Note de la rédaction : L’IA dans les opérations de sécurité change rapidement la façon dont les organisations détectent et répondent aux menaces. Une étude mondiale de Kaspersky indique une intention quasi universelle d’intégrer l’IA dans les SOC, mais les organisations font toujours face à des problèmes de qualité des données, de pénurie de talents et de coûts croissants. Aux Émirats arabes unis, 70 % des entreprises déclarent qu’elles adopteront probablement des SOC pilotés par l’IA, tandis que les préoccupations concernant les données, les compétences et l’intégration soulignent l’écart entre ambition et exécution. Cet éditorial offre un contexte sur ce qu’il faut surveiller alors que l’IA devient une capacité centrale des SOC et comment aborder la mise en œuvre de manière responsable.
Points clés
99 % des répondants prévoient d’incorporer l’IA dans leurs opérations de sécurité.
Aux Émirats arabes unis, 70 % disent qu’ils l’adopteront probablement dans les SOC, et 30 % déclarent qu’ils le feront certainement.
Principaux cas d’usage : analyse automatisée pour la détection des menaces (58 %) et réponse automatisée aux incidents (46 %).
Les principaux défis incluent la qualité des données, la pénurie d’experts en IA, les nouvelles menaces liées à l’IA et les coûts élevés.
Pourquoi cela importe
L’adoption de l’IA dans les opérations de sécurité progresse, mais la transition de l’expérimentation à un impact réel dans les SOC reste difficile. La pénurie de talents et l’évolution des menaces liées à l’IA compliquent le déploiement. Alors que les fournisseurs déploient des fonctionnalités alimentées par l’IA, les organisations doivent associer la technologie à une gouvernance des données et à des équipes compétentes pour débloquer des améliorations significatives dans la détection et la réponse aux menaces.
Ce qu’il faut surveiller ensuite
Les progrès concernant la qualité et la disponibilité des données pour la formation et le déploiement de l’IA.
L’adoption de fonctionnalités alimentées par l’IA dans les outils et plateformes SOC.
L’investissement dans les talents en IA et l’intégration des processus SOC avec les capacités d’IA.
Les mises à jour des offres alimentées par l’IA de Kaspersky et des capacités en renseignement sur les menaces.
Divulgation : Le contenu ci-dessous est un communiqué de presse fourni par l’entreprise/représentant presse. Il est publié à titre informatif.
Étude Kaspersky : 70 % des entreprises aux Émirats arabes unis prévoient des SOC pilotés par l’IA — mais les lacunes en talents et en données freinent les progrès
20 février 2026
Presque toutes les entreprises envisageant de créer un Centre d’Opérations de Sécurité (SOC) considèrent l’intelligence artificielle (IA) comme un composant indispensable. Cependant, malgré des attentes élevées, les organisations rencontrent d’importants défis pour déployer et opérationnaliser efficacement l’IA. Parmi ceux-ci figurent le manque de données d’entraînement de haute qualité, la pénurie de personnel qualifié en IA, des coûts d’intégration importants et l’émergence de nouvelles menaces liées à l’IA.
Pour explorer comment les entreprises construisent et maintiennent leurs processus dans les SOC, Kaspersky a mené une étude mondiale approfondie qui met en lumière, entre autres, les priorités, attentes et défis liés à l’utilisation de l’IA pour améliorer la performance des SOC[1]. Les résultats révèlent que 99 % des répondants prévoient d’incorporer l’IA dans leurs opérations de sécurité. Parmi eux, près de trois quarts (70 %) aux Émirats arabes unis disent qu’ils le feront probablement, et près d’un tiers (30 %) déclarent qu’ils le feront certainement. Cela souligne la perception répandue de l’IA comme un moteur essentiel pour améliorer la détection des menaces, accélérer les processus d’enquête et augmenter l’efficacité globale des SOC.
En ce qui concerne les cas d’usage pratiques, les organisations aux Émirats arabes unis attendent principalement que l’IA renforce les capacités de détection des menaces via une analyse automatisée des données pour identifier anomalies et activités suspectes (58 %) et facilite l’automatisation des réponses, permettant une exécution rapide de scénarios de réponse aux incidents prédéfinis (46 %). Ces attentes s’alignent étroitement avec les principales motivations derrière l’adoption de l’IA dans les SOC : améliorer l’efficacité globale de la détection des menaces (46 %), automatiser les tâches routinières (39 %) et augmenter la précision tout en réduisant les faux positifs (52 %). Les grandes entreprises rapportent systématiquement des plans plus larges et plus ambitieux pour appliquer l’IA à plusieurs fonctions du SOC.
