Services financier
Des chercheurs de Google et Forcepoint ont documenté des attaques d’injection indirecte de prompts ciblant des systèmes IA en production. Les attaquants cachent des instructions dans des pages web, documents...
La préemption fédérale en matière de confidentialité devient réalité : ce que signifie le SECURE Act
Depuis sept ans, la protection des données aux États-Unis repose sur deux dynamiques parallèles. Les législatures des États ont adopté des lois sur la vie privée — la Californie en...
L’ICO fait désormais de la sécurité de l’IA une obligation au titre de l’article 32 du RGPD britannique
5 points clés à retenir 1. La sécurité de l’IA devient un impératif de protection des données. Les nouvelles recommandations de l’ICO considèrent les menaces liées à l’IA comme une...
100 millions d’euros : vos SCC ne suffisent pas pour la souveraineté des données
Résumé Les contrats n’ont pas protégé le responsable de traitement. L’Autorité néerlandaise de protection des données a infligé une amende de 100 millions d’euros à une plateforme de taxis pour...
Le FMI vient de faire du risque cyber lié à l’IA un enjeu de stabilité financière. La plupart des banques ne sont pas prêtes
5 points clés à retenir Le FMI a redéfini le risque cyber lié à l’IA comme un risque macro-financier. Le 7 mai 2026, le Fonds monétaire international a averti que...
Exigences de l’article 28 du DORA : Pourquoi les banques britanniques doivent-elles disposer de stratégies de sortie documentées pour les services TIC de tiers
Les institutions financières au Royaume-Uni subissent une pression croissante pour prouver un contrôle total sur leurs relations TIC avec les tiers. L’article 28 de DORA impose des exigences précises concernant...
Comment les entreprises de services financiers au Royaume-Uni se conforment aux exigences DORA en 2026
Le Digital Operational Resilience Act (DORA) est un règlement de l’UE qui définit des exigences en matière de résilience opérationnelle pour les entités financières opérant sur les marchés de l’UE....
Comment les assureurs britanniques protègent les données clients sur l’ensemble des canaux numériques
Les assureurs britanniques gèrent d’importants volumes de données sensibles de clients via l’e-mail, le partage de fichiers, les API et les applications mobiles, ce qui génère des défis de sécurité...
Les services financiers sont désormais le terrain d’essai pour prouver la réalité de la gouvernance de l’IA
Résumé des points clés Coûts élevés des violations dans la finance. Le coût moyen d’une violation de données dans le secteur financier a atteint 5,56 millions de dollars par incident...
La gouvernance de l’IA en 2026 : pourquoi les conseils d’administration attentistes hériteront d’un chaos ingérable
Points clés à retenir Priorité insuffisante au niveau du conseil d’administration. 54 % des conseils d’administration n’ont pas placé la gouvernance de l’IA parmi leurs cinq priorités, alors que l’implication...
Hameçonnage par code d’appareil M365 : la chaîne d’attaque assistée par l’IA qui compromet chaque jour des centaines d’organisations
Principaux enseignements Compromissions massives quotidiennes. Des centaines de locataires M365 sont compromis chaque jour via une campagne de phishing automatisée, dopée à l’IA, exploitant l’authentification par code d’appareil. Exploitation d’un...
La gouvernance des données liées à l’IA passe à la phase de contrôle : 78 % des organisations ne sont pas prêtes à affronter ce qui les attend
Principaux enseignements Échéances de mise en application imminentes. L’AI Act du Colorado et les règles CCPA de Californie imposent, à partir de 2026-2027, des évaluations de risques obligatoires, des exigences...
Protection des données Zero Trust pour les données clients du secteur de l’assurance au Royaume-Uni
Au Royaume-Uni, les assureurs transmettent des dossiers clients sensibles contenant des informations personnelles identifiables (PII), des données de sinistres et des déclarations réglementaires via l’e-mail, le partage de fichiers et des API, des canaux...
Conformité de l’IA financière aux Émirats arabes unis : le cadre réglementaire se resserre à l’approche de septembre 2026
La conformité de l’IA financière aux Émirats arabes unis en mai 2026 n’a plus rien à voir avec ce qu’elle était il y a trois mois. Le 11 février 2026,...
Transfert sécurisé de fichiers : principes de cybersécurité, technologies et bonnes pratiques
Dans le paysage numérique hyperconnecté d’aujourd’hui, les données sont le moteur de toute organisation. Qu’il s’agisse d’informations sensibles sur les clients, de propriété intellectuelle ou de données opérationnelles et financières...