On parle beaucoup d'« IA utile pour les territoires ». On oublie une évidence : déployer de l'IA, c'est manipuler des données d'habitants. Et les collectivités sont devenues des cibles privilégiées des cyberattaques.

Pourquoi les collectivités sont visées

Communes, intercommunalités, hôpitaux : les attaquants savent que ces structures détiennent des données sensibles, disposent de moyens de sécurité souvent limités, et ne peuvent pas se permettre une interruption de service. Les rançongiciels y font des ravages, parfois pendant des semaines.

La cybersécurité fait partie du projet IA

Trop souvent, la sécurité est pensée « après », comme une couche ajoutée. C'est une erreur. Un projet d'IA responsable intègre dès la conception la souveraineté des données (open source, hébergement maîtrisé), la résilience (sauvegardes, plan de reprise) et la protection des usagers. La sécurité n'est pas l'ennemie de l'innovation : elle en est la condition.

Trois réflexes

1. Cartographier où vivent les données avant de déployer quoi que ce soit. 2. Privilégier des architectures que vous maîtrisez plutôt que des boîtes noires. 3. Former les agents : l'humain reste la première ligne de défense. Une collectivité qui avance sur l'IA sans filet cyber prend un risque disproportionné — c'est là qu'il faut investir d'abord.