Le budget cybersécurité est désormais réparti différemment. Les responsables sécurité des entreprises déplacent les fonds loin des outils traditionnels de test d’intrusion et de scan de vulnérabilités, pour les orienter vers des solutions natives à l’IA développées par des entreprises comme Anthropic et OpenAI.
D'ici 2026, environ 70 % des organisations devraient allouer plus de 10 % de leurs budgets sécurité spécifiquement à des investissements axés sur l'IA. Les déploiements d'IA en phase initiale représentaient généralement seulement 5 à 7 % du budget. Les déploiements matures atteignent désormais la fourchette de 15 à 25 % et au-delà.
Pourquoi les CISO passent à autre chose
Les modèles d'IA avancés, notamment Claude d'Anthropic et les offres basées sur GPT d'OpenAI, peuvent détecter des vulnérabilités et automatiser des stratégies défensives à une échelle que les outils hérités ne peuvent tout simplement pas égaler. Les experts en sécurité ont comparé l'ampleur de cette transition à celle vers le calcul cloud.
Le pari infrastructure de milliards de dollars d'OpenAI
OpenAI s'est engagée à fournir 1 milliard de dollars en ressources d'IA destinées aux petits services publics et aux gouvernements locaux. Cet engagement inclut une formation et un soutien spécifiquement adaptés aux exploitants d'infrastructures critiques, notamment les stations de traitement des eaux, les réseaux électriques et les réseaux municipaux.
Le problème de tarification que personne ne veut aborder
Les solutions de sécurité IA fonctionnent de plus en plus selon un modèle de tarification basé sur la consommation de jetons, ce qui signifie que les organisations paient en fonction de l'utilisation réelle des modèles. Une utilisation intensive des modèles de sécurité IA peut coûter jusqu'à 1 million de dollars aux organisations, un montant qui peut augmenter rapidement pendant une réponse à un incident actif lorsque le volume de requêtes augmente.
Une lettre ouverte signée par plus de 100 entreprises, dont Google et Microsoft, a appelé à une augmentation des budgets et à une meilleure intégration de l'IA dans les cadres de cybersécurité.
