Communiqué de presse

IA : le plus grand risque pour les PME n’est pas la technologie, mais son utilisation sans encadrement

Montréal, le 1er octobre 2026 – À l’occasion du Mois de la sensibilisation à la cybersécurité, VARS, division en cybersécurité de Raymond Chabot Grant Thornton (RCGT), tient à rappeler aux dirigeantes et dirigeants de PME l’importance de renforcer urgemment leurs pratiques de cybersécurité. Alors que l’intelligence artificielle (IA) transforme rapidement les façons de travailler, elle offre aux cybercriminels des moyens d’attaque redoutables.

Si l’IA est devenue un puissant outil de productivité, d’efficacité opérationnelle et d’innovation pour les organisations, elle est également un vecteur de risque important. L’IA est en effet très exploitée par les acteurs malveillants pour automatiser les attaques, perfectionner les campagnes d’hameçonnage, générer de faux contenus crédibles et mener des fraudes de plus en plus sophistiquées.

« Nous assistons aujourd’hui à une véritable course aux armements numériques. D’un côté, l’IA permet aux organisations de mieux détecter les menaces et d’accélérer leur réponse aux incidents. De l’autre, elle offre aux cybercriminels la capacité d’agir à une vitesse et à une échelle sans précédent », affirme Guillaume Caron, associé chez RCGT, cofondateur et président de VARS.

Le plus grand risque : une utilisation non encadrée de l’IA

Contrairement à la perception populaire, le principal risque lié à l’IA n’est pas qu’elle remplace les employés. Il réside plutôt dans l’utilisation non contrôlée des outils d’IA au sein des organisations.

De plus en plus d’employés utilisent des plateformes d’IA générative pour rédiger des textes, analyser des données ou préparer des documents. Dans plusieurs cas, des renseignements confidentiels, des données clients, des informations financières ou des documents stratégiques sont transmis à des outils qui n’ont pas été approuvés par l’organisation.

« Dans les PME, nous observons souvent une adoption très rapide de l’IA, mais peu de gouvernance, peu de contrôle sur les données et peu de visibilité sur les outils réellement utilisés. Lorsqu’un employé ou un agent d’IA transmet de l’information sensible à une plateforme externe sans encadrement adéquat, il crée involontairement un risque important pour son organisation », explique Maxime Boutin, cofondateur et chef des technologies opérationnelles chez VARS. 

Les hypertrucages et la fraude gagnent en crédibilité

L’émergence des hypertrucages (deepfakes) représente également une préoccupation croissante pour les entreprises. Grâce à l’IA, des fraudeurs peuvent désormais reproduire avec réalisme la voix d’un dirigeant, d’un collègue ou même d’un fournisseur afin d’obtenir des informations sensibles ou de déclencher des paiements frauduleux. Dans un tel contexte, les mécanismes de validation, la sensibilisation du personnel et les contrôles liés aux identités numériques deviennent essentiels.

« Nous ne parlons plus simplement de courriels frauduleux remplis de fautes d’orthographe. Les attaques sont aujourd’hui beaucoup plus crédibles et personnalisées. Une vidéo ou un appel généré par l’IA peut sembler parfaitement authentique. Les entreprises doivent adapter leurs processus de vérification à cette nouvelle réalité », ajoute M. Caron.

Les cinq principaux risques liés à l’IA pour les PME

Selon les experts de VARS, les cinq risques les plus importants auxquels les PME sont actuellement confrontées sont :

  1. La fuite de données confidentielles vers des outils d’IA non contrôlés;
  2. Les cyberattaques amplifiées par l’intelligence artificielle;
  3. Le phénomène du Shadow AI, soit l’utilisation d’outils d’IA non approuvés par l’organisation;
  4. La prise de décision fondée sur des contenus erronés ou des hallucinations de l’IA;
  5. L’absence de gouvernance, de politiques et d’imputabilité entourant l’utilisation de l’IA.

Miser sur la cyberrésilience plutôt que sur l’invulnérabilité

Pour VARS, les dirigeants doivent également reconnaître qu’il est impossible d’éliminer complètement le risque cyber. L’enjeu consiste plutôt à le gérer en fonction du niveau de risque que l’organisation est prête à accepter et à renforcer sa cyberrésilience, c’est-à-dire sa capacité à prévenir les incidents, à les détecter rapidement, à en limiter les conséquences et à rétablir efficacement les activités.

Les experts recommandent notamment aux PME :

  • D’adopter une politique d’entreprise sur l’utilisation de l’intelligence artificielle;
  • De définir clairement les outils autorisés au sein de l’organisation;
  • De renforcer les mécanismes de gestion des identités et des accès, incluant les identités agentiques;
  • De déployer l’authentification multifacteur pour les systèmes critiques et restreindre l’accès aux agents autonomes d’IA;
  • De sensibiliser régulièrement les employés aux nouveaux risques;
  • D’évaluer périodiquement les risques liés à l’IA et à la cybersécurité;
  • De garder en tout temps l’humain dans la boucle (human in the loop) pour toute décision pouvant impacter la confidentialité, l’intégrité ou la disponibilité.

Les mesures de mitigations et les solutions offertes par VARS réduisent ainsi les risques et permettent aux organisations de composer avec l’IA de manière plus efficiente et sécuritaire. 

« Le plus grand sujet de discussion en cybersécurité aujourd’hui est que l’IA est devenue à la fois notre meilleur allié et notre nouvel adversaire. Les organisations qui réussiront seront celles qui adopteront l’IA tout en mettant en place une gouvernance solide, des contrôles robustes et une forte capacité de résilience », conclut M. Boutin.

À propos de VARS et de Raymond Chabot Grant Thornton

VARS, division de Raymond Chabot Grant Thornton, sélectionne et gère des solutions de cybersécurité novatrices pour les entreprises de toutes tailles, aux quatre coins de l’Amérique du Nord et à l’international. À l’avant-garde de l’industrie de la sécurité de l’information, elle propose une approche intégrée et personnalisée pour protéger l’organisation contre le vol de données et les cyberattaques toujours plus sophistiquées. Depuis 2022, VARS agit comme fournisseur exclusif de la Fédération québécoise des municipalités (FQM) pour l’appuyer dans son offre de service en matière de cybersécurité.

Raymond Chabot Grant Thornton est une firme de services professionnels vouée au succès des organisations et de leurs dirigeants depuis 1948. Les professionnels de la firme sont engagés à accompagner les clients dans leur réussite grâce à une profonde compréhension de ce qui compte pour eux, pour leur entreprise et leur industrie. Cette fine connaissance, jumelée au talent et à la passion d’une équipe de professionnels, permet de stimuler la croissance. Leader québécois et canadien dans les domaines de la certification, de la fiscalité, des services-conseils, du redressement d’entreprises et de l’insolvabilité, Raymond Chabot Grant Thornton compte sur une équipe de plus de 3 200 professionnels, dont environ 250 associés, répartis dans quelque 90 bureaux au Québec et dans les régions d’Ottawa et d’Edmundston. 

Conjointement avec Doane Grant Thornton, autre firme canadienne, et l’organisation mondiale Grant Thornton, nous sommes présents dans plus de 150 marchés et comptons 80 000 employés qui offrent une véritable connaissance, une perspective innovante et l’agilité nécessaire afin que les clients continuent d’évoluer. 

Renseignements :  

Gaëlle Fontaine
Conseillère – Communications et affaires publiques 
Raymond Chabot Grant Thornton
Téléphone : 438 349-0842
Courriel : fontaine.gaelle@rcgt.com

Copier le texte de l'article