L'IA en cybersécurité : bouclier et arme à la fois
En 2026, l'intelligence artificielle est le facteur qui creuse l'écart en cybersécurité : elle fait économiser près de 1,9 million de dollars par violation aux organisations qui l'exploitent pour détecter et contenir les attaques, tout en offrant aux attaquants une puissance de feu inédite. Ce double tranchant est désormais une question de gouvernance, pas seulement de technique.
Article généré par l'IA. Contenu rédigé avec l'assistance d'un modèle d'intelligence artificielle, puis relu par un humain avant publication. Les chiffres cités renvoient à leurs sources, listées en fin d'article.
Le rapport Cost of a Data Breach 2025 d'IBM est sans ambiguïté : le coût moyen mondial d'une violation est retombé à 4,44 millions de dollars (−9 % vs 2024) et la durée moyenne d'un incident est tombée à 241 jours, son plus bas niveau en neuf ans. Le moteur de cette amélioration : l'IA et l'automatisation appliquées à la défense.
Pour un centre opérationnel de sécurité (SOC) noyé sous les alertes, l'IA agit comme un filtre de premier niveau et un copilote d'investigation : elle trie, corrèle et priorise, pendant que l'analyste décide. Les usages les plus matures combinent analyse de sécurité par IA/ML, SIEM, partage de renseignements sur les menaces et approche DevSecOps.
Le gain concret
Les organisations qui déploient massivement l'IA et l'automatisation résolvent leurs incidents environ 80 jours plus vite et économisent en moyenne 1,9 M$ par violation (3,62 M$ contre 5,52 M$ pour les autres). Le marché de l'IA en cybersécurité devrait d'ailleurs dépasser 44 milliards de dollars en 2026 (Fortune Business Insights), avec une croissance annuelle de l'ordre de 20 à 22 %.
L'arme : l'IA au service des attaquants
La même technologie industrialise l'attaque. Les arnaques propulsées par l'IA générative ont bondi de 456 % entre mai 2024 et avril 2025. Le phishing devient quasi indétectable lorsqu'il est rédigé par un modèle de langage, personnalisé à grande échelle et exempt des fautes qui trahissaient autrefois la fraude.
Hameçonnage par IA
E-mails et SMS rédigés par LLM, personnalisés à partir de données publiques, sans faute de langue. Volume et qualité explosent simultanément.
+456 % en 1 an
Deepfakes vocaux (vishing)
Clonage de voix à partir de quelques secondes d'audio. Faux appels « urgents » d'un dirigeant ou d'un fournisseur.
+1 633 % au T1 2025
Fraude au dirigeant
Fausse visioconférence avec dirigeants synthétiques pour déclencher un virement. Le cas Arup a coûté ~25 M$ en 2024.
25 M$ détournés (Arup)
Attaques automatisées
Reconnaissance, rédaction d'exploits et rançongiciels accélérés par IA. Le coût d'entrée pour un fraudeur n'a jamais été aussi bas.
4,44 M$ coût moyen
Le nouveau risque : le « shadow AI »
Le danger ne vient pas seulement de l'extérieur. En adoptant l'IA générative sans cadre, les organisations créent leur propre surface d'attaque. Selon IBM, 20 % des organisations ont subi une violation impliquant des outils d'IA non approuvés, et ce « shadow AI » alourdit la facture d'environ 670 000 dollars par incident.
L'angle mort de gouvernance
97 % des organisations victimes d'un incident lié à l'IA ne disposaient pas de contrôles d'accès adéquats sur ces outils, et 63 % n'avaient aucune politique de gouvernance de l'IA. La vitesse d'adoption a dépassé la capacité à sécuriser.
Belgique & Europe : NIS2 change la donne
Pour les entreprises belges, le sujet n'est plus optionnel. La loi transposant la directive NIS2 est entrée en vigueur le 18 octobre 2024, confiant au Centre pour la Cybersécurité Belgique (CCB) le rôle d'autorité nationale. Conjuguée à l'EU AI Act, elle dessine un cadre où sécurité et gouvernance de l'IA deviennent indissociables.
Autorité & calendrier
Loi en vigueur depuis le 18/10/2024, CCB désigné comme autorité. Enregistrement des entités essentielles et importantes via Safeonweb@Work (échéance mars 2025), notification rapide des incidents significatifs.
Conformité & responsabilité
Les entités essentielles ont jusqu'au 18 avril 2026 pour démontrer leur conformité, via CyberFundamentals (CyFun®) ou ISO/IEC 27001, avec une responsabilité directe des organes de direction.
Quatre priorités pour les dirigeants
1
Gouverner avant d'industrialiser
Inventorier les usages d'IA (y compris non officiels) et fixer des contrôles d'accès. On ne sécurise que ce qu'on a cartographié.
2
Augmenter le SOC, pas le remplacer
L'IA filtre et accélère, l'humain décide. Garder un analyste dans la boucle sur les actions à fort impact.
