Elle décrit un ensemble de capacités et d'usages, pas un niveau d'assurance, un défenseur autonome ni un remplacement de l'ingénierie de sécurité et de la responsabilité humaine.
L'IA peut aider les défenseurs à traiter des jeux de données vastes ou complexes, mais la même technologie peut assister les attaquants ou introduire de nouveaux composants vulnérables. Le Cyber AI Profile préliminaire du NIST distingue la sécurisation des composants des systèmes d'IA, la conduite d'une cyberdéfense assistée par l'IA et la neutralisation des cyberattaques assistées par l'IA ; en août 2026, il ne constitue pas encore un guide final.
Points clés
Définir la décisionPréciser l'utilisateur, la tâche, les entrées, les sorties permises, les besoins de confiance, le temps de réponse et si l'IA conseille, propose ou est autorisée à agir.
Évaluer en contexteTester les cas représentatifs et adverses, les échecs rares mais coûteux, la dérive des données, l'évasion, le biais, la latence, la provenance, et comparer avec des règles plus simples ou des références expertes.
Contraindre les opérationsAppliquer le moindre privilège, l'approbation humaine pour les actions à conséquences, des journaux protégés, la validation des sorties, des procédures de repli, la supervision et une désactivation ou un retour arrière rapides.
Limite importanteLa sortie d'une IA est probabiliste et peut être fausse, manipulée, périmée ou non étayée. Une forte réduction d'alertes ou une précision de benchmark n'établit pas que les attaques seront trouvées, que les causes profondes sont correctes ou que les actions automatisées sont sûres.