Accueil Blog Page 126

Comment créer une IA de confiance ?

0

Une étude menée par Impact AI en 2023 révèle que malgré une perception positive en termes de productivité, gain de temps et créativité, le potentiel de l’IA est encore peu mis en œuvre par le grand public Français. Moins d’un quart des sondés l’auraient déjà utilisé dans leur vie personnelle et seulement 16% dans un cadre professionnel. Bien que la perception globale soit positive, des inquiétudes persistent. Les préoccupations majeures sont l’utilisation des données personnelles, les pertes d’emplois potentielles et le respect de la propriété intellectuelle. Les personnes interrogées ont également des avis assez divergents quant à l’importance et l’impact de cette innovation.

Globalement, il y a une volonté de mieux comprendre et d’être davantage informé sur les conséquences de l’IA générative notamment au travail. De plus, 70 % des Français estiment que l’IA générative devrait être sous contrôle humain, pour une relecture et une vérification après intervention.

Vers une IA de confiance…

L’étude révèle une confiance partielle des Français en ce qui concerne l’IA : 30% expriment un besoin essentiel de développer une IA « digne de confiance ». Cela implique d’orchestrer un contrôle et une régulation adaptée en synergie avec l’innovation et le progrès pour développer une Intelligence Artificielle qui répond aux attentes des citoyens avec sécurité.

68 % des employés utilisent ChatGPT au travail dans le dos de leur employeur.

Sachant que ChatGPT est une application publique et non protégée, il y a un réel enjeu de contrôle à mettre en place pour bon nombre d’entreprises. La question de l’éthique, bien que complexe et dépendante du contexte socio-culturel, est très vite abordée au même titre que le sujet de responsabilité juridique. Pour répondre à des problématiques cruciales d’éthique et de protection des données, ou pour limiter le nombre de controverses et d’incidents très nombreux liés à l’IA Générative, il est nécessaire de créer une IA de confiance.

2/3 des Français plaident pour une IA de Confiance

Selon une étude IBM, le déploiement d’une IA éthique en entreprise se fait étape par étape. Premièrement, on met en contexte son utilisation dans la vision stratégique globale de l’entreprise. Ensuite on établit une gouvernance pouvant assurer son implémentation. Enfin, on l’intègre dans le cycle de l’entreprise en engageant les parties prenantes et en organisant une structure. Il faut également définir une politique, en pilotant et en soutenant la culture ainsi que la formation en interne. La mise en place d’une méthodologie et de processus rigoureux est nécessaire.

RGPD et IA, quel équilibre ?

Aujourd’hui, les technologies d’IA se nourrissent de quantités massives de données dont un grand nombre sont personnelles voire sensibles. Il est donc nécessaire de trouver un équilibre entre la protection de ces dernières, le respect des règles légales, et le développement de cette technologie. L’IA vient avec son lot de complexité en matière de RGPD avec des risques pouvant engendrer discrimination, vol de données, violation de la vie privée ou gestion abusive d’informations.

En réponse à ces problématiques, la CNIL a mis en place un certain nombre de ressources publiques permettant de répondre aux défis posés par l’IA. Parmi elles : Comment sécuriser un système ou assurer une transparence, s’informer sur les enjeux liés à l’utilisation de l’IA, comment auto-évaluer son système d’IA…

Comme témoin des actions mises en place à grande échelle : l’AI Act. C’est le règlement européen qui vise à réguler les utilisations de l’intelligence artificielle en classant les applications en fonction de leur niveau de risque éthique : minime, limité, élevé ou inacceptable. Son objectif est de veiller à ce que les systèmes d’IA mis sur le marché européen soient sûrs et respectent les droits fondamentaux des citoyens et les valeurs de l’UE. Tout cela en garantissant la sécurité juridique et en renforçant les exigences en matière de sécurité.

