My 2 Cents2026
Quand Anthropic, rejoint OpenAI (avec nuances)
Les récents tests d’Anthropic rappellent ceux d’OpenAI tout en mettant en évidence une différence importante dans la chaîne d’attaque. Au-delà de l’aspect technique, cet article ouvre une réflexion sur l’entraînement des modèles, leur capacité à distinguer le bien du mal et les limites d’une approche exclusivement réglementaire.
AI Security / Agentic AI4 min
My 2 Cents2026
Agentic Governance Framework
Anticiper la gouvernance d’écosystèmes composés d’agents, de modèles, de données, d’identités, de workflows et d’interactions humaines avant leur déploiement à grande échelle.
Agentic AI / Gouvernance4 min
My 2 Cents2026
Cyber Procurement : choisir un éditeur, c’est choisir un partenaire
Le choix d’une solution de cybersécurité ne se résume pas à une comparaison fonctionnelle : il engage une relation durable avec un éditeur, son architecture, sa feuille de route et sa capacité d’accompagnement.
Cyber Procurement / Vendor Management5 min
My 2 Cents2026
Agentic Cyber Resilience
Face à des attaques accélérées par l’IA, la cyber-résilience devra elle aussi devenir agentique : des agents capables d’analyser, d’orchestrer et d’accélérer la réponse, sous contrôle humain et dans un cadre gouverné.
Agentic AI / Cyber Resilience5 min
My 2 Cents — Archives2019
Le Secure Web Gateway est dépassé
Une lecture précoce de la transformation du contrôle d’accès web : déplacement des fonctions de sécurité vers le cloud, limites des architectures historiques et nécessité d’adapter l’outil au contexte réel de l’entreprise.
SASE / Zero Trust6 min
My 2 Cents — Archives2019
How a simple hack can put a business at risk…
Retour sur la façon dont une compromission apparemment simple peut produire des conséquences durables : exposition de données, atteinte à la confiance, coûts opérationnels et responsabilité des dirigeants.
Gestion des risques5 min
Article2019
L’Active Directory, un actif de plus en plus ciblé… et à risque !
Pourquoi l’annuaire d’entreprise concentre les risques : position centrale, privilèges, héritage technique et capacité d’un compte compromis à ouvrir la voie à une fuite de données majeure.
Identity / Active Directory8 min
My 2 Cents — Archives2018
Happy GDPR Day!
Une publication témoin du passage du RGPD de projet réglementaire à réalité opérationnelle, et du besoin de traiter la protection des données comme un programme durable plutôt qu’une échéance ponctuelle.
Data Protection / RGPD3 min
Article2017
Protection des données — Sécuriser avec des bottes de sept lieues
Une approche structurée d’un programme de sécurité du patrimoine informationnel : connaître les données, comprendre les usages, prioriser les risques et associer organisation, processus et contrôles techniques.
Data Protection9 min
Article2016
GDPR Audit — Compilation d’exemples réels
Une compilation de situations opérationnelles permettant de transformer les exigences du RGPD en questions d’audit : localisation, accès, conservation, traçabilité, responsabilité et capacité de correction.
Data Protection / RGPD10 min
Cas client2016
Sécuriser la messagerie pour éviter les divulgations internes
Un exemple client consacré au risque de divulgation par messagerie : erreur humaine, mauvais destinataire, pièce jointe sensible et besoin de contrôles suffisamment efficaces sans bloquer l’activité.
Data Protection7 min