É«¶à¶àÊÓÆµ

¸éé²¹²õ²õ³Ü°ù²¹²Ô³¦±ð
Explore our offerings
Explore our offerings
Ressources et outils :

Ecrit par

Carlos Rodriguez Sanz, Cyber Regional Product Leader, APAC & Europe & Stéphane Vauterin, Head of Professional & Specialty, France

L’évolution fulgurante de l’intelligence artificielle générative bouleverse l’économie mondiale et transforme les industries à un rythme inédit. Longtemps cantonnées aux laboratoires de recherche, les applications basées sur l’IA sont désormais intégrées dans presque tous les secteurs d’activité. Elles servent à automatiser des processus, gagner en efficacité et à partager de nouvelles connaissances.

Mais si ces technologies offrent un potentiel énorme, elles posent aussi de sérieux défis : vulnérabilités en matière de sécurité des données, incertitudes réglementaires, et risques pour la réputation. Pour les grandes entreprises, la priorité est désormais claire : exploiter l’IA de façon responsable et durable.

L’expérience d’AXA avec l’IA

AXA est un groupe international présent dans 50 pays, au service de 95 millions de clients, avec l’appui de 154 000 collaborateurs et partenaires. Notre performance repose sur la capacité à exploiter d’importants volumes de données, tout en pilotant des processus complexes de manière efficace.

L’IA générative représente donc une opportunité majeure pour AXA. Elle s’inscrit pleinement dans notre stratégie pour évoluer du statut de simple payeur à celui de véritable partenaire, en cohérence avec notre raison d’être : « agir pour le progrès humain en protégeant ce qui compte ».

Aujourd’hui, nous utilisons l’IA à travers plus de 400 cas d’usage sur l’ensemble de la chaîne de valeur de l’assurance. Parmi les exemples clés :

  • AXA a été l'une des premières grandes entreprises à créer un son propre outil d'IA générative, SecureGPT, qui est aujourd'hui utilisé à travers le monde par l’ensemble de nos collaborateurs.
  • La plateforme Digital Risk Engineer d’É«¶à¶àÊÓÆµ qui collecte en continu des données via des capteurs IoT installés chez nos clients. Grâce à l’IA générative, ces données sont analysées en temps réel afin de détecter des anomalies et intervenir rapidement.
  • La Digital Commercial Platform (DCP) du Groupe AXA aide les entreprises à gérer les incertitudes (changement climatique, cybersécurité, instabilité géopolitique) avec un suivi des risques en temps réel et des conseils de prévention.

L’IA générative libère ainsi nos équipes pour qu’elles se concentrent sur des missions à forte valeur ajoutée et nous permet d’accompagner nos clients vers des modèles plus durables et résilients.

Trois grandes catégories de risques

Si les bénéfices sont réels, les menaces le sont tout autant. L’IA générative peut amplifier les risques existants et en créer de nouveaux.

Nous avons identifié trois grandes familles de risques auxquels les entreprises doivent prêter attention.

1. Les menaces adverses

  • Outils d’usurpation de voix ou d’image favorisant l’hameçonnage ou la fraude.
  • Modèles d’IA entraînés à agir sur des données sensibles et susceptibles de divulguer des informations confidentielles.
  • Exploitation des vulnérabilités à grande échelle, rendant la cybersécurité plus complexe.

2. Les risques internes ou liés à l’usage

  • Amplification des biais sociaux : discrimination dans le recrutement, les demandes de crédit ou les pratiques en matière d’application de la loi.
  • Opacité des modèles (effet « boîte noire »), compliquant la compréhension ou la contestation de décisions.
  • « Hallucinations » de l’IA : fabrication de fausses informations crédibles, aux conséquences lourdes dans les domaines juridiques, financiers ou médicaux.
  • Dépendance excessive à l’IA, exposant l’entreprise à des pannes systémiques.

3. Les risques environnementaux et externes

  • Cadres réglementaires évolutifs, avec des différences importantes d’un pays à l’autre.
  • Forte consommation énergétique des modèles, posant des questions de nature écologiques.
  • Concentration technologique : la dépendance à un petit nombre de fournisseurs pouvant créer des « monocultures numériques » fragiles.

Un besoin de clarté

D’après le rapport AXA Future Risks 2024, les cyber-risques figurent pour la troisième année consécutive parmi les trois principales menaces perçues. Pour la première fois, l’IA et les mégadonnées apparaissent en quatrième position.

La demande en assurance cyber a donc explosé. Auparavant réservée aux entreprises technologiques pour couvrir les fuites de données, elle est aujourd’hui considérée comme incontournable, au même titre que l’assurance responsabilité civile ou les assurances dommages. É«¶à¶àÊÓÆµest l’un des leaders mondiaux de ce marché.

Mais l’assurance cyber est principalement conçue pour couvrir les conséquences d’attaques informatiques. Or, l’IA générative élargit considérablement le champ des risques – et la couverture de ces derniers reste floue.

Par exemple :

  • Si une IA cause un dommage physique ou financier, cela peut relever de la responsabilité civile ou de la garantie produit.
  • Des robots industriels pilotés par IA pourraient être couverts au titre de la garantie bris de machine.
  • En cas de conseil erroné (juridique, financier, médical) fondé sur une IA, c’est potentiellement l’assurance de responsabilité professionnelle qui entre en jeu.

Autrement dit, les entreprises pourraient découvrir trop tard que leurs risques liés à l’IA ne sont pas couverts, avec à la clé des pertes financières et des complications juridiques.

La réponse d’AXA XL

Pour répondre à ces enjeux, É«¶à¶àÊÓÆµa intégré une extension dédiée à l’IA générative dans son produit CyberRiskConnect. Elle couvre notamment :

  • L’empoisonnement de données : protection contre les attaques qui altèrent les jeux de données utilisés pour entraîner l’IA.
  • La violation des droits d’usage : couverture des responsabilités liées à l’utilisation négligente de contenus protégés (droits d’auteur, licences logicielles, propriété intellectuelle).

La non-conformité réglementaire : couverture en cas de non-respect de cadres législatifs comme l’  « AI Act » européen.

Ce nouveau module a été conçu en étroite collaboration avec nos courtiers pour offrir une solution claire, innovante et adaptée aux enjeux spécifiques de l’IA générative.

Conclusion

L’assurance joue un rôle clé dans la gestion des risques liés à l’IA, mais elle ne remplace pas une stratégie de prévention solide. Les entreprises doivent :

  • Définir des contrôles d’accès stricts aux systèmes d’IA.
  • Tester et valider rigoureusement les modèles avant déploiement.
  • Mettre en place une surveillance continue et des alertes en cas d’anomalie.
  • Former les équipes à une utilisation responsable de l’IA.
  • S’assurer du respect des réglementations en matière de données personnelles.
  • Protéger les données sensibles par des moyens de cryptage adaptés.


Face à ce nouvel univers de risques en constante évolution, une collaboration étroite entre clients, courtiers et assureurs est indispensable. É«¶à¶àÊÓÆµs’engage à accompagner ses clients dans l’exploitation des opportunités offertes par l’IA tout en maîtrisant ses dangers.


Pour contacter l’auteur de cet article, merci de compléter le formulaire ci-dessous.

±Ê°ùé²Ô´Ç³¾ (champ obligatoire)
Nom (champ obligatoire)
Sélectionnez votre pays
adresse email incorrecte Adresse email (champ obligatoire)
 
Invalid Captcha
S'abonner

Plus d’articles

S'abonner à Fast Fast Forward