

Partager cet article

Posted on

Des recommandations pour l’hébergement de données dans le cloud

Le recours au cloud pour héberger les systèmes d’information (SI) se développe de plus en plus, mais pose cependant des questions de sécurité pour les données, notamment les plus sensibles. En effet, les hébergeurs font souvent l’objet de cybermenaces en raison de la concentration des informations qu’ils hébergent et de l’usage de solutions de virtualisation et d’administration mutualisées plus faciles à déjouer. À ce titre, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) propose d’aider les entreprises envisageant un hébergement cloud à faire le bon choix.

Réaliser une étude d’impact

L’ANSSI publie pour cela des recommandations qui précisent, en fonction du type de SI, de la sensibilité des données et du niveau de la menace associé, les types d’offres cloud à privilégier. Elle préconise, par exemple, de réaliser une étude d’impact et d’analyse des risques en amont, de bien sélectionner des services et licences pertinents afin de disposer des options et mécanismes de sécurité adaptés à leur besoin, ou encore de former ses équipes techniques et de direction à l’usage des technologies cloud.

Pour consulter les recommandations : https://cyber.gouv.fr/sites/default/files/document/recommandations_hebergement_cloud_systemes_information_sensible.pdf

Partager cet article

Posted on

Que faire de l’intelligence artificielle ?

L’intelligence artificielle (IA) est un dispositif technique « capable de simuler certains traits de l’intelligence humaine, comme le raisonnement et l’apprentissage », nous dit le dictionnaire Le Robert. En théorie, une IA se trouve donc en mesure d’accomplir ce que, jusque-là, seul un humain pouvait réaliser. Un champ des possibles vertigineux qui ne manque pas de nourrir les inquiétudes, mais également la perplexité des chefs d’entreprise qui se demandent par quel bout le prendre. Une bonne raison de quitter les grands principes pour revenir sur des applications et des stratégies plus concrètes.

Profiter des nouveaux outils dotés d’IA

De nombreux outils dits « de productivité », déjà présents dans les entreprises, intègrent ou sont en train d’intégrer de nouvelles fonctions portées par l’IA. Sans vouloir faire de publicité pour Microsoft (ils n’en ont pas besoin), on peut, par exemple, citer l’application « Copilot » qui, désormais, est proposée en complément des outils bureautiques de la marque. Basée sur ChatGPT (propriété de Microsoft), cette application vient optimiser l’utilisation de tous ces programmes en automatisant l’organisation de réunions, la rédaction de comptes rendus, de brouillons de rapport ou de résumés. Elle permet également d’analyser plus facilement des données chiffrées tirées et/ou restituées sur un tableur (identification des tendances, simulations, pistes d’amélioration…) ou encore de créer des slides de présentation à partir d’un simple fichier de traitement de texte. Pour ceux qui travaillent sur l’image, on peut également parler de l’arrivée du « remplissage génératif » sur Photoshop d’Adobe. Une nouvelle fonction qui permet, via une IA générative, de retoucher une image ou d’y ajouter des éléments complémentaires simplement en rédigeant un « prompt » décrivant ce que l’on souhaite voir apparaître.

Outre ces logiciels bureautiques, de très nombreuses solutions métiers comme Autodesk (solutions pour les architectes et les ingénieurs) ou encore Lexis+ AI (logiciel de pré-rédaction et d’analyse de documents juridiques pour les avocats) sont également disponibles. Il est aussi possible de trouver, dès maintenant, des outils RH optimisés par une IA (pour faciliter le recrutement en rédigeant des annonces plus adaptées et en identifiant automatiquement les meilleurs candidats, assurer la formation continue et le suivi personnalisé des salariés…) ou des logiciels de gestion de clientèle comme Salesforce qui, en croisant les données clients, va aider les commerciaux à identifier ceux qui sont le plus à même d’acheter.

À noter : première IA générative grand public, ChatGPT d’OpenAI peut être utilisée par les entreprises, comme les particuliers, pour, outre répondre à toutes sortes de questions, rédiger des résumés, des courriers de tous types ou encore des lignes de code dans la plupart des langages informatiques utilisés aujourd’hui. Attention, tout de même, sa base de données n’est pas à jour (janvier 2022 pour la version 3.5 et avril 2023 pour la version 4.0).

