Le PCI SSC publie de nouvelles recommandations pour sécuriser l’IA dans les environnements de paiement

De nouvelles recommandations répondent à un environnement des paiements dans lequel l’IA joue un rôle croissant dans la protection des transactions

ÉDIMBOURG, Écosse, 09 oct. 2026 (GLOBE NEWSWIRE) — L’IA transforme à la fois la manière dont les paiements sont protégés et celle dont ils sont exploités. Les fraudeurs s’en servent pour rendre les tentatives d’hameçonnage plus convaincantes et identifier les vulnérabilités à grande échelle, tandis que les entreprises intègrent de plus en plus l’IA à leurs propres opérations. Pour aider les organisations à s’adapter à cette évolution, le PCI Security Standards Council (PCI SSC) a publié de nouvelles recommandations consacrées à la sécurisation de l’IA dans les environnements de paiement.

Élaborées en collaboration avec plusieurs acteurs du secteur, notamment le Global Executive Assessor Roundtable (GEAR) et le PCI SSC Board of Advisors, ces recommandations expliquent comment les organisations peuvent sécuriser leurs systèmes d’IA sans perdre de vue les contrôles déjà en place. Elles abordent notamment le déploiement de l’IA afin de limiter les risques liés à son utilisation abusive, son intégration dans les normes PCI existantes ainsi que des exemples concrets de cas d’usage.

Les nouvelles recommandations sont disponibles en téléchargement ici.

Combler le fossé entre capacités et responsabilité

Une grande partie du débat public autour de l’IA dans les paiements reste centrée sur la technologie elle-même, sur ce qu’elle permet de faire et sur ses prochaines évolutions. Pourtant, l’humain reste au cœur de l’équation des deux côtés : il est aussi bien une cible pour les techniques d’ingénierie sociale pilotées par l’IA qu’un rempart contre celles-ci. La question la plus urgente est désormais de savoir ce qui se passe lorsque les systèmes d’IA peuvent agir avec une intervention humaine limitée : comment les accès sont-ils gérés, dans quelle mesure les contrôles existants restent-ils efficaces à mesure que la technologie évolue, et à qui revient la responsabilité, et donc en définitive la confiance, à mesure que l’IA gagne en autonomie au sein des systèmes de paiement ?

« À mesure que l’IA est de plus en plus utilisée dans les environnements de paiement, toutes les parties prenantes ont la responsabilité de veiller à ce que cette technologie soit utilisée de manière responsable », a déclaré Gina Gobeyn, directrice générale, PCI SSC. « Ces nouvelles recommandations constituent un point de départ concret pour mettre en œuvre l’IA de manière sécurisée. »

Alors que l’IA joue un rôle croissant dans les décisions liées aux paiements, une définition claire des responsabilités est essentielle pour maintenir la confiance dans le système. Dans l’ensemble du secteur, l’attention se déplace désormais de la préparation à l’arrivée de l’IA vers sa gouvernance sécurisée au quotidien.

PCI SSC Europe Community Meeting 2026

Ces enjeux seront également au cœur des discussions lors du PCI SSC Europe Community Meeting, qui se tiendra à Édimbourg du 20 au 22 octobre. Banques, commerçants, prestataires de services de paiement et professionnels de la sécurité s’y réuniront à un moment crucial pour le secteur, alors que l’IA continue de transformer le paysage des paiements. Organisée l’année du 20e anniversaire du PCI SSC, cette rencontre marque le retour de l’événement dans la ville pour la première fois depuis 2016. Des sessions telles que AI Agents and Emerging Risks in the Cardholder Data Environment (Les agents IA et les risques émergents dans l’environnement des données des titulaires de cartes) et Human vs. Machine: Rethinking Security, Compliance and Accountability (L’humain face à la machine : repenser la sécurité, la conformité et la responsabilité) examineront notamment comment les organisations peuvent sécuriser l’IA tout en s’appuyant sur les contrôles dont elles disposent déjà.

Les inscriptions et le programme complet sont disponibles à l’adresse suivante : https://www.pcisscevents.org/event/2026-edinburgh/summary

Il est important de noter que ces nouvelles recommandations ne doivent pas être considérées comme des exigences obligatoires. En cas de divergence entre les recommandations et les normes PCI officielles, les normes PCI prévalent toujours.

À propos du PCI Security Standards Council
Le PCI Security Standards Council (PCI SSC) pilote une initiative mondiale et intersectorielle visant à renforcer la sécurité des paiements en élaborant des normes et des programmes de sécurité des données. Flexibles, efficaces et issus du secteur lui-même, ces programmes et ces normes aident les entreprises à détecter, atténuer et prévenir les cyberattaques et les violations de données. Retrouvez le PCI SSC sur LinkedIn. Rejoignez la conversation sur X (anciennement Twitter) @PCISSC. Suivez-nous sur Instagram. Abonnez-vous au blog PCI Perspectives. Écoutez le podcast Coffee with the Council.

Contact presse
pcisecuritystandards@cognitomedia.com

GlobeNewswire

Spécialiste Press release

GlobeNewswire est un leader mondial de la diffusion de communiqués de presse et partenaire de Begeek.fr.

X LinkedIn Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Lisez Begeek en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources