
Les violations de données au Canada coûtent de plus en plus cher, et leur fréquence ne faiblit pas. C’est le constat sans équivoque du dernier rapport d’IBM sur le coût des brèches de sécurité en 2025. En moyenne, une organisation canadienne débourse désormais 6,98 millions de dollars canadiens par incident, une hausse de 10,4 % par rapport à l’an dernier. Et derrière ces chiffres se cachent des répercussions bien réelles pour les entreprises… et pour les citoyens.
Le rapport met en lumière une dualité frappante. D’un côté, les technologies d’intelligence artificielle permettent des gains d’efficacité majeurs en cybersécurité. Les entreprises ayant massivement adopté l’IA et l’automatisation ont vu leurs coûts de violation réduits à 5,19 millions CA$, contre 8,53 millions pour celles n’en faisant pas usage. La détection et la gestion des incidents s’en trouvent accélérées, 59 jours de moins en moyenne pour contenir une brèche.
Mais de l’autre côté, l’émergence de l’« IA fantôme » représente un nouveau défi. Ce terme désigne les outils d’IA utilisés sans autorisation par des employés, souvent dans un souci d’efficacité personnelle, mais sans considération pour la sécurité ou la conformité. Résultat : ces technologies non encadrées exposent les entreprises à des brèches coûteuses, ajoutant en moyenne 308 000 $ aux incidents.
Selon IBM, une entreprise canadienne sur trois ne dispose pas de contrôles d’accès suffisants à ses systèmes d’IA. Cela les rend vulnérables, et les pirates l’ont bien compris. L’attaque la plus courante reste le hameçonnage, avec un coût moyen de 7,91 millions CA$ par brèche, en hausse de 24 % sur un an. Les secteurs les plus touchés sont les finances (9,97 M$), les industries (8,39 M$) et la pharmaceutique (7,99 M$), trois domaines critiques où les données sont à haute valeur et les interruptions de service très dommageables.
Au-delà des chiffres, ces violations ont des effets directs sur les consommateurs. Premièrement, les coûts sont souvent refilés aux clients : hausses de prix, frais supplémentaires, ou coupes dans les services. Deuxièmement, la perte de données personnelles ( numéros d’assurance, dossiers médicaux ou bancaires ) augmente les risques de fraude et de vol d’identité. Enfin, les interruptions de service causées par les cyberattaques peuvent perturber la vie quotidienne : livraisons retardées, rendez-vous médicaux annulés, voire coupures de services essentiels.
IBM recommande plusieurs mesures clés aux organisations canadiennes pour mieux faire face à ces menaces. Encadrer l’IA, mettre en place des politiques claires pour prévenir l’usage non autorisé d’outils d’IA et assurer la conformité aux lois sur la vie privée. Automatiser la sécurité en déployant des outils d’IA pour détecter, répondre et contenir les menaces plus rapidement. Relier sécurité et gouvernance, en intégrant des logiciels capables d’identifier et de contrôler automatiquement les systèmes d’IA fantômes. Et enfin, former le personnel en renforçant la sensibilisation aux enjeux de cybersécurité afin de limiter les erreurs humaines, souvent point d’entrée des attaques.
Ce rapport d’IBM laisse entrevoir une fracture croissante entre les entreprises qui investissent dans l’IA et l’automatisation de leur sécurité, et celles qui tardent à s’adapter. Les premières gagnent en résilience, les secondes deviennent des cibles. Dans un environnement où les attaques sont de plus en plus sophistiquées, miser sur des technologies modernes et les encadrer rigoureusement n’est plus une option, c’est une nécessité.
Les Canadiens, en bout de ligne, dépendent de cette vigilance. Car dans un monde numérique toujours plus interconnecté, chaque brèche peut avoir des conséquences qui dépassent largement le périmètre d’une seule entreprise.
Source : IBM
+++
Tous les jours de la semaine, du lundi au vendredi, Bruno Guglielminetti vous propose un regard sur l’essentiel de l’actualité numérique avec 120 secondes de tech.
En savoir plus sur Mon Carnet
Subscribe to get the latest posts sent to your email.

