CeSIA
fr | en
Rapport 3 août 2026

Livre blanc en collaboration avec le Forum de Paris sur la Paix pour accélérer la cybersécurité et la sécurité de l'IA.

Par Niharika Chaubey, Pauline Charazac & Charbel-Raphaël Ségerie

Un nouveau livre blanc coprésidé avec le Forum de Paris sur la Paix révèle que pour 400 dollars investis dans le développement des capacités de l'IA, environ 1 dollar va à la recherche sur la sûreté et la sécurité de l'IA, et presque rien n'atteint l'intersection avec le cyber. Fondé sur une consultation menée pendant un an dans dix pays, il dresse la carte de qui finance la recherche sur le risque cyber lié à l'IA, et de qui ne le fait pas.

Avant-propos

Ce livre blanc ouvre le deuxième pilier du réseau intégré pour une IA de confiance dans le cyberespace (INTAiC) du Forum de Paris sur la Paix, une initiative multipartite mondiale destinée à combler les lacunes de notre compréhension commune, fondée sur des preuves de la manière dont l'intelligence artificielle avancée est, ou pourrait être, détournée par des acteurs malveillants dans le cyberespace. Là où le volet parallèle de cette initiative cherche à examiner comment ces détournements, déjà observés « sur le terrain », peuvent être signalés, celui-ci s'attaque à la question qui se situe immédiatement en amont : qui produit la recherche d'intérêt public permettant d'anticiper ce que ces systèmes rendront possible avant que le détournement ne survienne, qui finance ce travail, et pourquoi la réponse actuelle reste insuffisante face au besoin. Nos infrastructures critiques, des réseaux énergétiques aux hôpitaux, en passant par les systèmes financiers et les communications, reposent désormais sur des lignes de code, et la rapidité avec laquelle évolue ce qu'il faut pour attaquer ce code dépasse notre capacité à la suivre. Sur ce terrain, nous avançons encore dans le brouillard.

Il s'appuie sur un processus de consultation structuré, mené conjointement par le Forum de Paris sur la Paix et le Centre pour la Sécurité de l'IA (CeSIA) auprès de chercheurs et de financeurs dans dix pays, ouvert par une table ronde thématique organisée à Paris en février 2026, en marge de la deuxième conférence annuelle de l'International Association for Safe & Ethical AI. Leurs contributions, citées de façon anonyme tout au long de ces pages, ancrent les conclusions du rapport dans le quotidien de celles et ceux qui mènent et soutiennent cette recherche.

Cette démarche ne fait pas doublon avec l'existant : elle dissipe le brouillard dans lequel s'effectuent aujourd'hui les investissements. Elle s'appuie sur les priorités de recherche formulées par la communauté scientifique, sur les travaux des instituts de sécurité de l'IA, et sur les programmes des financeurs philanthropiques et publics évoqués dans ces pages. Elle intervient là où aucun financeur, aucune agence ni aucun laboratoire ne peut agir seul : en alignant des investissements fragmentés sur les questions auxquelles les décideurs publics ont le plus besoin de réponses.

En tant que co-responsables de ce chantier, le Forum de Paris sur la Paix et le CeSIA remercient chaque répondant et chaque participant dont les apports ont nourri ce document. INTAiC reste ouvert à toutes les parties prenantes qui partagent la conviction que des données fiables sur le risque cyber lié à l'IA constituent un bien public qui mérite d'être financé collectivement.

Charbel-Raphaël Segerie, directeur exécutif, CeSIA

Pablo Rice, responsable de programme, Forum de Paris sur la Paix

Synthèse

Ce livre blanc examine ce qui empêche les chercheurs d'intérêt public, et les financeurs qui les soutiennent, d'anticiper suffisamment tôt les risques cyber liés à l'IA pour permettre aux gouvernements d'agir. Nous nous demandons comment se répartit aujourd'hui l'investissement dans la recherche indépendante à l'intersection de la sécurité de l'IA et de la cybersécurité, où se situent les obstacles structurels, et ce que ces obstacles impliquent pour mieux aligner les investissements et organiser les programmes de recherche.

Le rapport aborde ce déficit de connaissances en IA-cybersécurité sous l'angle de l'infrastructure de recherche. En moins d'un mois, Claude Mythos a identifié plus d'un millier de vulnérabilités sérieuses dans des logiciels que nous utilisons tous au quotidien, certaines étant passées inaperçues depuis plus de vingt ans malgré un examen humain rigoureux. Il y a un an encore, de telles découvertes étaient l'apanage d'une poignée d'États et de groupes hautement spécialisés. Cette rareté touche à sa fin, et la recherche qui permettrait aux gouvernements d'anticiper la suite n'apparaît sur aucune ligne budgétaire. L'investissement dans la recherche à cette intersection reste fragmenté entre gouvernements et fondations philanthropiques, et éclaté d'un pays à l'autre. Aucune cartographie commune n'existe de ce qui est financé, de ce qui ne l'est pas, et des lacunes les plus critiques. Les instruments de financement existants n'ont pas été conçus pour un champ qui exige à la fois une capacité de long terme et des réponses en quelques mois.

L'évaluation indépendante des capacités cyber de l'IA apparaît en particulier comme une condition préalable à tout cadre de gouvernance crédible. Pour la plupart des gouvernements, l'exposition est double : leurs infrastructures font face à des menaces nées de technologies développées hors de leurs frontières, et ils dépendent de ces mêmes technologies, ainsi que de la bonne volonté de leurs développeurs, pour en comprendre le risque, sans même parler de s'en défendre. Les résultats ne peuvent être comparés, contestés, ni repris et prolongés lorsque chaque équipe évalue avec ses propres benchmarks, son propre accès aux modèles et sa propre puissance de calcul. La contrainte identifiée par ce rapport tient moins à un manque d'argent qu'à une architecture d'allocation : pour quatre cents dollars investis chaque année dans le développement des capacités de l'IA, un seul dollar va à la recherche sur la sûreté et la sécurité de l'IA financée par la philanthropie, et presque rien de cela n'atteint l'intersection avec le cyber.

Le rapport se conclut par ce que ce chantier propose pour y remédier. La consultation qui fonde ces pages a ouvert un dialogue permanent entre les chercheurs et les financeurs qui les soutiennent. La prochaine étape consiste à transformer ce dialogue en une feuille de route de recherche commune, pour orienter les financements publics et philanthropiques vers des objectifs partagés. Les premiers résultats de ce travail seront présentés au neuvième Forum de Paris sur la Paix, en novembre 2026. Les priorités qu'elle servira se définissent dès maintenant, et elles porteront la marque de celles et ceux qui auront contribué à les définir. L'IA peut devenir un instrument de cyberdéfense au moins aussi puissant qu'un instrument d'attaque. Cela n'arrivera pas tout seul, et le socle de données probantes qui le rendra possible non plus.

L'essentiel de la sécurité de l'IA, toutes les deux semaines.

Recevez toutes les deux semaines notre sélection d'analyses et d'actualités sur la sécurité de l'IA, directement dans votre boîte mail.