La collaboration vidéo face à l'essor de l'IA et des cybermenaces
Des infrastructures critiques pour des conversations chririques
Le sujet
Les discussions les plus cruciales au sein de toute organisation — stratégie commerciale, gestion de crise, délibérations du conseil d’administration, briefings confidentiels — se déroulent de plus en plus par visioconférence. Or, elles ont lieu sur des plateformes conçues pour la commodité, et non pour la sécurité. Dans ce livre blanc indépendant, Guy-Philippe Goldstein, expert en cybersécurité et en IA, examine comment l’IA transforme les menaces pesant sur les communications vidéo, et préconise des critères auxquels une plateforme de réunions vidéo devrait désormais répondre pour que l’on puisse s'y réunir en toute confiance.
À propos de l'auteur
Guy-Philippe Goldstein — expert en cybersécurité et en intelligence artificielle
de capital-risque, sur les questions de cybersécurité et d’intelligence artificielle . Classé parmi « Les 100 de la cyber en France » par L'Usine Nouvelle ; son essai "Cyberdéfense & Cyberpuissance au XXIe siècle" a reçu le prix du livre « Cyber » lors de la European Cyber Conference.
Principales conclusions
La plupart des conversations critiques se déroulent encore sur des plateformes qui ne sont pas conçues pour les protéger, une lacune que G-P Goldstein qualifie de
« risque le plus sous-estimé en matière de cybersécurité d'entreprise ».
-
+1 500 %
augmentation du nombre d'incidents liés aux deepfakes depuis 2023 (Surfshark) -
25 millions de dollars
perdu par le cabinet d'ingénierie Arup à cause d'un seul appel vidéo « deepfake » du PDG (CNN / Police de Hong Kong) -
61 %
des organisations s'attendent à subir une violation de données via un outil de collaboration (Mimecast) -
79 %
des RSSI estiment que les applications collaboratives font naître de nouvelles menaces pour la sécurité (Okoone) -
93 %
Précision pour retranscrire un texte à partir du son émis par des frappes sur un clavier de PC (IEEE EuroS&PW, 2023) -
+83 %
Croissance des dépenses des États européens dans le cloud en 2026 (Gartner)
Le paysage cyber en 2026
L'environnement des menaces 2026 est façonné par trois facteurs : des cybercriminels plus compétents, de nouveaux chocs externes et une gouvernance qui n'a pas suivi le rythme. Les attaques par ransomware et celles visant les chaînes d'approvisionnement s'intensifient, tandis que l'IA et les tensions géopolitiques agissent comme des catalyseurs. L'IA devient un multiplicateur de menaces à large spectre. Depuis le lancement de ChatGPT en novembre 2022, les messages de hameçonnage malveillants ont bondi de 4 151 %. Les attaques de hameçonnage vocal exploitant le clonage vocal par IA ont augmenté de 442 % en 2024. Les incidents liés aux deepfakes se sont multipliés (+1 500 %) depuis 2023.
Parallèlement, des acteurs géopolitiques - tels que la Chine, la Russie, la Corée du Nord et l’Iran (l’alliance CRINK documentée par l’OTAN) – ont intégré des capacités d’IA dans des campagnes fomentées par l’État.
Les conseils d’administration en ont pris conscience. Les enquêtes de Gartner indiquent que 85 % des PDG considèrent la cybersécurité comme un risque commercial critique, tandis que 90 % des administrateurs non exécutifs manquent de confiance dans leur capacité à évaluer la valeur de la cybersécurité. Le cadre réglementaire présente également des lacunes. Bien que des progrès aient été réalisés avec les directives types DORA et la CRA, la directive NIS2 n’a été transposée que par quatorze des vingt-sept États membres de l’UE en février 2026. La loi européenne sur l’intelligence artificielle exige la transparence dans les systèmes de décision automatisés, mais sa transposition dans les législations nationales pourrait encore s’avérer complexe.
Pourquoi les communications vidéo sont-elles particulièrement exposées ?
