Étude de SoftwareOne : la sécurité des données est le plus grand obstacle à l'adoption de solutions d'IA

Bruxelles, le 21 août 2025 – L'intelligence artificielle (IA) est en train de conquérir le lieu de travail au Benelux : près de la moitié des entreprises interrogées déploient désormais activement des outils d'IA tels que Microsoft Copilot (26 %) et ChatGPT (22 %) sur le lieu de travail. C'est ce qui ressort du récent rapport de recherche de SoftwareOne intitulé "Digital Security in the Benelux", réalisé auprès de responsables informatiques aux Pays-Bas, en Belgique et au Luxembourg. Bien que l'IA offre d'énormes possibilités en termes d'efficacité et de productivité, de nombreux responsables informatiques sont préoccupés par la sécurité des données. Les responsables informatiques veulent en particulier savoir où les informations sont stockées et qui y a accès.

Un quart des organisations interrogées déclarent avoir du mal à contrôler les flux de données au sein des outils d'IA. Des risques tels que le "Shadow AI" (l'utilisation de solutions d'IA que l'équipe informatique n'a pas approuvée) et les ambiguïtés dans les droits d'accès aux informations commerciales sensibles sont fréquemment mentionnés. La sécurité des données joue un rôle crucial à cet égard : les informations commerciales saisies par les utilisateurs doivent rester strictement au sein de l'organisation et ne doivent pas être utilisées pour l'entraînement des modèles d'IA. L'étiquetage approprié des données, l'examen régulier des droits d'accès et le déploiement d'outils de classification avancés peuvent réduire considérablement les risques d'accès non autorisé. Enfin, les organisations doivent s'assurer que leurs systèmes sont pleinement conformes aux lois applicables en matière de confidentialité et de sécurité, telles que le GDPR, afin d'éviter les risques juridiques et les atteintes à la réputation.

Les 3 principales cybermenaces en 2025

Outre les risques liés à l'IA, les responsables informatiques considèrent les ransomwares, le phishing et le piratage de réseau comme les plus grandes menaces.

  • Le phishing reste la forme d'attaque la plus courante (48%), l'IA étant de plus en plus utilisée, ce qui permet d'obtenir des courriels et d'autres formes de contact très crédibles.
  • Le ransomware est perçu par 36 % des organisations comme une attaque ayant le plus grand impact sur les affaires.Le piratage de réseau (14 %) affecte principalement les organisations dont les systèmes sont obsolètes ou dont les budgets de sécurité sont insuffisants.

Solutions de sécurité

La majorité des entreprises (77 %) travaillent avec plusieurs fournisseurs de solutions de sécurité, les solutions Microsoft arrivant en tête. Des produits tels que Windows Server, SQL Server, Sentinel, Defender et la suite Microsoft 365 E5 sont fréquemment mentionnés. Les solutions Fortinet, y compris FortiGate, sont également populaires, tout comme, dans une moindre mesure, des fournisseurs tels que Zscaler, CrowdStrike, Nessus et TrendMicro. Les entreprises notent que le fait de travailler avec plusieurs fournisseurs peut créer une complexité supplémentaire, augmenter les coûts et parfois susciter des doutes quant à la suffisance de la protection offerte par la combinaison choisie. 

Plus de quatre organisations sur dix utilisent un SOC ou des solutions SIEM, le plus souvent par l'intermédiaire d'un partenaire de sécurité externe. Cela leur permet de détecter les activités suspectes 24 heures sur 24 et 7 jours sur 7 et de prendre des mesures immédiates. Aux Pays-Bas, ce sont surtout les organisations publiques qui ont tendance à gérer leur propre SOC et à surveiller en permanence leur environnement. La majorité des entreprises qui n'ont pas de solution SOC/SIEM disent qu'elles sont encore dans une phase d'orientation, recueillant des informations sur les mises en œuvre possibles.

Sensibilisation et conformité

Bien que de nombreuses entreprises prennent des mesures pour se conformer à NIS2 et à d'autres exigences de conformité, tout le monde n'a pas encore commencé. Plus de la moitié des organisations du Benelux travaillent activement à l'implémentation de NIS2. À cet égard, ce sont principalement les organisations de soins de santé qui travaillent en parfaite conformité avec les lignes directrices. En outre, plusieurs entreprises sont incertaines quant aux obligations qu'elles doivent respecter, en particulier lorsqu'elles font partie d'une chaîne où les réglementations peuvent entrer en vigueur indirectement.

"Trouver l'équilibre entre les avancées technologiques et une sécurité solide est le défi pour 2025. L'IA peut changer la donne, mais seulement si les organisations alignent leur stratégie de sécurité en conséquence ", a déclaré Sancho Latumahina, Federation Sales Leader Benelux chez SoftwareOne.

 

À propos de l'enquête

L'enquête a été menée en novembre et décembre 2024 auprès de 94 responsables informatiques aux Pays-Bas, en Belgique et au Luxembourg, travaillant dans divers secteurs, notamment le secteur commercial, le secteur public, les soins de santé et les organisations à but non lucratif. Plus d'informations et les résultats complets : https://www.softwareone.com/nl-nl/download/emea/onderzoek/digitale-veiligheid-in-de-benelux ​ ​

À propos de SoftwareOne

SoftwareOne est l'un des principaux fournisseurs mondiaux de logiciels et de solutions cloud. Il remodèle la façon dont les entreprises développent, achètent et gèrent tout ce qui touche au cloud. SoftwareOne aide les organisations à migrer et à moderniser leurs charges de travail et leurs applications vers le cloud. Il les guide dans les changements à opérer et les logiciels nécessaires à cette fin, et les aide à optimiser leur environnement en nuage. Ce faisant, SoftwareOne libère la véritable valeur de la technologie. Avec 13 000 employés et une présence de vente et de distribution dans plus de 70 pays, elle permet aux organisations d'accéder à 7 500 marques de logiciels. Basée à Stans, en Suisse, SoftwareOne est cotée à la SIX Swiss Exchange sous le symbole SWON. Pour plus d'informations, visitez softwareone.co.uk ou softwareone.be.

Caitlin Muyllaert

Caitlin Muyllaert

PR Consultant, Evoke

Share

Recevez des mises à jour par e-mail

En cliquant sur « S'abonner », je confirme avoir lu et accepté la Politique de confidentialité.

À propos de Evoke

Founded in 2011, Evoke is a communication agency specialized in public relations and content marketing. We get your story told. Whether through press relations, social media, websites, newsletters or print, our consultants make sure you and your message will reach your target audience.

Contact

Tour & Taxis Havenlaan 86C bus 15 1000 Brussel

+32 486 42 90 91

info@evokepr.be

www.evokepr.be