DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration pour l'alerte du FBI sur les intrusions physiques dans les bureaux : un individu suspect au visage masqué par un émoji orange se présente à l'accueil d'une entreprise pour usurper l'identité d'un technicien.
    Alerte du FBI : des intrusions physiques dans les bureaux
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 12 opérations et arrestations du 29 mai 2026
  • Un utilisateur tient un iPhone entre ses mains et consulte l'application WhatsApp, illustrant la menace d'une attaque zero-click WhatsApp capable de pirater les iPhone sous iOS 16.
    L’attaque zero-click WhatsApp pirate les iPhone sous iOS 16
  • Illustration pixélisée de deux personnes sur la plage, symbolisant la création de deepfakes à l'école et le vide juridique qui expose les élèves au détournement de leurs images personnelles.
    Deepfakes à l’école : Le vide juridique expose les élèves
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 12 incidents majeurs au 28 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Analyses / Rapports cybersécurité
  • Intelligence artificielle

La FINMA fait 7 recommandations aux banques sur l’IA

  • Marc Barbezat
  • 14 janvier 2025
  • 3 minutes de lecture
l'intelligence artificielle et les marchés financiers
▾ Sommaire
Contexte et préoccupations de la FINMA7 recommandations clés pour une gestion proactive des risques liés à l’IAPerspectives et enjeux futurs de l’IA selon la FINMAPour en savoir plusCommunication FINMA sur la surveillance relative à la gouvernance et la gestion des risques en lien avec l’utilisation de l’intelligence artificielleGestion des Cyberrisques : Conclusions de la surveillance FINMA
La FINMA souligne les opportunités et risques de l’IA dans le secteur financier suisse, proposant sept recommandations pour une gestion proactive des risques.

L’Autorité fédérale de surveillance des marchés financiers (FINMA) a récemment publié une communication approfondie concernant les opportunités et les risques liés à l’adoption de l’intelligence artificielle (IA) dans le secteur financier suisse.

Cette communication intitulée Gouvernance et gestion des risques en lien avec l’utilisation de l’intelligence artificielle met en lumière la nécessité d’une gestion rigoureuse et proactive des risques pour préserver la confiance et l’intégrité des marchés financiers.

Contexte et préoccupations de la FINMA

L’utilisation de l’IA se généralise dans les activités financières, offrant des perspectives prometteuses, comme une personnalisation accrue des services et une détection améliorée des fraudes. Toutefois, la FINMA alerte sur des risques complexes, notamment les biais algorithmiques, la qualité des données et les cyberrisques. Ces risques sont exacerbés par une dépendance croissante aux fournisseurs tiers et par la difficulté de contrôler des modèles d’IA souvent autonomes et opaques.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
l'intelligence artificielle et les marchés financiers

La FINMA a ainsi identifié sept recommandations clés pour une gestion efficace et responsable des risques liés à l’intelligence artificielle (IA) dans le secteur financier suisse. Ces recommandations visent à renforcer la transparence, la sécurité et la confiance dans l’utilisation de l’IA par les institutions financières.