Protection des données et chiffrement bout à bout

Pour ne pas porter atteinte aux droits des utilisateurs, il est nécessaire de respecter certaines règles fondamentales du RGPD à savoir :

-Conformité des données et légitimité d’utilisation

-Collecte et Respect du consentement

-Limitation d’utilisation des données à ce qui est nécessaire

-Assurance de la sécurité des données

-Nécessité d’information et de Transparence

Pour se conformer au RGPD, les entreprises peuvent opter pour le chiffrement bout à bout. C’est une technique de sécurité qui garantit que seuls l’émetteur et le destinataire peuvent accéder au contenu des données échangées. Cela même lorsque celles-ci transitent par des réseaux tiers. En matière d’intelligence artificielle et de protection des données, le chiffrement bout à bout joue un rôle crucial. Il permet d’assurer la confidentialité et la sécurité des informations sensibles utilisées dans les systèmes d’IA.

Mettre en place des audits de sécurité

L’enjeu qui gravite autour des audits de sécurité est conséquent. Les entreprises sont aujourd’hui plus que jamais exposées à des cyber-attaques. Il est donc essentiel de mettre en place régulièrement un processus dynamique permettant de s’assurer de la fiabilité et de la récence des mesures de protection des données en vigueur. Dans le cas contraire, les entreprises s’exposent à des pertes de données confidentielles pouvant mener à des conséquences financières, humaines ou morales plus ou moins graves.

Avec des échanges de quantités massives de données liées à l’IA, il est essentiel pour les entreprises de protéger efficacement leurs Systèmes d’Informations. Il est donc judicieux pour le développement d’une IA de Confiance de passer par la mise en place ces audits afin de détecter et prévenir des failles potentielles de sécurité.

Ils pourront prendre diverses formes en fonction des objectifs et des besoins propres à l’entreprise :

-Diagnostic technique

-Test de vulnérabilité

-Audit stratégique

-Test de résistance

-Test d’ingénierie sociale

5 actions directes pour votre entreprise

 

Transparence et traçabilité : Offrez des explications claires à vos utilisateurs sur la manière dont les données sont utilisées, collectées ou traitées ainsi que sur les décisions prises par les systèmes d’IA.

Protection des données : Assurez-vous que la sécurité des données soit une priorité dès le développement des algorithmes et des modèles d’IA. Veillez à être au fait de l’actualité concernant le RGPD, l’AI Act et toute loi en vigueur.

Gestion responsable des données : Mettez en place une méthodologie et des protocoles de gouvernance robustes en ce qui concerne la gestion des données.

Sécurité et évaluation continue : Effectuez des protocoles réguliers pour évaluer les risques et l’efficacité des mesures déjà en place. Soyez à jour et certifiés par des tiers professionnels.

Formation et sensibilisation : Formez vos équipes sur les enjeux éthiques et les bonnes pratiques en termes de protection des données. Encouragez une culture axée sur la sécurité au sein de votre organisation en recrutant si nécessaire un Chief Ethics Officer.

Par Patrick Séguéla, CEO de Synapse Développement

 

Ibexa Product Tour : L’évènement Incontournable pour les Marketeurs Cherchant l’Excellence Digitale

0

Ibexa, acteur majeur des Digital Experience Platform (DXP) composable, invite ses clients : marketeurs, contributeurs, éditeurs… à un événement exceptionnel d’une durée de 1h30, au studio TV Victoires à Paris ou à distance, pour découvrir toutes les nouveautés d’Ibexa DXP.

Une Nouvelle Ère pour les Équipes Marketing

L’événement hybride, prévu pour le 06 décembre à Paris avec une retransmission en direct, promet une plongée immersive dans la transformation de la routine des équipes marketing. En seulement 1h30, découvrez comment Ibexa DXP version 4 redéfinit le paysage marketing en offrant une gamme complète de fonctionnalités innovantes.

Ibexa DXP : Des Innovations au Service des Marketeurs

Lors de cet événement exceptionnel, les participants auront l’opportunité de plonger dans les meilleures pratiques visant à accroître leur efficacité au quotidien. Ibexa DXP sera mis en avant en tant que plateforme unifiée et composable, offrant une vision complète de toutes les nouveautés de la version 4 et des versions à venir. Les fonctionnalités phares d’Ibexa DXP telles que le PIM, l’Automatisation, le Commerce, le CDP, l’IA seront mises en avant. Cet événement, conçu pour répondre aux besoins spécifiques de vos équipes éditoriales et des utilisateurs quotidiens de la plateforme.

