Programme de l’Événement

16 – 17 Septembre 2026 // Paris, France

S'inscrire

Cybersécurité, IA et Souveraineté : Maîtriser l’Avenir Numérique

Jour 1 – 16 septembre
08:00 – 17:40
08h00Accueil & Café
08h50Discours d’ouverture Président: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe
08h55Discours d’ouverture
Général de division Patrick Touak, Chef du Commandement du ministère de l’Intérieur dans le cyberespace, COMCYBER-MI
09h10

Nous considérons la manière dont les RSSI peuvent évoluer dans un contexte où les décisions technologiques sont de plus en plus influencées par la géopolitique. De la stratégie cloud et de la localisation des données aux dépendances fournisseurs et à la résilience opérationnelle, découvrez comment les responsables de la sécurité concilient les exigences de souveraineté avec la croissance de l’entreprise, l’innovation et la compétitivité internationale.
.

  • Comment les RSSI évaluent-ils les dépendances stratégiques vis-à-vis des fournisseurs technologiques étrangers alors que les alliances géopolitiques et les réglementations continuent d’évoluer ?
  • Dans quelle mesure la souveraineté numérique influence-t-elle les décisions d’acquisition de solutions cloud, logicielles et d’IA lorsqu’il s’agit d’équilibrer résilience, innovation et efficacité opérationnelle ?
  • À mesure que la technologie se politise davantage, comment les organisations peuvent-elles se préparer aux perturbations potentielles causées par les sanctions, les contrôles à l’exportation, les divergences réglementaires ou l’évolution des alliances internationales ?

.
Modérateur: Christophe Guillarme, Directeur des opérations IT -RSSI, Lagardère
– Nicolas Hanteville,
RSSI, Klépierre
– Pierre Belin,
RSSI, Secteur de l’Assurance
Cédric Cartau, RSSI & DPO, CHU de Nantes
.

09h50

L’IA transforme l’économie de l’attaque. Les attaquants peuvent désormais agir plus rapidement, tester davantage de vecteurs et transformer de petites failles en risques réels avant même que les programmes traditionnels de gestion des vulnérabilités n’aient eu le temps de réagir.
Les responsables de la sécurité n’ont pas besoin de davantage de résultats théoriques. Ils doivent savoir ce qui est réellement exploitable, ce qui compte le plus et où agir en priorité. Cette session explorera comment la sécurité offensive autonome permet aux équipes de valider en continu leur niveau d’exposition — de manière sécurisée en production — afin de passer de la gestion des vulnérabilités à la démonstration concrète de leur résilience.
.

  • Distinguer le battage médiatique autour de l’IA des capacités de sécurité offensive qui génèrent une réelle valeur opérationnelle
  • Utiliser les tests autonomes pour valider les vecteurs d’attaque exploitables, et pas seulement identifier les vulnérabilités potentielles
  • Prioriser les remédiations en fonction des expositions susceptibles de générer un risque métier réel

.
Frédéric Nakhlé, Senior Director, Solution Architect, Horizon3.ai
.

10h30 Pause Networking
11h10

L’intelligence artificielle transforme profondément les cyberattaques, réduisant le délai entre la découverte d’une vulnérabilité et son exploitation à quelques heures. Face à cette accélération, une stratégie reposant uniquement sur le patch management ne suffit plus.
Cette conférence montrera comment adopter une approche de cyber-résilience fondée sur le principe « Assume Breach ». Nous verrons comment mesurer l’exposition réelle d’un système d’information, réduire le blast radius grâce à la microsegmentation et à l’IA, et démontrer la capacité d’une organisation à contenir une attaque avant qu’elle ne devienne une crise opérationnelle.
.

  • Adopter une approche « Assume Breach » afin de renforcer la résilience face à des attaques toujours plus rapides et automatisées.
  • Évaluer l’exposition réelle d’un système d’information et mesurer le blast radius pour identifier les priorités de réduction des risques.
  • Découvrir comment la micro segmentation et l’intelligence artificielle permettent de contenir une attaque avant qu’elle ne se transforme en crise opérationnelle.

.
Mario Massard, Senior Enterprise Security Architect, Akamai
.

11h40

Dans une économie interconnectée, la résilience dépend de la solidité de l’écosystème qui la soutient. Cette session examine comment les entreprises et les PME peuvent dépasser les approches fragmentées pour adopter une vision commune de la résilience, renforcer la confiance, accélérer la préparation et créer les conditions d’une croissance durable dans un contexte de menaces de plus en plus complexes.
.