3
Tester la résistance aux deepfakes
Procédures de validation hors-bande pour les virements et les demandes urgentes « du dirigeant ». Sensibiliser les équipes finance et achats.
4
S'aligner sur NIS2
CyFun® ou ISO 27001 comme socle, avant l'échéance d'avril 2026. La conformité devient un avantage commercial, pas seulement une obligation.
Sources
IBM, Cost of a Data Breach Report 2025 (coût moyen, économies liées à l'IA, shadow AI). ibm.com/reports/data-breach
In 2026 is artificiële intelligentie dé factor die het verschil maakt in cybersecurity: ze bespaart bijna 1,9 miljoen dollar per datalek aan organisaties die ze inzetten om aanvallen te detecteren en in te dammen, terwijl ze aanvallers een ongekende vuurkracht geeft. Dit tweesnijdend zwaard is voortaan een kwestie van governance, niet alleen van techniek.
Artikel gegenereerd door AI. Tekst opgesteld met de hulp van een AI-model en door een mens nagelezen vóór publicatie. De vermelde cijfers verwijzen naar hun bronnen, onderaan dit artikel.
Het rapport Cost of a Data Breach 2025 van IBM is ondubbelzinnig: de wereldwijde gemiddelde kost van een datalek zakte naar 4,44 miljoen dollar (−9 % vs 2024) en de gemiddelde duur van een incident daalde tot 241 dagen, het laagste niveau in negen jaar. De motor van die verbetering: AI en automatisering ingezet voor verdediging.
Voor een Security Operations Center (SOC) dat verzuipt in alerts werkt AI als eerstelijnsfilter en onderzoekscopiloot: ze sorteert, correleert en prioriteert, terwijl de analist beslist. De meest volwassen toepassingen combineren AI/ML-beveiligingsanalyse, SIEM, het delen van dreigingsinformatie en een DevSecOps-aanpak.
De concrete winst
Organisaties die AI en automatisering massaal inzetten, lossen incidenten ongeveer 80 dagen sneller op en besparen gemiddeld 1,9 M$ per datalek (3,62 M$ tegenover 5,52 M$). De markt voor AI in cybersecurity zou trouwens de 44 miljard dollar overschrijden in 2026 (Fortune Business Insights), met een jaarlijkse groei van ongeveer 20 tot 22 %.
Het wapen: AI in dienst van de aanvaller
Dezelfde technologie industrialiseert de aanval. Fraude aangedreven door generatieve AI steeg met 456 % tussen mei 2024 en april 2025. Phishing wordt nagenoeg onherkenbaar wanneer het door een taalmodel wordt opgesteld, op grote schaal gepersonaliseerd en zonder de taalfouten die fraude vroeger verraadden.
Phishing via AI
E-mails en sms'en opgesteld door een LLM, gepersonaliseerd met publieke data, zonder taalfouten. Volume én kwaliteit ontploffen samen.
+456 % in 1 jaar
Stem-deepfakes (vishing)
Stemklonen op basis van enkele seconden audio. Valse « dringende » oproepen van een bestuurder of leverancier.
+1 633 % in Q1 2025
CEO-fraude
Valse video-oproep met synthetische bestuurders om een overschrijving uit te lokken. De zaak Arup kostte ~25 M$ in 2024.
25 M$ ontvreemd (Arup)
Geautomatiseerde aanvallen
Verkenning, het schrijven van exploits en ransomware versneld door AI. De toegangsdrempel voor een fraudeur was nooit zo laag.
4,44 M$ gemiddelde kost
Het nieuwe risico: « shadow AI »
Het gevaar komt niet alleen van buitenaf. Door generatieve AI zonder kader in te voeren, creëren organisaties hun eigen aanvalsoppervlak. Volgens IBM had 20 % van de organisaties een datalek waarbij niet-goedgekeurde AI-tools betrokken waren, en die « shadow AI » verzwaart de rekening met ongeveer 670 000 dollar per incident.
De blinde vlek in governance
97 % van de organisaties met een AI-gerelateerd incident had geen degelijke toegangscontroles op die tools, en 63 % had geen enkel AI-governancebeleid. De adoptiesnelheid is sneller gegaan dan het vermogen om te beveiligen.
België & Europa: NIS2 verandert het spel
Voor Belgische ondernemingen is dit geen optie meer. De wet die de NIS2-richtlijn omzet, trad in werking op 18 oktober 2024 en wees het Centrum voor Cybersecurity België (CCB) aan als nationale autoriteit. Samen met de EU AI Act tekent ze een kader uit waarin beveiliging en AI-governance onlosmakelijk worden.
Autoriteit & kalender
Wet van kracht sinds 18/10/2024, CCB aangewezen als autoriteit. Registratie van essentiële en belangrijke entiteiten via Safeonweb@Work (deadline maart 2025), snelle melding van significante incidenten.