Points forts de l’Ibexa Product Tour :

  • Exploration des Meilleures Pratiques proposées par Ibexa DXP :Découvrez des stratégies éprouvées pour maximiser l’efficacité dans votre travail quotidien en tant que marketeur.
  • Tout savoir sur Ibexa DXP : Obtenez un aperçu approfondi d’Ibexa DXP en tant que plateforme unifiée et composable, adaptée aux exigences dynamiques du marché.
  • Mise en avant des Nouveautés d’Ibexa DXP : Soyez parmi les premiers à découvrir les dernières avancées de la version 4 et les futures fonctionnalités, notamment dans les domaines du PIM, de l’Automatisation, du Commerce, du CDP et de l’IA.
  • Une plateforme adaptée à vos besoins de Marketeurs : Conçue spécialement pour les équipes qui éditent vos sites web et utilisent la plateforme Ibexa DXP au quotidien, cet événement saura répondre à vos besoins spécifiques en tant que professionnel du marketing.

Comment Participer :

Date et Lieu : 06 décembre à Paris (retransmission en direct disponible).

Inscription : Les détails sur l’inscription sont disponibles sur le site officiel d’Ibexa, sur la page dédiée à l’Ibexa Product Tour : https://www.ibexa.co/fr/events/product-tour

 

 

 

Le groupe Videlio remporte le lot 4 du marché « solutions de visioconférence et prestations associées » de l’UGAP

0

Videlio, leader français de l’intégration de solutions audiovisuelles, confirme son solide positionnement pour accompagner les structures publiques dans leur transformation digitale en remportant le lot 4 du marché « solutions de visioconférence et prestations associées » de l’UGAP.

L’Union des groupements d’achats publics (UGAP) est un établissement public industriel et commercial (EPIC) placé sous la tutelle du ministre chargé du budget et du ministre chargé de l’Éducation nationale. Elle est la seule centrale d’achat public généralisteen France, qui se distingue par sa politique partenariale, son engagement en faveur des politiques publiques (innovation, PME, Développement durable) et son fonctionnement « achat pour revente ». En effet, celui-ci permet aux clients publics (collectivités territoriales, ministères, établissements de santé)  d’accéder immédiatement, et sans avoir à conclure un quelconque marché, à plus de 1,4 million de références actives issues de plus de 3 400 marchés actifs (Source UGAP).

Une offre packagée de nouvelle génération

Partenaire de nombreux acteurs publics (plus d’un tiers de son chiffre d’affaires), Videlio peut désormais leur offrir de nouvelles offres et prestations autour de la visioconférence. Ce marché attribué pour une période de trois ans permettra aux structures publiques d’accéder à de nouvelles solutions spécialement créées pour répondre à leurs attentes spécifiques (des plus petites collectivités aux grands ministères).

Sans investissement initial, les acteurs publics pourront ainsi accéder sous forme d’abonnement à des offres clé en main qui associent fourniture de matériel, infogérance, conciergerie et service de supports. Enfin, les clients de Videlio auront la garantie de bénéficier d’un accompagnement de proximité dans leur projet grâce à l’implantation du réseau national d’agences du groupe (19 agences réparties sur tout le territoire regroupant plus de 700 collaborateurs).

Frank Michel, Directeur en charge des marchés publics   : « En remportant ce marché stratégique, Videlio démontre sa capacité à répondre aux nouveaux besoins de communication des acteurs publics et voit son expertise et l’engagement de ses équipes salués. La visioconférence est désormais une brique centrale pour communiquer dans un cadre professionnel. Très largement utilisée dans le secteur privé, elle doit également être facilement accessible pour les acteurs publics afin que leurs agents puissent communiquer efficacement »

 

SCC France annonce deux nominations stratégiques

0

SCC France, leader auprès de partenaires technologiques majeurs, complète son équipe de direction en annonçant les nominations de son Directeur des Ressources Humaines et de son Directeur des Systèmes d’Information. Ces arrivées interviennent dans un contexte de forte croissance pour l’ESN.

