À propos de cet événement
Pendant vingt ans, les organisations ont recherché la simplicité : adoption des solutions dominantes, consolidation des outils et externalisation croissante de leur informatique. Mais ce confort numérique a créé des dépendances technologiques qui exposent désormais les données, les activités critiques et la capacité même des organisations à continuer de fonctionner.
La cybersécurité ne peut donc plus rester cantonnée à la DSI. Elle concerne les métiers, les achats, le juridique, la conformité et, surtout, la direction générale. Il en va de même pour la souveraineté numérique : loin d’une définition unique ou idéologique, elle doit être appréciée en fonction des activités de l’organisation, de la sensibilité de ses données et des risques qu’elle accepte d’assumer.
Qui doit porter cette stratégie ? Comment intégrer la sécurité et la souveraineté dès la conception des projets ? Faut-il diversifier ses fournisseurs, remettre en cause certaines solutions dominantes et accepter davantage de complexité pour gagner en résilience ?
Avec Chloé Viletier, consultante et directrice de Cyber4C, cette session d’ouverture proposera une approche stratégique et concrète de ces enjeux. Car reprendre le contrôle de ses choix numériques exige non seulement une méthode, mais aussi des convictions, des responsabilités clairement établies et une certaine forme de courage managérial.
Depuis le 1er septembre 2026, toutes les entreprises doivent être capables de recevoir des factures électroniques. Les grandes entreprises et les ETI sont également entrées dans l’obligation d’émission, avant les PME et les microentreprises en septembre 2027.
La réforme doit mieux structurer et tracer les échanges. Mais il serait dangereux d’en déduire que la fraude à la facture va disparaître. Une facture peut être conforme à la norme, circuler par une Plateforme Agréée et contenir pourtant des informations frauduleuses. Le compte d’un fournisseur peut avoir été compromis, un IBAN modifié ou une fausse identité introduite dans le référentiel.
Pour en parler et surtout le montrer concrètement, nous accueillons Céline Duplessis, Product Evangelist chez Yooz, spécialiste cloud de l’automatisation des processus achats, factures et ventes.
L’intelligence artificielle permet déjà aux fraudeurs de produire de faux documents, de construire des identités crédibles et d’industrialiser des scénarios autrefois réservés à des réseaux spécialisés. Face à cette accélération, les systèmes traditionnels fondés sur des règles figées et le travail des seuls analystes humains risquent d’être rapidement dépassés.
Les agents IA promettent de changer d’échelle. Capables d’analyser des documents, des e-mails et des données dispersées, ils peuvent rapprocher des signaux faibles, contextualiser une situation et détecter des risques avant que le préjudice ne soit constitué. Mais peut-on réellement leur confier une partie de l’investigation financière ? Comment démontrer leurs performances, expliquer leurs alertes et éviter qu’ils ne reproduisent des biais ou ne soient eux-mêmes manipulés ?
Avec Alexandre Stora, cofondateur d’Alphaguard, cette session examinera les conditions dans lesquelles l’IA peut renforcer la lutte contre la fraude et le blanchiment : qualité des données, évaluation des performances, supervision humaine, auditabilité des décisions et souveraineté des infrastructures. Car utiliser l’IA deviendra peut-être incontournable, mais lui faire confiance sans preuve constituerait un risque supplémentaire.
Les collectivités concentrent des données sensibles et des services essentiels, mais disposent rarement des ressources cyber des grandes organisations. À Thorigny-sur-Marne, la cybersécurité a été abordée comme une politique locale mêlant prévention, hygiène numérique, sensibilisation et préparation à la crise. Sandra Aubert partagera les enseignements de cette démarche : comment mobiliser les élus et les agents, identifier les services prioritaires, organiser les responsabilités et préparer la continuité lorsque les outils numériques deviennent indisponibles ?
Lorsqu’un rançongiciel paralyse l’organisation, le dirigeant doit décider en quelques heures avec une information incomplète : faut-il entrer en contact avec les attaquants ? Qui peut négocier ? Comment préserver les preuves, déposer plainte, notifier les autorités et mobiliser l’assurance ? Me Djamel Belhaouci expliquera le rôle du conseil juridique dans la cellule de crise, les risques associés au paiement, les rapports de force avec les groupes criminels et les conditions dans lesquelles la cyberassurance peut intervenir.
Proposé par