Comment les RSSI peuvent-ils faciliter l’avènement de l’entreprise cognitive?
Alors que les entreprises sont de plus en plus à l’aise avec l’utilisation du cloud, une autre vague de perturbations numériques s’annonce: l’intelligence artificielle (IA) et sa capacité à piloter l’entreprise cognitive.

Au début de 2019, l’IBV (IBM Institute for Business Value) a publié un nouveau rapport intitulé «L’entreprise cognitive: réinventer votre entreprise avec l’IA». Ce rapport met en évidence les principaux avantages et propose une feuille de route pour devenir une entreprise dotée de capacités cognitives. indiquer une entreprise numérique avancée qui exploite pleinement les données pour piloter ses opérations et pousser sa compétitivité à de nouveaux sommets.
Une telle transformation n’est possible qu’avec l’utilisation intensive de l’IA dans les plates-formes commerciales et technologiques pour apprendre en permanence et s’adapter aux conditions du marché et à la demande des clients.
Les RSSI sont la clé de l’activation de l’entreprise cognitive
L’entreprise cognitive est une organisation avec un niveau de convergence sans précédent entre la technologie, les processus métier et les capacités humaines, conçue pour obtenir un avantage concurrentiel et une différenciation.
Pour permettre un tel changement, l’organisation devra tirer parti de plates-formes technologiques plus avancées et ne plus se limiter à traiter uniquement des données structurées. De nouvelles plates-formes d’entreprise plus puissantes permettront un avantage concurrentiel en combinant des données, des workflows uniques et une expertise. Les plates-formes internes conduiront à des opérations plus efficaces tandis que les plates-formes externes permettront une coopération et une collaboration accrues avec les partenaires commerciaux.
Cependant, ces changements entraîneront également de nouveaux types de risques. Dans le cas de l’entreprise cognitive, bon nombre des risques découlent de la dépendance accrue de la technologie pour alimenter des plates-formes plus avancées – notamment l’IA et l’internet des objets (IoT) – et de la nécessité de travailler avec beaucoup plus de données, qu’elles soient structurées ou non, en grand volume ou partagé avec des partenaires.
En tant que conseiller de confiance de l’organisation, le responsable de la sécurité de l’information (RSSI) a un rôle important à jouer pour permettre et sécuriser la transformation de l’organisation vers:
-
- L’agilité opérationnelle, alimentée en partie par l’utilisation de technologies nouvelles et avancées, telles que l’IA, la 5G, la blockchain, l’impression 3D et l’IdO.
-
- Des décisions basées sur les données, appuyées par des systèmes capables de reconnaître et de fournir des informations exploitables basées sur des données structurées et non structurées.
- Des frontières fluides avec de multiples flux de données allant vers un écosystème plus vaste de fournisseurs, clients et partenaires commerciaux. Les données devraient être partagées et accessibles à toutes les parties concernées.
Sélection et mise en œuvre de plates-formes d’entreprise
Parmi les principales tâches des entreprises qui se lancent dans cette transformation, il convient de choisir et de déployer de nouveaux méga-systèmes, ce qui équivaut à la tâche monumentale qui consiste à changer de système de planification des ressources d’entreprise (ERP) ou, dans certains cas, à effectuer le changement.
Le choix d’une nouvelle plate-forme aura une incidence sur de nombreux domaines de l’entreprise, y compris les processus de ressources humaines et d’affectation des fonds propres, en plus de l’impact évident sur la manière dont l’entreprise génère de la valeur via son produit ou son service. Cependant, comme le souligne le rapport IBM IBV, les avantages peuvent être considérables. Les grandes entreprises ont pu générer des revenus plus élevés – huit fois plus élevés que la moyenne – en adoptant de nouvelles plateformes commerciales et technologiques et en exploitant pleinement toutes leurs données, qu’elles soient structurées ou non.
Cela dit, le fait de disposer de grandes quantités de données ne se traduit pas automatiquement par une organisation autonome. Comme le rapport le met en garde, les organisations ne peuvent plus simplement «verser toutes leurs données dans un lac de données et s’attendre à ce que tout le monde aille à la pêche». Le bon choix de plate-forme numérique peut permettre à l’entreprise de générer de meilleurs bénéfices ou de gagner en efficacité, mais uniquement si les données sont exactes et faciles d’accès.
Une fois encore, le RSSI a un rôle important à jouer pour s’assurer que l’organisation prend en compte toutes les implications de la mise en œuvre d’un nouveau système. La gouvernance sera donc essentielle.
Gouvernance des données – Quand sécurité et confidentialité convergent
Pour que l’organisation atteigne le niveau de confiance nécessaire au bon fonctionnement des opérations cognitives, le RSSI devra susciter des conversations et des choix concernant la sécurité et la confidentialité des données sensibles circulant dans l’organisation. Au-delà des principes de base de la confidentialité, de l’intégrité et de la disponibilité, le RSSI devra être pleinement impliqué dans la gouvernance des données, en s’assurant que les données sont exactes et fiables. Pour que les données soient fiables, le RSSI devra revoir et garantir la provenance et la lignée des données. Pourtant, le rapport indique que, pour le moment, moins de la moitié des organisations ont mis au point «une approche systématisée de la conservation des données», de sorte que de nombreux progrès restent à faire.
Les entreprises devront trouver un équilibre entre de plus grandes quantités de données – plusieurs ordres de grandeur – avec un meilleur accès à ces données, à la fois pour l’homme et pour les machines. Ils devront également trouver un équilibre entre sécurité et expériences client et employés transparentes. Pour relever ce défi en matière de gouvernance des données, les RSSI doivent veiller à ce que les flux de données avec des partenaires externes se déroulent sans heurts, tout en assurant sécurité et confidentialité.
L’intelligence artificielle peut permettre d’améliorer la cybersécurité
Les avantages de l’IA ne se limitent pas au côté commercial de l’organisation. En 2016, IBM a rapidement reconnu les avantages que la sécurité cognitive pouvait apporter aux entreprises qui exploitent l’intelligence artificielle dans le domaine de la cybersécurité. Alors que les pirates explorent des attaques plus avancées et plus automatisées, les entreprises ne peuvent tout simplement pas se permettre de compter sur des processus lents et manuels pour détecter les incidents de sécurité et y répondre. La sécurité cognitive permettra aux organisations d’améliorer leur capacité à prévenir et à détecter les menaces, ainsi qu’à accélérer et automatiser les réponses.
Tirer parti de l’IA dans le cadre d’une plus grande automatisation de la sécurité et de l’orchestration présente des avantages évidents. L’étude «2018 sur le coût d’une violation de données» menée par le Ponemon Institute a révélé que l’automatisation de la sécurité réduisait le coût total moyen d’une violation de données d’environ 1,55 million de dollars. En exploitant l’intelligence artificielle, les entreprises peuvent détecter les menaces jusqu’à 60 fois plus rapidement qu’avec des enquêtes manuelles et réduire le temps d’analyse de chaque incident de une heure à moins d’une minute.
Une transformation numérique réussie commence au sommet
Que votre entreprise soit prête à devenir une entreprise cognitive ou simplement à traverser les bouleversements numériques actuels, le CISO est en train de devenir un centre central de conseils et de stratégies en matière de données et de technologie, aidant à choisir une approche qui favorise la sécurité et la rapidité.
Avec des enjeux aussi importants – et croissants -, les RSSI devraient avoir une longueur d’avance pour élaborer leurs feuilles de route de transformation numérique, et le rapport IBM IBV est un excellent point de départ.