Laurent Parpet est nommé Directeur des Ressources Humaines France

Laurent Parpet rejoint SCC France avec une expérience de plus de 20 ans dans les Ressources Humaines et dans des environnements tantôt logistiques, chez Kuehne+Nagel ou informatiques, chez TD Synnex. Son parcours professionnel initié par des fonctions de conseil, d’acheteur et de direction commerciale et marketing, lui confère une orientation business et opérationnelle solide.

Son expertise en recrutement, modernisation de la fonction RH, développement des compétences et des carrières, en relations sociales et en valorisation de la marque employeur, constitue des atouts majeurs pour les enjeux de transformation que SCC France doit mener.

Laurent Parpet intervient à un moment clé pour SCC. Il sera notamment chargé de déployer la stratégie de recrutement liée à l’intégration de nouveaux talents pour mener à bien le projet des Jeux olympiques de Paris 2024 sur lequel l’ESN intervient. Laurent Parpet est membre du CODIR et du COMEX. Il est directement rattaché à la Présidence de la société.

 Stephan Boisson est nommé Directeur Digital et Systèmes d’Information de SCC

À ce poste, il va piloter et faire évoluer la gouvernance IT de l’entreprise et aligner le SI aux orientations stratégiques définies dans le plan de croissance de SCC. Cela permettra à l’ESN de s’appuyer sur un SI et un environnement technique performants, agiles et générateurs de valeur pour l’entreprise, ses collaborateurs, ses partenaires et ses clients.

Pour mener à bien sa mission, Stephan Boisson peut s’appuyer sur une très solide expérience professionnelle acquise auprès d’acteurs de premier plan pour lesquels il a contribué à mettre en œuvre des systèmes d’information complexes, robustes et innovants. Il a notamment évolué chez LOXAM Group, MATIS Group, MAZARS ou encore dernièrement COMEXPOSIUM où il occupait le poste de Group Chief Digital & Information Officer.

Associer les bons outils pour élever son niveau de cybersécurité

0

Mettre en place une gouvernance cyber efficace est une nécessité pour l’ensemble des entreprises. Dans ce contexte, sélectionner les bons outils nécessite d’avoir une analyse précise de ses besoins.  C’est en ce sens qu’il est nécessaire de ne pas s’appuyer forcément sur une solution « miracle », mais sur des solutions complémentaires, spécifiques et qui répondent chacune à un domaine d’expertise. Dans notre propos, nous allons évoquer un point central : la protection des postes de travail et plus particulièrement de la messagerie électronique.

La messagerie électronique : la principale porte d’entrée au Système d’information et à ses données

Chaque année, ce sont plusieurs millions d’entreprises qui voient leur cybersécurité impactée via des intrusions dont l’origine provient de la réception d’un simple mail/spam. Porteurs de nombreux virus, ransomwares, etc., les emails sont un réel danger qui peut impacter fortement une organisation. Il est donc fondamental de porter une attention particulière à la sécurité des messageries électroniques. Si cela peut paraitre évident, force est de constater que peu d’entreprises sont réellement équipées de solutions dédiées spécifiquement à ce sujet.

Pour donner plus de cohérence à notre propos, prenons l’exemple de l’environnement Microsoft 365. Étant l’une des plateformes les plus utilisées à l’échelle mondiale, la suite Microsoft 365 et sa solution de messagerie sont un bon exemple. Ainsi, même si certains outils cyber sont proposés en standard, ils ne seraient en aucun cas suffisants pour garantir un très haut niveau de protection, et notamment sur la messagerie électronique.

Pour autant, peu d’utilisateurs en sont réellement conscients et nombre d’entreprises pensent être déjà bien protégées sur ce sujet. Il s’agit d’une erreur fondamentale, preuve en est le nombre impressionnant de cyberattaques réussies qui sont véhiculées via la messagerie office 365 : spam, ransomwares, etc.

Il est donc utile de compléter le dispositif proposé en standard en optant pour l’utilisation de solutions dédiées à la protection de la messagerie. Cet ajout de solution est alors une réponse sensée et pertinente qui va permettre aux collaborateurs d’utiliser leur environnement de messagerie en toute confiance. En effet, les solutions de protection de messagerie intègrent un ensemble de technologies de pointe qui vont jouer un véritable rôle de bouclier et éviter aux entreprises et à leurs collaborateurs de fortes déconvenues. Protection contre les cybermenaces, détection de tentatives de fraude les plus avancées, meilleure productivité des équipes sont alors les grands bénéfices constatés.

