L’IA et l’informatique quantique concentrent aujourd’hui l’essentiel des débats sur l’avenir de la cybersécurité. L’une promet de transformer radicalement les usages numériques ; l’autre menace, à terme, les fondements mêmes de la cryptographie moderne. Pourtant, le défi le plus critique auquel les entreprises sont confrontées n’est ni l’une ni l’autre de ces révolutions technologiques. Il est plus discret, mais tout aussi déterminant : la confiance.
La cybersécurité ne consiste plus seulement à protéger des infrastructures ou des données. Elle repose désormais sur la capacité à vérifier en permanence qu’une identité est légitime, qu’une machine est authentique, qu’un logiciel agit conformément à ce qui est attendu et qu’un échange numérique n’a pas été compromis. Dans un monde où les interactions numériques se multiplient à un rythme sans précédent, la confiance devient le véritable socle de toute stratégie de sécurité.
La confiance est devenue une nouvelle surface d’attaque
Les attaquants ont parfaitement compris cette évolution, ils ciblent désormais les mécanismes de confiance eux-mêmes : identités compromises, certificats détournés, accès légitimes usurpés ou relations de confiance inter-entreprises exploitées à des fins malveillantes.
Cette transformation est directement liée à l’évolution des systèmes d’information. Les entreprises s’appuient aujourd’hui sur des infrastructures hybrides, des applications cloud, des partenaires externes, des objets connectés et des environnements de plus en plus distribués. Chaque connexion, chaque accès et chaque interaction reposent sur une relation de confiance, et constitue potentiellement une surface d’attaque.
Premier défi : l’explosion des identités numériques
La confiance commence par l’identité. Or, les entreprises ne gèrent plus uniquement les identités de leurs collaborateurs. Applications, API, conteneurs, services cloud et agents logiciels disposent eux aussi de droits d’accès et interagissent avec des ressources critiques. Ces identités non humaines sont désormais largement plus nombreuses que les utilisateurs eux-mêmes, ce qui complexifie considérablement la gouvernance des accès et accroît les risques. Une identité mal gérée ou insuffisamment surveillée peut offrir aux attaquants un moyen de contourner des dispositifs de sécurité pourtant performants. Maintenir la confiance implique donc de savoir précisément qui, ou quoi, accède aux systèmes à chaque instant.
Deuxième défi : l’essor des agents autonomes
L’IA accentue encore cette problématique. Les nouveaux agents autonomes ne se contentent plus d’assister les utilisateurs. Ils peuvent prendre des décisions, déclencher des processus, accéder à des données ou interagir avec d’autres systèmes sans intervention humaine directe.
La question n’est plus uniquement de savoir si un utilisateur est autorisé à effectuer une action, mais également si un agent autonome agit conformément aux règles qui lui ont été assignées.
À mesure que ces systèmes gagneront en autonomie et en capacité d’action, la confiance devra devenir vérifiable, traçable et gouvernable et constituera l’un des principaux enjeux de cybersécurité.
Troisième défi : protéger les chaînes de confiance
Les entreprises évoluent désormais au sein d’écosystèmes fortement interconnectés où partenaires, fournisseurs, plateformes cloud et services tiers échangent en permanence des données sensibles et des informations critiques. Ces échanges reposent sur des mécanismes de confiance tels que les certificats numériques, les signatures électroniques ou les systèmes d’authentification. Lorsque l’un des maillons de cette chaîne est compromis, c’est l’ensemble de l’écosystème qui peut être fragilisé.
Les attaques récentes démontrent que les cybercriminels privilégient de plus en plus ces vecteurs indirects, souvent plus efficaces qu’une attaque frontale contre une infrastructure protégée. Ainsi, la confiance n’est plus seulement un facteur de fluidité des échanges mais devient un actif stratégique à protéger.
Quatrième défi : préparer dès aujourd’hui l’ère post-quantique
L’informatique quantique représente indéniablement un défi majeur pour les années à venir. Mais au-delà de la seule technologie, elle remet directement en question la confiance accordée aux mécanismes cryptographiques qui sécurisent aujourd’hui les échanges numériques.
Même si les ordinateurs quantiques capables de compromettre les algorithmes actuels ne sont pas encore une réalité opérationnelle, les entreprises ne peuvent plus se permettre d’attendre. Elles doivent dès maintenant préparer leur transition vers des standards de cryptographie post-quantique pour préserver la confiance sur le long terme.
L’avenir de la cybersécurité dépendra moins des technologies elles-mêmes que de la capacité des entreprises à bâtir, gouverner et automatiser la confiance numérique à grande échelle. Dans un monde où humains, machines et systèmes autonomes interagissent en permanence, la question centrale n’est plus seulement de savoir comment protéger les actifs, mais comment garantir la confiance à chaque étape de la chaîne numérique. A l’ère numérique, la confiance n’est plus une conséquence de la cybersécurité. Elle en est devenue la condition préalable.