Conformiteit & aansprakelijkheid
Essentiële entiteiten hebben tot 18 april 2026 om hun conformiteit aan te tonen, via CyberFundamentals (CyFun®) of ISO/IEC 27001, met een directe verantwoordelijkheid van de bestuursorganen.
Vier prioriteiten voor leidinggevenden
1
Eerst governance, dan opschalen
Inventariseer AI-gebruik (ook informeel) en stel toegangscontroles in. Je beveiligt enkel wat je in kaart hebt gebracht.
2
Versterk het SOC, vervang het niet
AI filtert en versnelt, de mens beslist. Houd een analist in de lus bij acties met grote impact.
3
Test de weerbaarheid tegen deepfakes
Out-of-band validatieprocedures voor overschrijvingen en dringende « directie »-verzoeken. Sensibiliseer de finance- en aankoopteams.
4
Stem af op NIS2
CyFun® of ISO 27001 als basis, vóór de deadline van april 2026. Conformiteit wordt een commercieel voordeel, niet enkel een verplichting.
Bronnen
IBM, Cost of a Data Breach Report 2025 (gemiddelde kost, besparingen door AI, shadow AI). ibm.com/reports/data-breach
In 2026, artificial intelligence has become the great divider in cybersecurity: it saves nearly $1.9 million per breach for organizations that use it to detect and contain attacks, while handing attackers unprecedented firepower. This double edge is now a matter of governance, not just technology.
Article generated by AI. Content written with the help of an artificial intelligence model and reviewed by a human before publication. The figures cited point to their sources, listed at the end of the article.
IBM's Cost of a Data Breach 2025 report is unambiguous: the global average cost of a breach fell to $4.44 million (−9% vs 2024) and the average incident lifecycle dropped to 241 days, a nine-year low. The engine behind this improvement: AI and automation applied to defense.
For a Security Operations Center (SOC) drowning in alerts, AI acts as a first-line filter and investigation copilot: it triages, correlates and prioritizes while the analyst decides. The most mature deployments combine AI/ML security analytics, SIEM, threat-intelligence sharing and a DevSecOps approach.
The concrete gain
Organizations deploying AI and automation extensively resolve incidents about 80 days faster and save an average of $1.9M per breach ($3.62M versus $5.52M for others). The AI-in-cybersecurity market is also expected to exceed $44 billion in 2026 (Fortune Business Insights), growing roughly 20-22% per year.
The Sword: AI in the Attacker's Hands
The same technology industrializes the attack. Scams powered by generative AI surged 456% between May 2024 and April 2025. Phishing becomes nearly undetectable when written by a language model, personalized at scale, and free of the errors that once gave fraud away.
AI-Driven Phishing
Emails and texts written by an LLM, personalized from public data, free of language errors. Volume and quality explode at the same time.
+456% in 1 year
Voice Deepfakes (vishing)
Voice cloning from a few seconds of audio. Fake "urgent" calls from an executive or supplier.
+1,633% in Q1 2025
CEO Fraud
Fake video call with synthetic executives to trigger a wire transfer. The Arup case cost ~$25M in 2024.
$25M stolen (Arup)
Automated Attacks
Reconnaissance, exploit writing and ransomware accelerated by AI. The barrier to entry for a fraudster has never been lower.
$4.44M average cost
The New Risk: "Shadow AI"
The danger does not come only from the outside. By adopting generative AI without a framework, organizations create their own attack surface. According to IBM, 20% of organizations suffered a breach involving unapproved AI tools, and this "shadow AI" adds about $670,000 to the bill per incident.
The governance blind spot
97% of organizations hit by an AI-related incident lacked proper access controls on those tools, and 63% had no AI governance policy at all. Adoption has outpaced the ability to secure.
Belgium & Europe: NIS2 Changes the Game
For Belgian businesses, this is no longer optional. The law transposing the NIS2 directive entered into force on 18 October 2024, designating the Centre for Cybersecurity Belgium (CCB) as the national authority. Combined with the EU AI Act, it shapes a landscape where security and AI governance become inseparable.
Authority & timeline
Law in force since 18/10/2024, CCB designated as authority. Registration of essential and important entities via Safeonweb@Work (deadline March 2025), prompt reporting of significant incidents.
Compliance & accountability
Essential entities have until 18 April 2026 to demonstrate compliance, via CyberFundamentals (CyFun®) or ISO/IEC 27001, with direct accountability for management bodies.
Four Priorities for Leaders
1
Govern before you scale
Inventory AI usage (including unofficial) and set access controls. You can only secure what you have mapped.
2
Augment the SOC, don't replace it
AI filters and accelerates, humans decide. Keep an analyst in the loop on high-impact actions.
3
Test deepfake resilience
Out-of-band validation for transfers and urgent "executive" requests. Train finance and procurement teams.
4
Align with NIS2
CyFun® or ISO 27001 as a foundation, ahead of the April 2026 deadline. Compliance becomes a commercial advantage, not just an obligation.