01NIST AI RMF : le cadre transversal
L'Artificial Intelligence Risk Management Framework (AI RMF 1.0, NIST AI 100-1, 2023) traite l'utilisation responsable des systèmes d'IA dans toute son étendue et renvoie, pour le traitement des risques de cybersécurité, au NIST CSF et au Risk Management Framework. Il est actuellement en cours de révision par le NIST. Le Cyber AI Profile s'y rattache et concrétise la dimension cybersécurité de la gestion des risques de l'IA.
02Cyber AI Profile : Community Profile du CSF 2.0
Le Cybersecurity Framework Profile for Artificial Intelligence (NIST IR 8596) est un Community Profile qui applique les Functions, Categories et Subcategories du NIST CSF 2.0 au contexte de l'IA — en complément, et non en remplacement, des frameworks existants. L'Initial Preliminary Draft est paru en décembre 2025, élaboré par le NIST avec le concours de MITRE ; la phase de commentaires publics s'est déroulée du 16 décembre 2025 au 30 janvier 2026 et débouchera sur l'Initial Public Draft.
03Trois Focus Areas : Secure, Defend, Thwart
Le profil structure la cybersécurité de l'IA en trois Focus Areas : Securing AI System Components (Secure) traite de la sécurisation des composants d'IA tels que les modèles, agents, algorithmes, prompts et données. Conducting AI-Enabled Cyber Defense (Defend) identifie les opportunités d'utiliser l'IA pour améliorer les processus de cybersécurité. Thwarting AI-Enabled Cyber Attacks (Thwart) développe la résilience face aux nouveaux vecteurs d'attaque assistés par IA — les trois domaines se complètent et se renforcent mutuellement.
04Structure : six Functions, des Subcategories priorisées
Le profil organise ses recommandations selon les six Functions du CSF 2.0 : GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND et RECOVER. Chaque Subcategory reçoit, pour chaque Focus Area, une Proposed Priority — 1 (High), 2 (Moderate) ou 3 (Foundational), Foundational ne signifiant expressément pas « priorité faible ». S'y ajoutent des Considerations spécifiques à l'IA et des Informative References, renvoyant par exemple à NIST SP 800-53, aux ressources OWASP et à MITRE ATLAS.
05Articulation avec l'EU AI Act et l'ISO/IEC 42001
Le Cyber AI Profile est une ligne directrice volontaire et technologiquement neutre — et c'est précisément pour cela qu'il constitue un outil utile pour mettre en œuvre les exigences contraignantes de l'UE. Les exigences de cybersécurité applicables aux systèmes d'IA à haut risque issues de l'Art. 15 de l'AI Act, les obligations de gestion des risques de NIS 2 ainsi qu'un système de management de l'IA selon l'ISO/IEC 42001 peuvent être étayés de manière structurée par les Subcategories priorisées du profil.
06Premiers pas concrets et perspectives : COSAiS
Le profil présuppose un programme de cybersécurité existant : l'entrée en matière passe par un gap assessment de l'ISMS en place par rapport aux Subcategories étendues à l'IA et par une pondération des trois Focus Areas propre à l'organisation. En complément, le NIST développe les Control Overlays for Securing AI Systems (COSAiS) sur la base de la SP 800-53 — avec des cas d'usage pour la Generative AI, la Predictive AI et l'Agentic AI (single-agent et multi-agent).