Prendre rendez-vous

NIST AI RMF & Cyber AI Profile

La gestion des risques de l'IA selon le NIST : l'AI Risk Management Framework et le nouveau Cyber AI Profile (NIST IR 8596) offrent aux organisations un cadre structuré et priorisé pour sécuriser les systèmes d'IA, mettre l'IA au service de la défense et contrer les attaques assistées par IA.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

2publications NIST coordonnées : AI RMF et Cyber AI Profile
3Focus Areas : Secure, Defend et Thwart
6Functions du CSF 2.0, de GOVERN à RECOVER
3niveaux de Proposed Priority : High, Moderate, Foundational

L'intelligence artificielle modifie le profil de risque cyber des organisations dans les deux sens : elle étend la surface d'attaque aux modèles, agents, prompts et données d'entraînement — tout en ouvrant de nouvelles possibilités pour la défense. Le NIST traite les deux aspects avec deux publications coordonnées : l'AI Risk Management Framework (AI RMF 1.0, NIST AI 100-1) couvre de manière transversale l'utilisation responsable des systèmes d'IA et renvoie, pour les risques de cybersécurité, au Cybersecurity Framework (CSF) et au Risk Management Framework. Avec le Cyber AI Profile (NIST IR 8596), un Community Profile est disponible pour la première fois depuis décembre 2025 : il applique de manière ciblée la structure du CSF 2.0 au contexte de l'IA et priorise les Subcategories par domaine d'application. Pour les entreprises européennes, le profil est particulièrement intéressant parce qu'il peut être combiné avec les exigences contraignantes de l'EU AI Act, de NIS 2 et de l'ISO/IEC 42001.

L'essentiel en un coup d'œil

Six blocs thématiques — appuyez pour les déplier.

Les trois Focus Areas en un coup d'œil

Le Cyber AI Profile structure la cybersécurité de l'IA en trois domaines qui se complètent et se renforcent mutuellement — appuyez sur une Focus Area.

Sécuriser les systèmes d'IA
  • Securing AI System Components traite de la sécurisation des composants d'IA tels que les modèles, agents, algorithmes, prompts et données.
ModèlesAgentsAlgorithmesPromptsDonnées

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

NIST · 2025

NIST IR 8596 iprd — Cybersecurity Framework Profile for Artificial Intelligence (Cyber AI Profile), Initial Preliminary Draft

Premier Community Profile CSF 2.0 pour la cybersécurité de l'IA, avec les trois Focus Areas Secure, Defend et Thwart ; phase de commentaires jusqu'au 30 janvier 2026.

NIST · 2023

Artificial Intelligence Risk Management Framework (AI RMF 1.0), NIST AI 100-1

Cadre transversal pour l'utilisation responsable des systèmes d'IA ; renvoie au CSF et au RMF pour les risques de cybersécurité et fait actuellement l'objet d'une révision.

NIST · 2024

The NIST Cybersecurity Framework (CSF) 2.0, NIST CSWP 29

Framework de base comportant les six Functions GOVERN à RECOVER, dont le Cyber AI Profile transpose la structure au contexte de l'IA.

NIST · 2025

Control Overlays for Securing AI Systems (COSAiS) — NIST-Projekt

Control Overlays SP 800-53 en cours de développement pour la Generative AI, la Predictive AI et l'Agentic AI, en tant que complément du Cyber AI Profile proche de l'implémentation.

VamiSec GmbH · 2026

Webinar „NIST Cyber AI Profile — Cybersecurity Framework 2.0 trifft KI“

Webinaire VamiSec consacré au NIST IR 8596, aux trois Focus Areas et aux synergies avec l'EU AI Act, NIS 2 et l'ISO/IEC 42001.

Construire une gestion des risques de l'IA structurée selon le NIST

VamiSec vous accompagne avec des analyses d'écarts par rapport au Cyber AI Profile, du conseil pour l'intégration dans votre ISMS, un accompagnement d'audit et des formations — en tant que cabinet de conseil lui-même certifié ISO/IEC 27001, avec un Lead Auditor ISO 27001 & 42001.