  • Établir des mécanismes de confiance partagés entre entreprises, PME et partenaires afin de renforcer la résilience collective face aux menaces émergentes
  • Harmoniser les processus de préparation et de gestion de crise à l’échelle de l’écosystème pour accélérer la détection, la réponse et le rétablissement
  • Favoriser le partage sécurisé des renseignements et des bonnes pratiques afin d’anticiper les risques systémiques et soutenir une croissance durable

.
Sophie Lambert, Adjointe à la division de la connaissance, de l’anticipation et de le gestion de crise cyber, Foresight and Crisis Management, Ministère de l’Intérieur dans le cyberespace, COMCYBER-MI
.

12h00

Avec cette intervention nous allons examiner comment les responsables de la sécurité repensent leurs priorités de recrutement, identifient les compétences qui demeurent spécifiquement humaines et construisent des équipes capables de s’adapter à l’évolution technologique.
Découvrez pourquoi le principal défi n’est peut-être plus de trouver des talents, mais d’anticiper quelles compétences resteront pertinentes demain.
.

  • Réévaluer les priorités de recrutement face à l’évolution rapide des exigences en matière de cybersécurité et d’IA
  • Identifier les compétences les plus susceptibles de conserver leur valeur malgré l’automatisation croissante
  • Développer des stratégies RH privilégiant l’adaptabilité plutôt qu’une expertise technique figée

.
.

12h10

Un identifiant valide ne garantit plus qu’une action soit légitime. À mesure que les agents IA passent d’outils réactifs à décideurs autonomes, les architectures classiques de courtage d’identifiants confirment qu’une connexion a eu lieu — mais restent aveugles à ce qui se passe une fois la porte ouverte. Cette session présente l’autorisation en temps réel comme réponse concrète : évaluer chaque action au moment où elle se produit, plutôt qu’une seule fois à l’ouverture de session.

  • Distinguer authentification et autorisation pour comprendre pourquoi un identifiant valide n’empêche pas une action illégitime
  • Identifier les limites structurelles des architectures de proxy et de coffre-fort face à des agents qui agissent de façon autonome
  • Mettre en œuvre une autorisation au moment de l’action — accès éphémère, contextuel et journalisé — pour contenir un agent compromis sans freiner l’innovation

.
Arthur Wandersman, Cyber Security Principal, Delinea
.

12h40 Déjeuner Offert par Horizon3.ai
13h40

Découvrez une approche pragmatique de la directive NIS 2, en examinant comment les organisations les plus avancées priorisent ses exigences, définissent leur niveau de risque acceptable et évitent les démarches de conformité coûteuses qui apportent peu de valeur en matière de sécurité.
Allez au-delà de la simple conformité documentaire et concentrez-vous sur les mesures qui renforcent réellement la résilience de votre organisation.
.

  • Prioriser les exigences NIS 2 en fonction des risques métiers et des réalités opérationnelles
  • Aligner les efforts de conformité NIS 2 sur les objectifs de sécurité pour maximiser leur impact
  • Mettre en place une gouvernance capable de s’adapter à l’évolution des exigences et des menaces

.
Jeremy Schwalb, RSSI Groupe, Secteur Industriel
.

14h10

L’IA ne vaut que par la qualité des données qui l’alimentent. Gouvernance, sécurité, conformité, fraîcheur, traçabilité et accès aux bons jeux de données deviennent des enjeux décisifs pour passer de l’expérimentation à l’industrialisation. Cette session explore pourquoi les données sont le socle de toute stratégie IA efficace, et comment les entreprises peuvent concilier innovation, maîtrise des risques et mise à l’échelle.
.

  • Mettre en place une gouvernance des données garantissant qualité, traçabilité et conformité pour alimenter des modèles d’IA fiables et performants
  • Structurer l’accès aux données grâce à des mécanismes de catalogage, de classification et de contrôle afin d’accélérer le passage de l’expérimentation à l’industrialisation
  • Concilier innovation, maîtrise des risques et mise à l’échelle en assurant la sécurité, la fraîcheur et la disponibilité des données tout au long du cycle de vie de l’IA

.
Abel von Mittelmark Dabo, Senior Solutions Engineer, Delphix Software
.

