BCE : l’IA pour sécuriser l’identité bancaire, ou le nouveau gadget des droites démagogiques ?
Le fait principal
Le 7 juillet 2026, la Banque centrale européenne (BCE) a lancé un mandat exigeant des banques de la zone euro qu’elles mettent en place un plan pour contrer les cybermenaces alimentées par l’intelligence artificielle (IA) d’ici le 31 octobre 2026. Cette directive s’applique à 20 pays, dont la France, l’Allemagne et l’Espagne.
Ce qui s’est passé
La BCE a reconnu l’urgence d’agir face à des cyberattaques de plus en plus sophistiquées, l’identité étant devenue la principale cible des cybercriminels. Selon les estimations, 86 % des attaques par hameçonnage sont désormais pilotées par l’IA. Les banques doivent donc renforcer leurs mes de sécurité, car le temps de réaction face à une attaque a été réduit à quelques minutes.
Le contexte
Ce mandat s’inscrit dans un cadre plus large où les menaces cybernétiques évoluent rapidement, rendant obsolètes les anciennes méthodes de protection. Les modèles d’IA peuvent désormais découvrir et exploiter des vulnérabilités sans intervention humaine. Les banques doivent donc adopter des contrôles d’identité robustes pour protéger leurs systèmes.
Les chiffres à retenir
- 86 % des attaques par hameçonnage sont désormais alimentées par l’IA.
- Augmentation de 44 % d’une année sur l’autre de l’exploitation des applications publiques, principalement par la collecte d’identifiants assistée par l’IA.
- Les organisations utilisant des solutions d’authentification FIDO2/WebAuthn ont vu les prises de contrôle de compte chuter jusqu’à 99,9 %.
Ce que cela révèle
Ce mandat de la BCE met en lumière une réalité troublante : alors que les banques peinent à s’adapter à ces nouvelles menaces, elles continuent de s’appuyer sur des mécanismes d’authentification hérités, illusoires en matière de sécurité. La BCE semble dire que le temps des promesses est révolu ; il est temps d’agir, et vite. Les banques devront prouver qu’elles prennent la menace au sérieux, sinon elles risquent de devenir des cibles faciles pour des cybercriminels de plus en plus audacieux.
Ce qu’il faut retenir
À l’aube de cette nouvelle ère numérique, la BCE impose une exigence cruciale aux banques : ne pas rester les bras croisés face à une menace qui évolue plus vite que leurs défenses. La date limite du 31 octobre 2026 approche, et il est temps pour les banques de passer des mots aux actes.
Source : Banque centrale européenne
