
On en connaît tous un. Celui qui a connecté le tout à une IA et appelle ça une stratégie de défense. Celui qui a branché une plateforme GRC propulsée par l’IA et est devenu expert ISO 27001 du jour au lendemain. Celui qui a automatisé le patching et les sauvegardes avec l’IA… et ne vérifie jamais si ça fonctionne.
Il a déployé un EDR « AI-powered ». Il a mis un agent quelque part. Et maintenant, il fait de la cybersécurité moderne.
En 2026, il a upgradé son setup. La posture de risque, elle, n’a pas bougé.
Après plus de cinquantaine de réponses aux incidents, le constat est brutal : la majorité des crises ne commencent pas par un attaquant sophistiqué. Elles commencent par une décision confortable et un beau-frère quelque part dans la chaîne.
Cette conférence s’adresse aux professionnels TI et MSP qui veulent faire mieux que survivre au prochain incident. On parlera franchement de la différence entre déployer des outils et gérer un risque, des angles morts que l’IA ne comble pas, et de la question que personne ne pose à son assureur.
Parce qu’en cybersécurité, le badge « propulsé par l’IA » ne remplace pas le courage de gouvernance.