Il ne s’agit là que de quelques exemples, mais tous illustrent l’intérêt premier des outils dotés d’une IA : rendre encore plus productives les personnes qui les utilisent, notamment en les déchargeant de tâches fastidieuses et chronophages !

Tenter un développement sur-mesure

Upgrader les logiciels standards n’est pas la seule voie que les entreprises doivent emprunter pour profiter de la révolution IA à l’œuvre. Elles peuvent également se faire assister par des SSI (sociétés de services informatiques) pour développer une solution sur-mesure qui leur permettra de générer des gains de productivité, des réductions de coûts, une amélioration de leur relation client, voire tout cela à la fois. Il faut signaler ici que les entreprises qui développent, pour la première fois, un projet d’intégration de l’IA destiné à améliorer leur fonctionnement ont la possibilité d’être soutenues, notamment par les régions. C’est le cas, par exemple, dans le Grand Est (aide aux entreprises primo-utilisatrices d’IA) ou en Île-de-France (Pack IA) où des aides spécifiques sont proposées aux PME et aux ETI. Sur le site du Pack IA (www.packia.fr), il est d’ailleurs possible d’accéder aux descriptifs d’une quarantaine de projets accompagnés par la région francilienne. On y retrouve le nom de l’entreprise, sa taille, son métier, le défi à relever, une présentation de la solution développée et les gains générés par son adoption. Cette petite base de données présente l’intérêt de montrer la très grande diversité des solutions métiers qu’il est possible de déployer grâce à l’IA. On y trouve, notamment, une entreprise de rénovation de bâtiment qui a automatisé la gestion de sa base produits contenant plus de 50 000 références (nettoyage, enregistrement automatique de nouveaux produits).

Une autre, spécialisée dans le développement de simulateurs de conduite, a, grâce à l’IA, automatisé la génération de décors en y ajoutant des routes, des arbres, des forêts et des bâtiments.

Une troisième entreprise a, de son côté, développé une solution lui permettant d’analyser les flux d’informations et de documents extraits des greffes des tribunaux de commerce pour renforcer son activité d’intelligence économique.

On peut également citer une petite société spécialisée dans la production d’œuvres interactives qui vient de faire développer un personnage virtuel conversationnel et « émotionnel » qui peut interagir en anglais et en français avec les utilisateurs de ses applications.

Faire de l’IA son business model

Difficile d’aborder l’IA dans les entreprises sans parler de celles qui ont décidé, non plus d’optimiser leurs outils grâce à elle, mais de l’utiliser pour créer de nouveaux produits ou services disruptifs. Des entreprises innovantes qui, pour beaucoup, se sont retrouvées au salon VivaTech organisé à Paris à la fin du mois de mai 2024. Et là encore, les solutions qu’elles proposent illustrent non seulement la puissance de l’IA, mais également l’infinie variété de ses applications.

Emocio, par exemple, a développé un outil IA qui permet d’évaluer le ressenti des salariés en se basant sur les documents internes de l’entreprise (entretiens annuels, enquêtes…) et des dispositifs d’interview. L’objectif étant de réduire les risques psychosociaux et, plus largement, d’optimiser l’engagement des collaborateurs.

F8th, une entreprise canadienne, pourrait, quant à elle, précipiter la disparition des mots de passe avec sa solution qui permet d’identifier de manière « continue », via l’IA, l’utilisateur d’une machine informatique grâce à la manière unique dont il fait usage d’un clavier et d’une souris. La solution a déjà été adoptée par Interpol.

SquareMind, de son côté, a déployé un bras articulé qui a pour mission, en à peine 5 minutes, de faire une cartographie précise de l’ensemble de la peau d’un patient (et de la sauvegarder). Ce qui permettra aux dermatologues de prévenir et de surveiller plus facilement les pathologies de leurs patients en disposant d’une base de référence.

Toujours dans la santé, l’entreprise Pulse Audition a développé un ingénieux système intégré dans une paire de lunettes qui vient modifier, en permanence, les réglages des prothèses auditives du porteur pour qu’elles lui permettent de mieux entendre la personne qu’il regarde et avec laquelle il parle sans être perturbé par les bruits environnants.

Et que dire d’« ARC Therapy » d’Onward qui, grâce à des implants médullaires animés par une IA, parvient à redonner la capacité de marcher à des personnes atteintes de paralysie ou de la maladie de Parkinson à un stade avancé.

Partager cet article
Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×

Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×