14h40

L’un de nos principaux enseignements est qu’une préparation efficace ne dépend pas seulement de la technologie, mais aussi d’une prise de décision claire, de la coordination et de processus de réponse éprouvés. Rejoignez cette session pour découvrir comment nous avons renforcé la résilience organisationnelle, amélioré la préparation à la reprise de l’activité et instauré une plus grande confiance dans la gestion des incidents de rançongiciel.
.

  • Examiner l’évolution du paysage des menaces liées aux rançongiciels et la diversité croissante des acteurs, tactiques et risques auxquels les organisations doivent se préparer
  • Renforcer les capacités de réponse aux incidents en identifiant les défis de prise de décision, de coordination et de communication rencontrés lors de scénarios de rançongiciel réalistes
  • Appliquer les leçons tirées des incidents et des exercices de réponse pour améliorer la résilience de l’organisation, la préparation à la reprise et la confiance des parties prenantes lors de crises cyber

.
Cédric Cartau, RSSI & DPO, CHU de Nantes
.

15h10

Le modèle Zero Trust part du principe qu’une compromission est toujours possible. Mais comment réagir lorsqu’une intrusion se produit réellement ? Découvrez pourquoi la résilience des données est devenue essentielle à la cybersécurité moderne. À partir des dernières recherches et de l’évolution des menaces liées aux rançongiciels, cette session expliquera comment se préparer au pire scénario : un cybercriminel accède à tous les mots de passe, identifiants et secrets de l’entreprise. Un enjeu désormais stratégique pour répondre aux exigences réglementaires, assurer la continuité d’activité, renforcer la cyber résilience et garantir la survie de l’organisation face aux attaques.
.

  • Adopter une approche “assume breach” en préparant l’organisation à fonctionner malgré une compromission des identifiants, secrets et accès critiques
  • Renforcer la résilience des données grâce à des stratégies de protection, d’isolation et de restauration permettant de limiter l’impact des rançongiciels
  • Mettre en place des capacités de réponse et de reprise adaptées aux scénarios d’intrusion avancés afin d’assurer la continuité d’activité et la survie de l’organisation

.
Stéphane Berthaud, Director, EMEA Solutions Engineering, Object First
.

15h40 Pause Networking
16h10

T1 – Des risques liés à l’IA à la résilience opérationnelle : comment les RSSI améliorent la visibilité dans les environnements hybrides. Tout ira bien ?
Pascal Beurel, Senior Solutions Engineer, Gigamon
.
T2 – Définir la nouvelle norme : efficacité opérationnelle en matière de sécurité et de gestion des bots
Sofiene Haouchine, Senior Solutions Engineer, Fastly
.
T3 – Cyberattaques : faire des agents IA des alliés de la résilience
Bastien Bobe, Field CTO, Commvault
.
16h50

L’un de nos principaux enseignements a été que la sécurité doit soutenir la productivité des utilisateurs plutôt que freiner l’innovation. En nous concentrant sur des contrôles pratiques ciblant les usages à haut risque, nous avons réduit le Shadow AI, protégé les données sensibles de l’entreprise et des clients, et accompagné l’organisation vers une adoption sécurisée de l’IA à grande échelle.
.

  • Identifié les usages de l’IA à haut risque susceptibles d’exposer des données sensibles de l’entreprise et des clients
  • Développé des cadres de gouvernance encourageant l’innovation tout en maintenant une supervision rigoureuse de la sécurité
  • Mis en œuvre des contrôles pratiques réduisant efficacement le Shadow AI sans pousser les utilisateurs vers des solutions non approuvées

.
Pierre Belin, RSSI DPO – Responsable Risque Numérique (DORA), Chief AI Security Officer, Secteur de l’Assurance
Ines Bentriou, RSSI Adjointe, Secteur de l’Assurance
.

17h20Mot de Clôture: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe
17h30Réception & Cocktail de Networking
Jour 2 – 17 septembre
08:00 – 15:50
08h00Accueil & Café
08h50Discours d’Ouverture: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe
09h00

À mesure que l’IA transforme le fonctionnement des organisations – du développement logiciel et des achats aux processus décisionnels et à la gestion des données – la gouvernance ne peut plus se limiter à une démarche de conformité. Elle doit devenir un véritable levier stratégique au service de l’entreprise. Les RSSI sont désormais appelés à accompagner l’adoption de l’IA à grande échelle tout en garantissant la responsabilité, la résilience et la confiance dans l’ensemble des métiers. Cette table ronde explorera les approches permettant d’intégrer la gouvernance de l’IA au cœur des processus de l’entreprise, de trouver le juste équilibre entre supervision humaine et automatisation, et de mettre en place des modèles de gouvernance capables d’évoluer au même rythme que l’innovation. Découvrez comment les organisations les plus avancées transforment la gouvernance de l’IA en un avantage concurrentiel plutôt qu’en une contrainte.
.

