Programme de l’Événement
16 – 17 Septembre 2026 // Paris, France
16 – 17 Septembre 2026 // Paris, France
Cybersécurité, IA et Souveraineté : Maîtriser l’Avenir Numérique
| Jour 1 – 16 septembre 08:00 – 17:40 | |
| 08h00Accueil & Café | |
| 08h50Discours d’ouverture Président: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe | |
| 08h55Discours d’ouverture | |
| 09h10 Nous considérons la manière dont les RSSI peuvent évoluer dans un contexte où les décisions technologiques sont de plus en plus influencées par la géopolitique. De la stratégie cloud et de la localisation des données aux dépendances fournisseurs et à la résilience opérationnelle, découvrez comment les responsables de la sécurité concilient les exigences de souveraineté avec la croissance de l’entreprise, l’innovation et la compétitivité internationale. .
. | |
| 09h50 L’IA transforme l’économie de l’attaque. Les attaquants peuvent désormais agir plus rapidement, tester davantage de vecteurs et transformer de petites failles en risques réels avant même que les programmes traditionnels de gestion des vulnérabilités n’aient eu le temps de réagir. Les responsables de la sécurité n’ont pas besoin de davantage de résultats théoriques. Ils doivent savoir ce qui est réellement exploitable, ce qui compte le plus et où agir en priorité. Cette session explorera comment la sécurité offensive autonome permet aux équipes de valider en continu leur niveau d’exposition — de manière sécurisée en production — afin de passer de la gestion des vulnérabilités à la démonstration concrète de leur résilience. .
. | |
| 10h30 Pause Networking | |
| 11h10 L’intelligence artificielle transforme profondément les cyberattaques, réduisant le délai entre la découverte d’une vulnérabilité et son exploitation à quelques heures. Face à cette accélération, une stratégie reposant uniquement sur le patch management ne suffit plus. Cette conférence montrera comment adopter une approche de cyber-résilience fondée sur le principe « Assume Breach ». Nous verrons comment mesurer l’exposition réelle d’un système d’information, réduire le blast radius grâce à la microsegmentation et à l’IA, et démontrer la capacité d’une organisation à contenir une attaque avant qu’elle ne devienne une crise opérationnelle. .
. | |
| 11h40 Dans une économie interconnectée, la résilience dépend de la solidité de l’écosystème qui la soutient. Cette session examine comment les entreprises et les PME peuvent dépasser les approches fragmentées pour adopter une vision commune de la résilience, renforcer la confiance, accélérer la préparation et créer les conditions d’une croissance durable dans un contexte de menaces de plus en plus complexes. .
. | |
| 12h00 Avec cette intervention nous allons examiner comment les responsables de la sécurité repensent leurs priorités de recrutement, identifient les compétences qui demeurent spécifiquement humaines et construisent des équipes capables de s’adapter à l’évolution technologique. Découvrez pourquoi le principal défi n’est peut-être plus de trouver des talents, mais d’anticiper quelles compétences resteront pertinentes demain. .
. | |
| 12h10 Un identifiant valide ne garantit plus qu’une action soit légitime. À mesure que les agents IA passent d’outils réactifs à décideurs autonomes, les architectures classiques de courtage d’identifiants confirment qu’une connexion a eu lieu — mais restent aveugles à ce qui se passe une fois la porte ouverte. Cette session présente l’autorisation en temps réel comme réponse concrète : évaluer chaque action au moment où elle se produit, plutôt qu’une seule fois à l’ouverture de session.
. | |
| 12h40 Déjeuner Offert par Horizon3.ai | |
| 13h40 Découvrez une approche pragmatique de la directive NIS 2, en examinant comment les organisations les plus avancées priorisent ses exigences, définissent leur niveau de risque acceptable et évitent les démarches de conformité coûteuses qui apportent peu de valeur en matière de sécurité. Allez au-delà de la simple conformité documentaire et concentrez-vous sur les mesures qui renforcent réellement la résilience de votre organisation. .
