Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Agents IA en Cyber : Pourquoi les déploiements échouent et comment réussir le vôtre

GoSec 2025Conférence53 minFrançais
Télécharger les ressources

À propos de cette session

Vétéran de la cybersécurité depuis 20 ans, ayant vendu sa compagnie Fortica à KPMG puis été associé chez KPMG, avant de joindre Vooban en janvier comme CISO, il partage un retour d'expérience sur le déploiement d'agents IA en cybersécurité. Il décrit sa progression, des simples échanges conversationnels, à des « projets » de groupe partagés, jusqu'à un GPT personnalisé validant l'usage de nouveaux outils SaaS selon des critères de conformité, avant de tenter des agents pleinement autonomes analysant des journaux de pare-feu : résultat : mauvaises décisions, brèches liées à l'immaturité du protocole MCP, et coûts d'appels API grimpant à environ 1,50 $ par requête. En retournant voir des experts, il retrace l'échec à des bases fragiles en ingénierie de prompt, puis explique les jetons, les limites de contexte, la troncation et la « pourriture du contexte », des techniques de prompt précis, les compromis entre modèles, et les couches de validation qui encadrent un modèle. Il définit un agent comme un LLM avec une couche d'orchestration ajoutant état et découpage des tâches, non déterministe par nature. Les questions portent sur le coût en jetons, la facturation des API, et la maîtrise d'un agent MCP à accès élevés.

La promesse des agents IA en cybersécurité est immense, mais la réalité sur le terrain est souvent décevante : hallucinations, résultats imprécis et projets qui déraillent. En tant que leader stratégie et cybersécurité IA chez Vooban, j'ai piloté ces déploiements et j'ai appris à la dure. Dans cette session, je ne vous parlerai pas de la théorie, mais de la pratique. Découvrez les pièges critiques qui mènent 90% des initiatives à l'échec et repartez avec des outils concrets pour construire, entraîner et déployer des agents IA performants et fiables.

À retenir

  • Ne pas sauter directement aux agents autonomes : maîtriser d'abord le prompting simple et les conversations de groupe partagées, la plupart des échecs venant de bases faibles en ingénierie de prompt.
  • Rédiger des prompts avec un rôle, un contexte et des attentes explicites, et énoncer ce qu'on veut plutôt que seulement ce qu'on ne veut pas; des instructions vagues donnent des résultats vagues et dispersés.
  • Garder les conversations et documents dans la fenêtre de contexte réellement efficace d'un modèle; la performance se dégrade bien avant la limite annoncée de jetons, causant troncation et hallucinations.
  • Budgéter les coûts d'appels API séparément des licences à tarif fixe par employé; faire transiter des données volumineuses comme des journaux de pare-feu par un modèle facturé à la requête peut faire exploser les coûts.
  • Traiter les agents connectés par MCP disposant d'accès élevés (par exemple la suppression de comptes) comme une surface d'attaque distincte; placer des couches d'authentification et des garde-fous devant le protocole plutôt que de se fier à la portée déclarée de l'agent.

Conférenciers

Samuel Bonneau
Samuel Bonneau
CISO · Vooban
Samuel Bonneau est un expert en cybersécurité avec plus de 25 ans d’expérience, reconnu pour son approche innovante, son leadership et sa capacité à générer de la croissance stratégique. Il a joué un rôle clé dans la conception et la mise en œuvre… Lire la suiteRéduire

Samuel Bonneau est un expert en cybersécurité avec plus de 25 ans d’expérience, reconnu pour son approche innovante, son leadership et sa capacité à générer de la croissance stratégique. Il a joué un rôle clé dans la conception et la mise en œuvre de stratégies de cybersécurité auprès des plus grandes entreprises canadiennes. Aujourd’hui Leader – Stratégie et services en cybersécurité IA chez Vooban, il allie cybersécurité et intelligence artificielle pour renforcer les stratégies de défense des entreprises, leur permettant de tirer parti des dernières avancées technologiques pour une protection robuste et durable.

Ressources

Mots-clés

Autres sessions GoSec 2025

Aussi de Samuel Bonneau

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.