  • Comment les RSSI peuvent-ils intégrer la gouvernance de l’IA dans les processus métiers critiques sans freiner l’innovation, l’agilité ou la performance opérationnelle ?
  • À mesure que l’IA transforme les modes de travail, la prise de décision et l’automatisation des activités, comment les organisations peuvent-elles redéfinir la supervision humaine, la responsabilité et la maîtrise des risques?
  • Quelles stratégies de gouvernance permettront aux organisations de s’adapter en continu à l’évolution des capacités de l’IA, des enjeux liés aux données et de l’émergence de processus métier toujours plus autonomes ?

.
Modérateur : Cédric Lejault, RSSI, Securitas Technology France
Maëlys Montantin, Responsable Sécurité Opérationnelle, Compagnie des Alpes
Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe
Thomas Gricar, Senior Regional Account Manager, Horizon3.ai
Aymen Ben Aouicha, Director of Cybersecurity Strategy, Outpost24
.

09h40

L’IA réécrit les règles de la sécurité logicielle. Alors que les agents autonomes accèdent aux données, aux API et aux systèmes critiques, la surface d’attaque évolue plus vite que les approches traditionnelles d’AppSec. Cette session explore les limites des modèles actuels et l’émergence des AI Security Engineers pour sécuriser des logiciels capables de raisonner, décider et agir.
.

  • Analyse de la manière dont une organisation a transformé la cryptographie post-quantique, passant d’un risque théorique à long terme à une initiative stratégique axée sur la résilience, la confiance et la protection durable de la valeur.
  • Anticiper comment les attaques dopées à l’IA et les agents autonomes accélèrent et élargissent la surface d’attaque.
  • Remettre en question les approches traditionnelles d’AppSec face à des logiciels probabilistes, autonomes et imprévisibles.
  • Définir le rôle de l’AI Security Engineer pour sécuriser les applications IA, du développement à l’exploitation.

.
Gerald Crescione, Lead AI Security Community Manager, Snyk
.

10h10Pause Networking
10h50

Le débat autour de la souveraineté numérique se concentre souvent sur les politiques et les réglementations, mais le défi pratique consiste à poser des bases capables de résister aux perturbations. Cette discussion mettra l’accent sur les défis auxquels les organisations font face lorsqu’elles évaluent les initiatives de souveraineté, sur les arbitrages difficiles qui en découlent et sur les enseignements tirés de l’évolution des stratégies technologiques face à un paysage géopolitique et réglementaire en mutation.
.

  • Évaluer les dépendances technologiques critiques afin de déterminer où les initiatives de souveraineté auront le plus grand impact
  • Équilibrer la résilience, les exigences opérationnelles et les réalités commerciales lors de l’évaluation des parcours de migration
  • Identifier les obstacles courants et les leçons apprises lors de la réduction de la dépendance vis-à-vis des écosystèmes technologiques externes

.
Patrick Prosper, RSSI Groupe, Groupama
.

11h20

Microsoft 365 n’est plus une simple application. C’est un environnement complexe qui ne cesse de s’étoffer. Et c’est surtout la porte d’entrée pour de nombreuses erreurs admins et malversations. Je vous montrerai pourquoi il est vitale pour votre organisation de se prémunir contre les changements de configurations et comment renforcer la sécurité de votre tenant.
.

  • Comprendre pourquoi la résilience de votre tenant Microsoft 365 est aujourd’hui un pilier essentiel de la sécurité et de la continuité des activités
  • Identifier les principales causes de compromission liées aux changements de configuration, aux erreurs d’administration et aux actions malveillantes, ainsi que les moyens de les maîtriser
  • Découvrir comment renforcer la sécurité, la visibilité et la capacité de restauration de votre tenant afin de réduire les risques et d’améliorer votre résilience opérationnelle

.
Jérémy Marsalik, Cyber Security Principal Engineer, CoreView
.

