Comparatif · Sécurité IA
Sécuriser l’IA générative : quels référentiels, quels risques ?
Deux tableaux factuels pour un RSSI : le référentiel technique (OWASP) face au cadre officiel (ANSSI), puis le profil de risque d’un chatbot face à un agent autonome.
OWASP Top 10 LLM 2025 vs 35 recommandations ANSSI
| Critère | OWASP Top 10 for LLM 2025 | Recommandations ANSSI (PA-102) |
|---|---|---|
| Nature | Référentiel communautaire international | Guide officiel de l’agence française |
| Format | Top 10 des risques techniques | 35 recommandations opérationnelles |
| Angle | « Quels sont les risques ? » | « Comment sécuriser à chaque phase ? » |
| Structure | Par vulnérabilité (LLM01→LLM10) | Par phase (entraînement / intégration / production) |
| Public | Développeurs, AppSec, red teams | RSSI, DSI, data scientists, data engineers |
| Portée | Applications LLM (dev à prod) | Système d’IA générative complet |
| Autorité réglementaire | Aucune (bonne pratique de référence) | Agence nationale, forte légitimité en France |
| Mise à jour | Version 2025 (2 nouvelles catégories) | Publié 04/2024, complété par notes 2026 (agents) |
| Meilleur usage | Grille d’analyse technique par système | Cadre de sécurisation de bout en bout |
Verdict : complémentaires, pas concurrents. OWASP fournit la grille d’analyse des risques ; l’ANSSI, le cadre de sécurisation par phase.
Chatbot conversationnel vs Agent IA autonome
| Critère | Chatbot / Copilote | Agent IA autonome |
|---|---|---|
| Capacité principale | Répond (génère du texte) | Agit (appelle des outils, exécute des actions) |
| Conséquence d’une manipulation | Mauvaise réponse, fuite d’info | Action réelle, potentiellement destructrice |
| Risque OWASP dominant | LLM01, LLM02 | LLM01 + LLM06 (agence excessive) |
| Droits nécessaires | Lecture / génération | Écriture, exécution, accès à des systèmes |
| Surveillance requise | Journalisation des échanges | Journalisation + validation humaine des actions |
| Position ANSSI 2026 | Vigilance standard | Alerte spécifique (5 risques, CERTFR-2026-ACT-016) |
| Recommandation clé | Filtrage entrées/sorties | Moindre privilège + outils minimaux + red teaming |
Verdict : l’agent change la nature du risque — de la fuite d’information à l’action non maîtrisée. Contrôles plus stricts + supervision humaine sur les actions irréversibles.
Cartographiez et sécurisez vos IA en 15 minutes
Chaque système d’IA, ses risques OWASP/ANSSI et son statut de conformité — en continu.
Lancer mon audit