Plan d'action européen sur l'IA et la cybersécurité
La Commission Européenne a présenté, le 7 juillet 2026, un plan d'action visant à maîtriser les risques et à exploiter les opportunités de l'intelligence artificielle dans le domaine de la cybersécurité. Ce plan intervient dans un contexte où les modèles d'IA de plus en plus sophistiqués peuvent être détournés à des fins malveillantes pour identifier des vulnérabilités, automatiser des attaques et augmenter considérablement l'ampleur et la vitesse des incidents cyber.
Le plan d'action se positionne comme une stratégie de coordination globale qui vise à fédérer les efforts des états membres, de l'industrie et des organisations européennes face à l'évolution des menaces induites par l'IA. L'approche retenue privilégie la gestion des risques plutôt que l'interdiction, en cherchant à tirer parti des capacités de l'IA à des fins défensives tout en encadrant les dérives potentielles.
La mise en œuvre du plan repose sur plusieurs acteurs européens aux rôles complémentaires. La Commission Européenne assure la coordination stratégique et le pilotage politique. L'Office de l'IA (AI Office) exerce ses fonctions réglementaires, notamment dans le cadre de l'AI Act. L'Agence de l'Union européenne pour la cybersécurité (ENISA) accompagne les organisations publiques et privées dans leur transition vers l'utilisation défensive de l'IA. Le Centre commun de recherche (JRC) de la Commission Européenne apporte son expertise technique et scientifique.
Le plan s'inscrit dans la continuité du cadre réglementaire existant, notamment l'AI Act, le Cyber Resilience Act, la directive NIS2 et le Cyber Solidarity Act.
Mesures clés du plan
Le plan prévoit cinq axes d'action principaux :
- Évaluation des modèles d'IA : Renforcement des capacités européennes d'évaluation indépendante des modèles d'IA afin d'analyser leurs performances et leurs risques, en appui aux missions de l'AI Office.
- Accès structuré aux modèles d'IA : Élaboration, en collaboration avec l'ENISA, d'un cadre européen structurant l'accès aux capacités d'intelligence artificielle dédiées à la cybersécurité.
- Plateforme de test sécurisée : Développement par l'ENISA et le JRC d'une plateforme européenne de test permettant d'évaluer les usages de l'IA dans des environnements simulés.
- Renforcement des pratiques de cybersécurité : intensification des pratiques d'hygiène cyber, de la gestion des risques et du security by design, utilisation de l'IA pour corriger les vulnérabilités plus rapidement, prévenir et répondre aux cyberattaques. L'ENISA publiera des guides, recommandations et bonnes pratiques, ainsi qu'une campagne pour sécuriser les logiciels open source critiques.
- Développement des capacités européennes : investissement dans les infrastructures AI Factories et les Gigafactories, et lancement du EU Grand Challenge on AI for cybersecurity pour fédérer entreprises, chercheurs et organisations.
Ce plan d'action sera déployé progressivement en coordination avec les États membres et les différentes agences européennes concernées.