. | |
| 14h10 L’IA ne vaut que par la qualité des données qui l’alimentent. Gouvernance, sécurité, conformité, fraîcheur, traçabilité et accès aux bons jeux de données deviennent des enjeux décisifs pour passer de l’expérimentation à l’industrialisation. Cette session explore pourquoi les données sont le socle de toute stratégie IA efficace, et comment les entreprises peuvent concilier innovation, maîtrise des risques et mise à l’échelle. .
. | |
| 14h40 L’un de nos principaux enseignements est qu’une préparation efficace ne dépend pas seulement de la technologie, mais aussi d’une prise de décision claire, de la coordination et de processus de réponse éprouvés. Rejoignez cette session pour découvrir comment nous avons renforcé la résilience organisationnelle, amélioré la préparation à la reprise de l’activité et instauré une plus grande confiance dans la gestion des incidents de rançongiciel. .
. | |
| 15h10 Le modèle Zero Trust part du principe qu’une compromission est toujours possible. Mais comment réagir lorsqu’une intrusion se produit réellement ? Découvrez pourquoi la résilience des données est devenue essentielle à la cybersécurité moderne. À partir des dernières recherches et de l’évolution des menaces liées aux rançongiciels, cette session expliquera comment se préparer au pire scénario : un cybercriminel accède à tous les mots de passe, identifiants et secrets de l’entreprise. Un enjeu désormais stratégique pour répondre aux exigences réglementaires, assurer la continuité d’activité, renforcer la cyber résilience et garantir la survie de l’organisation face aux attaques. .
. | |
| 15h40 Pause Networking | |
| 16h10 T1 – Des risques liés à l’IA à la résilience opérationnelle : comment les RSSI améliorent la visibilité dans les environnements hybrides. Tout ira bien ? – Pascal Beurel, Senior Solutions Engineer, Gigamon . T2 – Définir la nouvelle norme : efficacité opérationnelle en matière de sécurité et de gestion des bots – Sofiene Haouchine, Senior Solutions Engineer, Fastly . T3 – Cyberattaques : faire des agents IA des alliés de la résilience – Bastien Bobe, Field CTO, Commvault . | |
| 16h50 L’un de nos principaux enseignements a été que la sécurité doit soutenir la productivité des utilisateurs plutôt que freiner l’innovation. En nous concentrant sur des contrôles pratiques ciblant les usages à haut risque, nous avons réduit le Shadow AI, protégé les données sensibles de l’entreprise et des clients, et accompagné l’organisation vers une adoption sécurisée de l’IA à grande échelle. .
. | |
| 17h20Mot de Clôture: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe | |
| 17h30Réception & Cocktail de Networking | |
| Jour 2 – 17 septembre 08:00 – 15:50 | |
| 08h00Accueil & Café | |
| 08h50Discours d’Ouverture: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe | |
| 09h00 À mesure que l’IA transforme le fonctionnement des organisations – du développement logiciel et des achats aux processus décisionnels et à la gestion des données – la gouvernance ne peut plus se limiter à une démarche de conformité. Elle doit devenir un véritable levier stratégique au service de l’entreprise. Les RSSI sont désormais appelés à accompagner l’adoption de l’IA à grande échelle tout en garantissant la responsabilité, la résilience et la confiance dans l’ensemble des métiers. Cette table ronde explorera les approches permettant d’intégrer la gouvernance de l’IA au cœur des processus de l’entreprise, de trouver le juste équilibre entre supervision humaine et automatisation, et de mettre en place des modèles de gouvernance capables d’évoluer au même rythme que l’innovation. Découvrez comment les organisations les plus avancées transforment la gouvernance de l’IA en un avantage concurrentiel plutôt qu’en une contrainte. .