Cependant, un écart évident dans l’exécution apparaît en ce qui concerne la mise en œuvre de l’IA, caractérisé par plusieurs défis critiques et répandus. Le principal est le manque de données d’entraînement de haute qualité, un obstacle cité par 32 % des organisations aux Émirats arabes unis comme un obstacle fondamental qui entrave la précision et la pertinence des modèles d’IA. Ce problème est encore aggravé par d’autres préoccupations critiques : une pénurie d’experts en IA qualifiés au sein des équipes internes (43 %), l’émergence de nouvelles menaces et vulnérabilités liées à l’utilisation de l’IA (27 %) et les coûts élevés liés au développement et à la maintenance de solutions pilotées par l’IA (32 %). Ensemble, ces facteurs créent une barrière empêchant les organisations de transformer leur stratégie IA en succès opérationnel, soulignant la nécessité d’une approche structurée et bien soutenue.
« Les organisations reconnaissent clairement la valeur que l’IA peut apporter aux SOC, mais la transition de l’expérimentation à un impact réel dans les SOC reste difficile. Compte tenu de la pénurie de talents en cybersécurité — et de la rareté des talents en IA — l’introduction de capacités internes en IA dans un SOC demeure un objectif convoité mais difficile à atteindre. C’est pourquoi les entreprises de cybersécurité investissent dans des fonctionnalités alimentées par l’IA dans leurs principaux produits. Au cours de l’année écoulée, Kaspersky a lancé une suite complète d’outils alimentés par l’IA dans son portefeuille B2B pour répondre à la demande croissante de détection rapide de menaces plus avancées, tout en rendant nos solutions plus efficaces et conviviales », déclare Anton Ivanov, Directeur Technique chez Kaspersky.
Pour construire et exploiter un SOC fiable et performant, Kaspersky recommande :
Faire appel à Kaspersky SOC Consulting lors de la mise en place initiale ou lors de l’amélioration de votre sécurité existante. Nos services de conseil complets sont conçus pour aider les entreprises à bâtir un SOC robuste et à rationaliser ses processus.
Améliorer votre performance de sécurité avec Kaspersky SIEM, alimenté par des capacités avancées d’IA. Cette solution agrège, analyse et stocke les données de logs de toute votre infrastructure informatique, en enrichissant le contexte et en fournissant des renseignements exploitables sur les menaces. Récemment, cette solution a été renforcée par une capacité d’IA pour identifier les signes de détournement de bibliothèques de liens dynamiques (DLL hijacking).
Protégez votre entreprise contre un large éventail de menaces avec les solutions de la gamme Kaspersky Next, qui offrent une protection en temps réel, une visibilité sur les menaces et des capacités d’enquête et de réponse pilotées par l’IA pour les EDR et XDR, adaptées à toutes tailles et industries.
Équipez votre équipe de cybersécurité avec une visibilité approfondie sur les cybermenaces ciblant votre organisation. La dernière version de Kaspersky Threat Intelligence fournit des insights riches et contextuels tout au long du cycle de gestion des incidents, permettant une détection rapide des risques cyber. Récemment, elle a été renforcée par une recherche en renseignement open-source améliorée par l’IA, augmentant la capacité de votre équipe à découvrir et répondre aux menaces émergentes avec plus de précision.
Pour en savoir plus sur les solutions et services de Kaspersky pour construire et améliorer votre SOC, veuillez suivre ce lien.
À propos de Kaspersky
Kaspersky est une entreprise mondiale de cybersécurité et de protection de la vie privée numérique fondée en 1997. Avec plus d’un milliard d’appareils protégés à ce jour contre les cybermenaces émergentes et les attaques ciblées, l’expertise en renseignement sur les menaces et en sécurité de Kaspersky se transforme constamment en solutions et services innovants pour protéger les individus, les entreprises, les infrastructures critiques et les gouvernements à travers le monde. Le portefeuille complet de sécurité de l’entreprise inclut la protection de la vie numérique pour les appareils personnels, des produits et services de sécurité spécialisés pour les entreprises, ainsi que des solutions Cyber Immune pour lutter contre les menaces numériques sophistiquées et en évolution. Nous aidons des millions d’individus et près de 200 000 clients d’entreprises à protéger ce qui compte le plus pour eux. En savoir plus sur www.kaspersky.com.
L’enquête a été menée par le centre de recherche interne de Kaspersky et a impliqué des professionnels seniors en sécurité informatique, des gestionnaires et des directeurs d’organisations comptant 500 employés ou plus, axée sur des entreprises qui ne disposent pas encore d’un SOC mais prévoient d’en établir un dans un avenir proche. Les répondants de cette étude proviennent de 16 pays, dont l’Allemagne, l’Espagne, l’Italie, le Brésil, le Mexique, la Colombie, Singapour, le Vietnam, la Chine, l’Inde, l’Indonésie, l’Arabie saoudite, la Turquie, l’Égypte, les Émirats arabes unis et la Russie.
Cet article a été publié initialement sous le titre Étude Kaspersky : 70 % des entreprises aux Émirats arabes unis prévoient des SOC pilotés par l’IA sur Crypto Breaking News — votre source de confiance pour l’actualité crypto, Bitcoin et mises à jour blockchain.