La visioconférence est considérée comme une « priorité absolue » car elle combine : (i) un canal de haute confiance (invitations/participants) qui n’intègre pas encore la culture de sécurité acquise au fil des années par les e-mails ; (ii) un sentiment d’urgence (une réunion imminente) susceptible d’éroder davantage cette culture de sécurité ; (iii) des fonctionnalités natives à fort impact (partage d’écran, fichiers, liens, intégrations) qui constituent alors des cibles de choix; et (iv) une dépendance structurelle vis-à-vis du cloud et des configurations multi-tenant qui sont parfois trop permissives par défaut, en particulier avec les utilisateurs externes.
Ces menaces peuvent être évaluées au mieux selon les dimensions « confidentialité / intégrité / disponibilité » de la cybersécurité, ainsi que selon le critère de la vie privée.
Le risque lié à la confidentialité est unique : la visioconférence est la seule plateforme sur laquelle les dirigeants divulguent volontairement en temps réel leurs intentions stratégiques, leurs analyses concurrentielles et leurs projections financières. Contrairement aux e-mails asynchrones ou aux référentiels statiques, elle capture les moments d’inattention : la concession qui n’est pas encore officialisée, la cible d’acquisition qui n’a pas encore été annoncée.
L’intégrité est tout autant menacée : les médias synthétiques de type « deepfake » permettent désormais aux adversaires de falsifier l’identité de dirigeants lors d’appels en direct, comme l’ont prouvé les incidents chez Arup, Ferrari et WPP. Lorsqu’un directeur financier ne peut pas être certain que le PDG à l’écran est bien le vrai, ce mode de communication conçu pour accélérer les décisions devient un instrument de fraude.
La disponibilité aggrave encore les enjeux : en cas de crise —catastrophes naturelles, réponses à des cyberattaques, urgences géopolitiques —, la collaboration vidéo est irremplaçable. Une compromission de la plateforme à ce moment-là transforme le système censé gérer l’urgence en victime de celle-ci.
Les risques liés aux informations privées sont graves. Aux États-Unis, la loi HIPAA impose le chiffrement des informations de santé protégées ; dans l’Union européenne, le RGPD impose des mesures de protection renforcées pour les données de catégories particulières — dossiers médicaux, procédures judiciaires, situations financières — traitées lors des communications vidéo. La directive NIS2, la directive DORA et la CRA étendent ces obligations directement aux infrastructures de communication, avec une responsabilité personnelle pour les dirigeants au titre de la directive NIS2 et des amendes institutionnelles au titre du RGPD.
Comment adapter son service de visioconférence à ces nouvelles menaces ?
G-P Goldstein propose une serie de critères auxquels une plateforme doit désormais répondre : une solution logicielle rapidement déployable, intégrée à un modèle « zero-trust », une contrôle d'accès renforcé, incluant des critères RBAC/ABAC, sensible à la connexion, dotée d’un système de détection anti-deepfake fonctionnant sur site, avec un chiffrement post-quantique répondant aux normes les plus élevées, un déploiement en marque blanche, une véritable interopérabilité et un déploiement souverain adossé à une certification indépendante et à une expérience éprouvée.
« Sans approche complète des multiples facteurs de sécurité impactant votre plateforme de réunion vidéo, même le chiffrement le plus robuste perd tout son sens sur le plan opérationnel. »
À l'ère du cyber-IA, une plateforme de visioconférence renforcée constitue une infrastructure essentielle bien plus qu'un simple outil de productivité. Sa sécurité ne peut être considérée comme une amélioration facultative, mais comme un élément fondamental de son architecture.
Joel Bilheimer, Pexip
Architecte des comptes stratégiques
Kevin Davis, ZTX-S
Conçu pour les conversations critiques
Continuez la lecture du Livre Blanc.
Téléchargez la version complète de l'analyse de Guy-Philippe Goldstein sur la collaboration vidéo à l'ère de l'IA et des menaces cyber.
Vous y trouverez :
- L'analyse complète, rédigée par Guy-Philippe Goldstein.
- Le panorama synthétique de l'environnement cyber en 2026.
- La liste complète des vulnérabilités, y compris la matrice de risques « Cyber Pillars ».
- L'ensemble des critères d'évaluation des plateformes.
- Les 59 sources et références citées
- La préface de Ian Mortimer, Directeur technique chez Pexip
This form could not be displayed because of your browser’s settings. Please adjust your browser’s privacy controls to allow embedded forms, or try opening this page in a different browser.
Follow the instructions for your browser to fix the problem: