Grille de risque RSSI.
IA générative.
Une grille de risque opérationnelle pour les RSSI face à un projet d'IA générative en entreprise. Mapping OWASP LLM Top 10 + NIS2 article 21 + EU AI Act. Critères évalués avec score 0-3.
Les 10 risques OWASP appliqués.
Score 0-3 par mesure.
0 = absent, 1 = en projet, 2 = partiellement implémenté, 3 = pleinement opérationnel et audité.
Scénarios à anticiper.
Trois scénarios de breach IA documentés en 2024-2025 chez des clients ou partenaires Validix (anonymisés) :
Scénario 01 — Prompt injection via email. Un attaquant envoie un email contenant des instructions cachées qui, traitées par un agent de catégorisation, lui font exfiltrer des données client. Mitigation : parser ad-hoc sur le contenu email, refus si patterns suspects détectés (instructions d'agent inverse).
Scénario 02 — Tool poisoning via MCP. Un serveur MCP communautaire utilisé pour intégrer un service tiers est compromis et renvoie des descriptions de tools modifiées. L'agent exécute des commandes inattendues. Mitigation : allowlist stricte de serveurs MCP, signatures cryptographiques des descriptions.
Scénario 03 — Data leak entre tenants. Un bug dans la séparation tenants permet à l'agent du tenant A de retrouver des passages indexés pour le tenant B. Mitigation : tests de cloisonnement systématiques, monitoring des accès cross-tenant, RBAC à la base vectorielle.