L’aviation a résolu le problème de la vigilance. L’IA vient de rendre la sécurité encore pire

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

L’IA submerge les équipes de sécurité avec le même problème d’attention résolu par l’aviation il y a des décennies. Alors, qu’est-ce qui devrait arrêter les actions dangereuses ?

endif; ?>

Un contrôleur aérien surveillant un champ d’application très occupé manquera tôt ou tard l’avion qui compte. L’attention soutenue diminue sous la charge, une limite que l’aviation appelle le décrément de vigilance et qui a passé soixante-dix ans à la concevoir.

L’IA a placé tous les travailleurs du savoir dans cette chaire. Vous travaillez désormais sur une douzaine d’avions à la fois : six conversations ouvertes, un agent qui rédige en arrière-plan, trois autres en attente, et quelqu’un appelle cela de l’efficacité. Votre portée est votre boîte de réception. Le décrément de vigilance ne se soucie pas du fait qu’on vous ait dit de suivre le rythme.

C’est là que la règle de l’aviation se pose réellement, et elle se pose sur la machine stupide. Protégez ces actions avec quelque chose qui se déclenche sur l’événement lui-même, et non sur la lecture humaine de celui-ci : un rappel obligatoire vers un numéro connu pour tout changement de coordonnées bancaires, un double contrôle sur un virement, un seuil strict au-dessus duquel un paiement s’arrête de lui-même.

Rien de tout cela n’est nouveau. Ces contrôles servaient autrefois de ceinture et de bretelles derrière un filtre de courrier électronique qui capturait l’attrait évident. Le tell disparaît, ces contrôles doivent donc supporter une plus grande charge. Comme le système de collision, ils ne lisent l’intention de personne. Ils tirent sur le fait, à chaque fois, et ne demandent à personne d’être malin.

Ce qui leur manque, c’est le fil qui est déjà cohérent : une demande provenant d’un fil de discussion d’un fournisseur véritablement compromis, correcte dans les moindres détails, qu’un rappel confirme parce que le fraudeur détient également l’autre extrémité. Comprendre cela signifie juger si une action a du sens dans son contexte, le problème contradictoire qu’un système de collision n’a jamais eu à résoudre.

La discipline qui l’a appris la première n’a pas exigé plus de vigilance. Il a construit des contrôles autour des moments où l’échec avait les plus grandes conséquences et a cessé de dépendre d’une personne surchargée pour détecter chaque événement dangereux.

La sécurité a déjà sa version de la machine stupide : des contrôles qui tirent sur le fait, même si quelqu’un reconnaît l’attaque. La machine qui lit l’intention doit gagner la même confiance avant que quiconque la suive.

La question n’est donc pas de savoir si vos collaborateurs y prêtent attention. L’aviation aurait pu vous dire il y a des décennies qu’elle ne le ferait finalement pas. La question est de savoir si, au moment où quelqu’un est sur le point de déplacer de l’argent ou de renoncer à son identité, quelque chose se trouve sur son chemin, sauf un humain qui espère le remarquer.

Intelligence artificielleSécurité du réseauSécuritéGestion des menaces et des vulnérabilitésLogiciel de sécurité