. | |
| 09h40 L’IA réécrit les règles de la sécurité logicielle. Alors que les agents autonomes accèdent aux données, aux API et aux systèmes critiques, la surface d’attaque évolue plus vite que les approches traditionnelles d’AppSec. Cette session explore les limites des modèles actuels et l’émergence des AI Security Engineers pour sécuriser des logiciels capables de raisonner, décider et agir. .
. | |
| 10h10Pause Networking | |
| 10h50 Le débat autour de la souveraineté numérique se concentre souvent sur les politiques et les réglementations, mais le défi pratique consiste à poser des bases capables de résister aux perturbations. Cette discussion mettra l’accent sur les défis auxquels les organisations font face lorsqu’elles évaluent les initiatives de souveraineté, sur les arbitrages difficiles qui en découlent et sur les enseignements tirés de l’évolution des stratégies technologiques face à un paysage géopolitique et réglementaire en mutation. .
. | |
| 11h20 Microsoft 365 n’est plus une simple application. C’est un environnement complexe qui ne cesse de s’étoffer. Et c’est surtout la porte d’entrée pour de nombreuses erreurs admins et malversations. Je vous montrerai pourquoi il est vitale pour votre organisation de se prémunir contre les changements de configurations et comment renforcer la sécurité de votre tenant. .
. | |
| 11h50 Rapprocher l’OT et l’IT n’est plus une option, c’est une étape cruciale pour bâtir des organisations résilientes et sécurisées. Cette session examine comment les entreprises de premier plan brisent les silos entre OT et IT sans compromettre la sécurité, la continuité d’activité ou les obligations réglementaires. Découvrez des approches pratiques en matière de gouvernance partagée, de coordination de la réponse aux incidents et d’allocation des ressources pour améliorer la résilience globale (environnements opérationnels et d’entreprise), tout en réduisant les frictions qui existent souvent entre les équipes d’ingénierie et de sécurité. .
. | |
| 12h20 Après avoir exploré les enjeux de la souveraineté numérique lors de la table ronde d’ouverture, cette session donne la parole aux participants pour poursuivre le débat. À travers des échanges ouverts et des retours d’expérience concrets, les participants confrontent leurs approches, partagent leurs défis et identifient ensemble des pistes d’action pragmatiques. .
. | |
| 13h00Déjeuner offert par Snyk | |
| 14h00 Monter un CSIRT/CERT et le maintenir en condition opérationnelle suppose une série d’arbitrages : périmètre de service, effectifs, outillage, processus, mesure de la maturité. Cet atelier s’appuie sur un retour d’expérience concret pour exposer les décisions structurantes, ce qu’elles ont produit et ce qu’elles ont coûté, puis met les participants en situation d’arbitrage sur des cas d’investissement. . – Marc Frederic Gomez, Head of CERT, Groupe Crédit Agricole . | |
| 15h00Pause Networking | |
| 15h30 L’IA transforme les opérations de sécurité, accélérant la détection tout en introduisant de nouveaux risques à chaque niveau de la défense. Cette session examine comment les RSSI peuvent exploiter l’IA sans renoncer au contrôle, à la confiance ni à la responsabilité. À partir des réalités opérationnelles, elle explore le passage d’une détection assistée par l’IA vers une défense cyber intelligente, sécurisée et résiliente. .
. | |
| 16h00 Aujourd’hui il ne s’agit plus seulement de savoir quelles menaces existent, mais de voir comment les responsables de la sécurité trouvent la confiance nécessaire pour guider des conseils d’administration complexes, traduire le chaos numérique en clarté stratégique et porter le poids de la survie de l’entreprise. Cette discussion plonge dans la réalité de cet arbitrage intense, en examinant comment les RSSI de premier plan s’imposent, rassurent leurs équipes et orientent les décisions critiques lorsque les enjeux sont au plus haut. .
. | |
| 16h40 Remarques de Clôture: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe
| |
| 16h50 Fin de la Conférence | |