À travers cet exemple, on comprend donc aisément que combiner des technologies complémentaires est un véritable must have pour limiter son exposition au risque et bâtir une gouvernance cyber performante.

Par Stéphane MANHES chez Altospam

 

Phenix Partner ouvre une dizaine de postes sur les prochains mois

0

Phenix Partner, filiale du groupe France Numérique, fournisseur de gammes de produits complètes dans le domaine de la télécommunication (mobile, fixe, téléphonie d’entreprise, etc.), recrute pour soutenir ses opérations et lancer sa nouvelle stratégie de croissance à l’échelle nationale.

Phenix Partner challenge le monde de l’indirect des télécoms grâce à ses MVNO Orange, SFR et Bouygues Telecom. La société propose à ses partenaires une solution unique de communications mobiles pour leurs clients : Collecte data privée, convergence fixe/mobile, réseau 5G, eSIM, etc. Phenix Partner est également positionnée sur l’univers du fixe à travers ses solutions de téléphonie d’entreprise (Certifications Trunk telles qu’Alcatel, Wazo, etc.), ses solutions Centrex en partenariat avec Webex, Enreach et Teams prochainement et des services IT en cloud via ses offres de Digital services ou de signatures électroniques d’ici la fin 2023.

Rejoindre Phenix Partner est une opportunité d’intégrer une entreprise reconnue pour son innovation et la qualité de son offre. Les équipes de Phenix Partner évoluent dans un environnement attractif et sur un marché en très forte traction.

Quelques opportunités à venir chez Phenix Partner :

Channel Manager Junior

Channel Manager Sénior

Responsable Commercial

Directeur(trice) Commercial (e)

Responsable Opérationnel de Comptes

Chef de Produit Marketing Mobile

Chef de Produit Marketing Fixe

https://phenix-partner.fr

Holiseum sensibilise les entreprises sur la sécurisation des périphériques USB avec Tyrex

0

Holiseum, une société de Conseil, Services et Formation en cybersécurité, met en exergue la nécessité de sécuriser les opérations liées à l’usage des clés USB dans un contexte professionnel avec Tyrex (ex-KUB), leader français des solutions de décontamination USB.

Pour Holiseum « Une clé USB portant la mention “confidentiel” laissée nonchalamment dans un espace public ? Il y a de fortes chances qu’un fraudeur l’ait placée dans l’espoir que vous la trouviez, la branchiez sur votre ordinateur et que vous lui donniez ainsi accès au réseau IT & OT de votre entreprise ou que vous le compromettiez. Cette escroquerie, appelée “baiting”, est l’une des nombreuses fraudes à l’ingénierie sociale existantes. »

Sensibiliser les entreprises au Baiting

Dans ce contexte, Holiseum accompagne ses clients dans la sensibilisation et la sécurisation de l’usage des périphériques USB grâce aux stations blanches de Tyrex. Tyrex commercialise des stations blanches souveraines qui permettent de protéger les équipements informatiques des infections émanant de périphériques amovibles. Solution innovante, le Tyrex (dans ses différentes versions) se gère simplement et permet de bloquer tous les périphériques externes n’ayant pas été analysés. Connecté aux technologies Antivirus et solutions de détection des vulnérabilités les plus avancées, Tyrex répond aux exigences de sécurité des organisations les plus exigeantes et sensibles.

Christophe BOUREL, CEO chez Tyrex « Le baiting est une technique d’ingénierie sociale de plus en plus utilisée pour s’introduire et infecter le SI des entreprises. Il est fondamental que les professionnels soient formés et sensibilisés à ce sujet. Pour autant, même sensibilisé, il reste toujours indispensable de ne pas brancher de périphérique externe inconnu pour contenir les risques et se prémunir de cyberattaques. L’usage de stations blanches de confiance est un prérequis incontournable. En combinant sensibilisation et dispositif de contrôle, les entreprises peuvent ainsi utiliser sereinement des clés USB. »