GoCast Podcast: Julien Turcot & Monica Verma
Télécharger les ressourcesÀ propos de cette session
Dans cette entrevue de GoCast enregistrée juste après sa présentation, Monica Verma (Monica Talks Cyber) retrace son parcours, d'étudiante à la maîtrise en cryptographie sans expérience de piratage jusqu'à RSSI. Elle a convaincu un dirigeant de White Hat Security de superviser sa thèse, s'est formée au piratage par la pratique, puis a été embauchée par Siemens pour pirater des produits médicaux et industriels juste au moment où Stuxnet plaçait la sécurité au sommet des priorités, où elle a découvert sa capacité à traduire le risque technique en langage d'affaires. Après avoir dirigé des fonctions de risque, d'identités et d'accès, de sécurité infonuagique et de gouvernance dans plusieurs secteurs, elle a décidé de devenir RSSI et a signé son premier contrat en moins de trois mois. Sur l'IA, elle insiste sur le fait que ce n'est pas de la magie mais un système que nous ne comprenons pas encore pleinement, explique les hallucinations comme un effet de l'apprentissage par renforcement qui récompense le fait de répondre plutôt que d'admettre l'incertitude, cite un gain de 40 pour cent en détection de fraude grâce à l'IA, et prévient que le vrai risque à court terme est une confiance mal encadrée envers l'IA pour décider, illustré par une injection de prompt ayant manipulé l'assistant IA d'un dirigeant.
GoCast is hitting the road and heading straight to the Main Stage at GoSec 2025! Get ready for a series of exclusive mini-interviews with some of the brightest minds in cybersecurity. Experience the unique energy of GoCast live at the heart of the conference — short, dynamic, and always captivating conversations that capture the ideas, trends, and voices shaping the future of cybersecurity.
À retenir
- Traduire le risque technique de sécurité en langage d'impact d'affaires concret (revenus, interruption de service) pour les dirigeants; c'est cette compétence, pas seulement l'habileté à hacker, qui bâtit l'influence organisationnelle.
- Comprendre l'hallucination comme un effet secondaire de l'apprentissage par renforcement qui récompense le fait de produire une réponse plutôt que d'admettre l'incertitude, pas un simple bogue aléatoire, lors de l'évaluation de la fiabilité d'un LLM.
- Considérer la détection de fraude augmentée par IA comme un gain mesurable et prouvé (environ 40 pour cent de détection en plus cité), qui mérite un projet pilote, pas seulement un argument marketing.
- Se prémunir contre les attaques par injection de prompt sur les assistants IA aux conséquences bien réelles (manipulation de calendrier, fausses approbations), le risque à court terme de l'IA étant une confiance mal encadrée envers ses résultats pour la prise de décision, pas une prise de contrôle autonome.
Conférenciers

Monica Verma is a leading voice in AI, cybersecurity, leadership, cloud computing, and innovation. She works to bridge the security and talent gap, ultimately supporting both business and societal goals. With over 20 years of experience in… Lire la suiteRéduire
Monica Verma is a leading voice in AI, cybersecurity, leadership, cloud computing, and innovation. She works to bridge the security and talent gap, ultimately supporting both business and societal goals. With over 20 years of experience in technology, Monica has become an award-winning leader. Furthermore, she is recognized as one of the Top 50 Women in Tech. Through her clear and simple communication, Monica has worked closely with executives and top management. In fact, she has successfully led many security and digital transformation projects across global businesses.