11h50

Rapprocher l’OT et l’IT n’est plus une option, c’est une étape cruciale pour bâtir des organisations résilientes et sécurisées. Cette session examine comment les entreprises de premier plan brisent les silos entre OT et IT sans compromettre la sécurité, la continuité d’activité ou les obligations réglementaires. Découvrez des approches pratiques en matière de gouvernance partagée, de coordination de la réponse aux incidents et d’allocation des ressources pour améliorer la résilience globale (environnements opérationnels et d’entreprise), tout en réduisant les frictions qui existent souvent entre les équipes d’ingénierie et de sécurité.
.

  • Aligner la gouvernance de la sécurité OT et IT autour de risques et d’objectifs opérationnels partagés
  • Intégrer les processus de réponse aux incidents pour améliorer la coordination lors d’attaques multi-environnements
  • Prioriser les investissements qui renforcent la visibilité et la résilience au sein des systèmes industriels et d’entreprise

.
Nicolas Cote, Global Cyber Security Officer, Adisseo
.

12h20

Après avoir exploré les enjeux de la souveraineté numérique lors de la table ronde d’ouverture, cette session donne la parole aux participants pour poursuivre le débat. À travers des échanges ouverts et des retours d’expérience concrets, les participants confrontent leurs approches, partagent leurs défis et identifient ensemble des pistes d’action pragmatiques.
.

  • Tech, data, chaînes critiques : jusqu’où sommes-nous prêts à couper le cordon pour garder notre indépendance ?
  • Souveraineté vs Innovation : faut-il forcément choisir entre être libre et être le plus rapide ?
  • Cybermenaces et maquis réglementaires : comment transformer la contrainte de conformité en arme de défense collective ?

.
Erwan Marec-Challand, RSSI, GENES – Groupe des Écoles Nationales d’Économie et Statistique
.

13h00Déjeuner offert par Snyk
14h00

Monter un CSIRT/CERT et le maintenir en condition opérationnelle suppose une série d’arbitrages : périmètre de service, effectifs, outillage, processus, mesure de la maturité. Cet atelier s’appuie sur un retour d’expérience concret pour exposer les décisions structurantes, ce qu’elles ont produit et ce qu’elles ont coûté, puis met les participants en situation d’arbitrage sur des cas d’investissement.
.
Marc Frederic Gomez, Head of CERT, Groupe Crédit Agricole
.
15h00Pause Networking
15h30

L’IA transforme les opérations de sécurité, accélérant la détection tout en introduisant de nouveaux risques à chaque niveau de la défense. Cette session examine comment les RSSI peuvent exploiter l’IA sans renoncer au contrôle, à la confiance ni à la responsabilité. À partir des réalités opérationnelles, elle explore le passage d’une détection assistée par l’IA vers une défense cyber intelligente, sécurisée et résiliente.
.

    • Renforcez la détection en exploitant l’IA pour identifier plus rapidement et précisément les menaces complexes
    • Sécurisez les usages de l’IA grâce à une gouvernance robuste, des contrôles adaptés et une supervision humaine.

 

.
Camille Marsigny, Directrice des Services Généraux & RSSI, BlaBlaCar
.

16h00

Aujourd’hui il ne s’agit plus seulement de savoir quelles menaces existent, mais de voir comment les responsables de la sécurité trouvent la confiance nécessaire pour guider des conseils d’administration complexes, traduire le chaos numérique en clarté stratégique et porter le poids de la survie de l’entreprise. Cette discussion plonge dans la réalité de cet arbitrage intense, en examinant comment les RSSI de premier plan s’imposent, rassurent leurs équipes et orientent les décisions critiques lorsque les enjeux sont au plus haut.
.

  • Comment les RSSI doivent-ils équilibrer leurs responsabilités techniques traditionnelles avec les attentes croissantes en matière de stratégie commerciale et de gouvernance ?
  • Dans quelle mesure les responsables de la sécurité doivent-ils devenir des conseillers sur les développements géopolitiques, la souveraineté numérique et les dépendances technologiques ?
  • Comment les RSSI peuvent-ils communiquer efficacement sur le risque cyber auprès de conseils d’administration qui considèrent de plus en plus la sécurité comme un enjeu de résilience commerciale plutôt que comme une fonction technique ?

.
Modérateur: Sebastien Olaizola, RSSI, France Médias Monde
.

16h40 Remarques de Clôture: Christophe Seigneur, Head of IT & CISO, Toray Carbon Fibers Europe

 

16h50 Fin de la Conférence

Devenir Un Intervenant

Proposer Une Présentation

S’inscrire Maintenant

Choisir Son Pass

Demander Un Sponsor Pack

Télécharger Ici