Aller au contenu

La finance UE dépend d'IA étrangères: l'alerte des ESA

Les ESA alertent Bruxelles: la finance européenne repose sur des IA et des clouds non européens, exposant banques et fonds à des risques géopolitiques…

3 min de lecture Comment nous travaillons

Les autorités de surveillance financière européenne tirent la sonnette d'alarme: la dépendance du secteur financier européen à des fournisseurs numériques non européens, notamment en matière de cloud, de centres de données et de modèles d'intelligence artificielle, risque d'amplifier sérieusement l'impact des chocs géopolitiques et de multiplier les perturbations opérationnelles.

Cet avertissement émane des trois autorités de surveillance financière de l'Union européenne, les ESA (acronyme de European Supervisory Authorities). Dans leur mise à jour périodique sur les risques liés à l'économie et à la finance, elles soulignent que cette dépendance numérique vis-à-vis d'entreprises extra-européennes pourrait rapidement devenir une menace pour l'ensemble de l'Union.

Le contexte géopolitique préoccupe aussi le secteur financier

La dépendance croissante de la finance européenne à des fournisseurs numériques non européens, au premier rang desquels les géants technologiques américains, dont la croissance verticale propulse l'indice Nasdaq vers de nouveaux sommets, suscite une inquiétude croissante. Au point d'entrer officiellement dans le radar des trois autorités de surveillance de l'UE: l'EBA (Autorité bancaire européenne), l'EIOPA (qui supervise les assurances et les fonds de pension) et l'ESMA (Autorité européenne des marchés financiers).

Dans leur analyse, le cloud, les centres de données et les modèles d'intelligence artificielle développés hors de l'Espace économique européen sont présentés comme un multiplicateur potentiel de risques pour les banques, les assurances et les fonds d'investissement.

Les technologies cloud dans le viseur des régulateurs

Par «cloud», les trois autorités désignent les services qui permettent aux banques, aux compagnies d'assurance et aux gestionnaires de fonds de stocker des données et de faire tourner des applications sur des serveurs distants, souvent contrôlés par de grands groupes technologiques mondiaux. Le risque identifié ici est celui de la concentration de ces services entre quelques noms, tous non européens.

Si les tensions géopolitiques venaient à s'intensifier davantage, ou si des pannes technologiques majeures survenaient, l'indice de risque pourrait grimper très vite. Très fort, aussi.

Ces craintes ne sont pas nouvelles. Le gouverneur de la Bank of England avait déjà alerté, quelques semaines auparavant, sur ce type de risques. De son côté, le sénateur américain Bernie Sanders a proposé un ralentissement du développement de l'intelligence artificielle, en déposant un projet de loi qui sera débattu au Parlement américain. La position de Donald Trump, favorable à une course à l'IA sans entraves, laisse toutefois peu de chances à ce texte d'être adopté.

Que pourrait-il se passer concrètement?

Les inquiétudes des ESA reposent sur un raisonnement de type scénario. Les trois autorités qualifient cette techno-dépendance de préoccupante: certes, la problématique n'est pas nouvelle, la menace de cyberattaques de la part de groupes terroristes ou d'États hostiles à l'UE étant connue depuis longtemps. Mais la situation est aujourd'hui aggravée par l'instabilité du contexte géopolitique mondial.

Concrètement, un choc politique ou économique entre deux zones du globe pourrait se traduire bien plus facilement en problèmes opérationnels pour les acteurs financiers européens, dès lors que leurs infrastructures numériques clés sont hébergées à l'étranger ou contrôlées par des opérateurs situés hors des frontières du continent.

La source profonde de ces craintes réside dans le fait que les modèles d'IA utilisés dans le secteur financier, qu'il s'agisse d'outils d'analyse de données, de gestion des risques ou d'automatisation des processus, gagnent rapidement en puissance et en complexité. Or, cette complexité croissante finit par élargir la surface d'attaque exposée aux menaces.

Plus de technologie, plus de menaces informatiques

Davantage de systèmes connectés et un volume de données traité en forte hausse signifient un nombre plus élevé de points d'entrée potentiels pour les hackers et les cyberattaques. Chaque nouvelle couche technologique introduite représente un accès supplémentaire que des acteurs malveillants peuvent tenter d'exploiter.

Face à ces constats, les trois autorités rappellent la nécessité de maintenir en permanence le niveau de vigilance le plus élevé. Pour la France, où l'AMF coordonne étroitement ses travaux avec l'ESMA, cet avertissement prend une résonance particulière: les établissements financiers français, parmi les plus actifs en matière d'adoption du cloud public, figurent en première ligne de cette exposition.

Contenu promotionnel