7 recommandations clés pour une gestion proactive des risques liés à l’IA

  1. Gouvernance : La FINMA a constaté que les établissements financiers doivent centraliser la gestion de leurs applications d’IA, notamment via un inventaire exhaustif et une classification des risques. La décentralisation des développements rend difficile l’application systématique des normes et l’attribution claire des responsabilités. En cas d’externalisation, une diligence accrue est nécessaire pour évaluer les compétences des tiers et garantir des clauses contractuelles appropriées.
  2. Inventaire et classification des risques : La FINMA recommande une définition large de l’IA pour inclure toutes les applications présentant des risques potentiels. Les inventaires doivent être complets, et les critères de classification systématiques permettent d’identifier les applications critiques nécessitant une attention accrue.
  3. Qualité des données : La FINMA souligne l’importance de la qualité des données. Des prescriptions internes doivent garantir l’intégrité et la pertinence des données, y compris celles provenant de tiers. Une attention particulière est requise pour les données non structurées ou historiques, susceptibles d’introduire des biais.
  4. Tests et surveillance constante : Les modèles doivent être soumis à des tests rigoureux pour évaluer leur robustesse, leur exactitude et leur stabilité. La surveillance continue, notamment la détection des dérives des données, est essentielle pour prévenir les défaillances et garantir une performance durable.
  5. Documentation : Une documentation détaillée est indispensable pour chaque application importante, incluant les objectifs, les méthodes, les hypothèses et les limitations. Cela favorise une meilleure compréhension et un suivi efficace des risques.
  6. Explicabilité : Les résultats des modèles doivent être compréhensibles et reproductibles. La FINMA recommande une transparence accrue pour permettre aux parties prenantes d’évaluer la plausibilité et la robustesse des décisions basées sur l’IA.
  7. Vérification indépendante : Une séparation stricte entre le développement et la vérification des modèles est cruciale. La FINMA préconise des revues indépendantes effectuées par des experts pour valider la fiabilité des procédures et identifier les failles potentielles.

Perspectives et enjeux futurs de l’IA selon la FINMA

La FINMA reconnaît que la compréhension et la gestion des risques liés à l’IA sont encore à leurs débuts dans le secteur financier suisse. Elle entend continuer à affiner ses attentes et encourager les pratiques exemplaires, tout en respectant les spécificités des établissements financiers. Son approche se veut équilibrée, proportionnée et alignée sur les normes internationales.

La transition vers une adoption responsable de l’IA est un défi complexe mais essentiel pour le secteur financier. En suivant les recommandations de la FINMA, les établissements financiers peuvent ainsi renforcer leur résilience face aux risques liés à l’IA et maintenir la confiance des marchés et des investisseurs.

Pour en savoir plus

Communication FINMA sur la surveillance relative à la gouvernance et la gestion des risques en lien avec l’utilisation de l’intelligence artificielle

L’Autorité fédérale de surveillance des marchés financiers FINMA publie une communication sur la surveillance relative à la gouvernance et la gestion des risques en lien avec l’utilisation de l’intelligence artificielle (IA). Elle y attire l’attention sur les risques liés à l’utilisation de l’IA et décrit les observations faites dans le cadre de la surveillance courante.

Lire la suite sur finma.ch
Communication FINMA sur la surveillance relative à la gouvernance et la gestion des risques en lien avec l’utilisation de l’intelligence artificielle

et à relire :

Gestion des Cyberrisques : Conclusions de la surveillance FINMA

La FINMA souligne l'importance des cyberrisques dans le secteur financier suisse, recommandant des mesures pour signaler les cyberattaques et renforcer les contrôles de cybersécurité, surtout pour les services externalisés.

Lire la suite sur dcod.ch
Gestion des Cyberrisques : Conclusions de la surveillance FINMA

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • FINMA
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration d'un ordinateur portable avec un cadenas fermé posé sur le clavier, sous les logos d'I-TRACING et du CESIN, pour illustrer l'étude sur la gestion des vulnérabilités et les délais de corrections des failles sous 24h par DCOD.
Lire l'article

Gestion des vulnérabilités : moins de 8% de corrections sous 24h

Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
Lire l'article

Claude Mythos débusque 10’000 failles et sature la cybersécurité

Un visuel d'information de DCOD, sur fond jaune uni, illustrant une augmentation spectaculaire. Sur la gauche, un mégaphone rouge et blanc symbolise l'annonce d'une nouvelle. À droite, un graphique à barres 3D composé de quatre blocs rouges de hauteur croissante montre une progression continue, couronné par une flèche rouge qui zigzague en flèche vers le haut. Ce visuel résume la hausse de 76 % des signalements de vulnérabilités dans les programmes de bug bounty due à l'utilisation de l'IA par les chercheurs. Le logo dcod.ch est visible dans le coin inférieur droit.
Lire l'article

Bug bounty : l’IA fait bondir les signalements de 76%

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois