L’impact de l’IA (Intelligence Artificielle) dans un futur proche et comment s’adapter en tant que consultant IT – Partie 2

L’impact de l’IA (Intelligence Artificielle) dans un futur proche et comment s’adapter en tant que consultant IT Partie 2/2

Article d’expert – Cybersécurité
23 octobre 2023

Compétences à avoir pour les consultants IT spécialisés en IA

L’IA est une technologie basée sur l’exploitation des données. Pour répondre à ces nouveaux besoins, les profils de Data Scientists, Data Architects, et Data Engineers seront les mieux équipés.

Les consultants IT Experts en IA et les Ingénieur en IA devront avoir les compétences suivantes :

Compétences Techniques :

  • Connaissances en langage de programmation (Python, C++, P, Java).
  • Maîtrise du machine learning (Apprentissage automatique) supervisé et non supervisé.
  • Expertise en manipulation et analyse des données :
  • Bibliothèques de gestion de données (NumPy, Pandas, SciPy)
  • Outils de visualisation de données (Tableau, Matplotlib)
  • Big Data.
  • Bonne base en architectures de réseaux neuronaux
  • Conception et mise en œuvre (CNN, RNN).
  • Excellente connaissance du cloud computing (Amazon Web Services, Google Cloud Plateform, Microsoft Azure).

Autres compétences :

  • Avoir un sens critique et la résolution de problèmes.
  • Avoir une éthique et une connaissance des réglementations en termes de vie privée et de confidentialité.

Risques et limites pour les consultants

Les facilités engendrées par l’utilisation de l’IA, la pénurie de profils ayant cette expertise pourraient conduire à des risques et limites pour les consultants et les sociétés de conseil.

En effet, le risque majeur pour les consultants est la possibilité de perdre leur voix et leur capacité d’analyse et de réflexion, à force de se baser uniquement sur des résultats produits par l’IA.

Concernant les sociétés de conseil, une réduction des effectifs ayant des profils fonctionnels au profit d’une augmentation de profils techniques au niveau des recrutements est à prévoir. Toutefois, un risque notable d’une conversion en « Freelancers » de la part des consultants spécialisés en IA au vu de la demande considérable du marché, pourrait réduire le nombre de consultants spécialisés en IA au sein des cabinets de conseil.

Opportunités de l’IA pour les consultants IT et les ESN (Entreprises de Services Numériques)

Les consultants IT aident les entreprises sur des problématiques d’organisation, de gestion de projets et de management d’équipes, ainsi que de déploiement et d’usage de programmes/outils informatiques.

Nous pouvons classifier les consultants IT selon les 2 profils ci-après :

  • Profil Fonctionnel : Celui-ci fait le lien entre les besoins et spécifications des métiers, et la technologie nécessaire pour leur mise en œuvre.
  • Profil Technique : Celui-ci quant à lui participe au design, au développement, à la configuration, et à la maintenance des outils technologiques.

Les opportunités offertes par l’IA pour les consultants IT peuvent par conséquent être catégorisées en 3 domaines :

  1. Conception & Maintenance de solutions à base de l’IA

De plus en plus d’éditeurs intègrent l’IA à leur solution (PowerBI, Microsoft, Sailpoint, Splunk, IBM, Google [Sec-PaLM], SentinelOne…). Les consultants IT doivent à cet effet développer des compétences dans la détection de vulnérabilités liés à l’intégration de l’IA à ces outils existants.

Les Equipes AppSec et DevSecOps devront donc s’assurer d’un développement de ces solutions sous le principe de « Security by design ».

Etant donné que l’usage de l’IA élargit la surface d’attaque au sein d’une entreprise, des consultants spécialisés pour entraîner des IA de défense, trouver des failles de sécurité, renforcer la robustesse des outils, améliorer la fiabilité des réponses de l’IA (Rapidité de la réponse), seront nécessaires.

Par ailleurs, l’IA est, et sera davantage utilisée dans les outils de cybersécurité pour des finalités telles que :

  • Augmenter la robustesse des systèmes de détection et prévention (contrôles de sécurité) grâce à la revue automatisée via IA de code source informatique (Par exemple sur des librairies Java), et application des mesures correctives adéquates.
  • Cas de Splunk qui a opté de s’orienter vers une gestion des incidents à partir de la proactivité sur la détection et la prévention à partir de l’IA (Security Operating Center).
  • Analyse comportementale pour l’authentification avec ajout automatique de chiffrement sur les communications/transactions en fonction de la sensibilité ou de la localisation par exemple.
  • Apprentissage automatique (Machine Learning) sur les APT, Malwares, le ciblage des attaques afin de répondre plus efficacement aux nouvelles attaques informatiques avancées.
  • Amélioration du traitement des faux positifs grâce à l’auto-apprentissage de l’IA et détection d’attaques Zéro-day.
  • Développement et correction de code informatique. Exemple : ChatGPT.

Afin de contrôler les risques d’erreurs de la part de l’IA, une supervision humaine reste indispensable.

  1. Conseil & Stratégie auprès des entreprises et des DSI pour identifier les mesures à mettre en œuvre afin de sélectionner, intégrer l’IA dans les services IT de l’entreprise (étude du ratio bénéfices/risques)

Le consultant spécialisé en IA aura la responsabilité d’accompagner la transition et l’évolution des organisations, et surtout créer la confiance en ces nouveaux outils à base d’IA. Il devra démontrer les intérêts financiers et en matière de productivité, et surtout mettre en œuvre des stratégies pour assurer le déploiement de l’IA au sein d’une entreprise en mitigeant les risques liés aux réglementations et à la sécurité.

Exemples :

  • Suggérer des versions d’outil d’IA avec un hébergement local ou dans un cloud privé.
  • Limiter le volume et les informations propriétaires sensibles/confidentielles à l’entreprise envoyées sur les modèles de cloud publics.

  1. Opérationnel (Usage de l’IA pour améliorer/effectuer des tâches IT)

Pour aider au fonctionnement et à l’optimisation de l’IA au sein des entreprises, les consultants IT auront pour rôle d’aider les entreprises à tester les composants de l’IA, comprendre son fonctionnement, l’impact sur les données sensibles de l’entreprise, maximiser et optimiser les rapports et échanges humains, et moins passer du temps sur les documents (Mettre l’humain au centre du travail !).

Pour cela, Les consultants IT devront être en mesure de :

  • Savoir traiter les données et les organiser afin qu’elles soient ingérées par l’IA (collaboration avec l’IA).
  • Savoir générer des données pour l’apprentissage de l’IA.
  • Monter en compétence technique (Dev) pour faire face aux changements qu’apportent l’IA, mais aussi développer ses capacités d’analyse et créative afin de bénéficier du traitement analytique des données par l’IA pour se concentrer sur des tâches moins répétitives avec fortes valeurs ajoutées.
  • Si l’entreprise fait appel à une tierce partie comme fournisseur/hébergeur de solution d’IA, le consultant devra aider l’entreprise à réponde aux questions suivantes :
    • A-t-elle le contrôle sur les données collectées et partagées par l’IA ?
    • La tierce partie prend-t-elle en compte la compliance avec les règlementations existantes ?
    • Quelles sont les mesures de sécurité existantes appliquées à l’IA (Audit ?) ?
    • Comment organise-t-elle le déploiement de patchs et mises à jour de sécurité, et leur fréquence ?

Par ailleurs, la langue n’est plus une barrière avec les IA génératives qui sont d’excellents traducteurs vocaux et rédactionnels. Ainsi, l’IA créé de nouvelles opportunités pour des profils techniques spécialisés en IA qui pourront désormais travailler partout dans le monde sans toutefois avoir à apprendre la langue du pays.

Opportunités futures éventuelles (Moyen et long terme)

  • Création de besoins auprès des entreprises en leur proposant des solutions pour automatiser et augmenter la productivité des tâches quotidiennes grâce à une intégration d’outils d’IT dans les projets (Exemple : Synthèse automatique de documents ou compte rendu de réunion de travail, production de documents et de présentations, guides utilisateurs, fiches opérationnelles pour les équipes support…) [développement interne si possible].
  • Développement d’IA personnalisées par secteur d’activité afin de proposer des réponses toujours plus spécialisées.
  • Création de la fonction de spécialiste de prompt afin d’optimiser les réponses rendues par l’IA.
  • Création de formations personnalisées et utilisation de la réalité virtuelle/augmentée pour des simulations dans le secteur industriel.
  • Études de marché à base d’IA.
  • Développement de ChatBots à base d’IA.
  • Création d’outil d’appels d’offres et de réponse aux appels d’offres automatisés grâce à l’IA.

Actions à entreprendre pour les sociétés de conseil et les consultants IT

Les changements et évolutions ultra rapides de l’IA nécessitent pour le consultant IT, de se mettre à jour de façon constante afin d’éviter l’obsolescence de ses compétences.

Conscients de cette réalité, les cabinets de conseil devront proposer à leurs collaborateurs des formations continues tout au long de l’année, des montées en compétence sur des outils utilisant l’IA, leur donnant ainsi les clés pour s’adapter au nouvel écosystème de l’IT à l’ère de l’IA.

Conclusion

Le métier de consultant IT impose des échanges/interactions avec d’autres services et dirigeants/responsables, une compréhension des besoins, des points de blocages, des craintes des parties prenantes, une déduction des éléments non verbaux afin d’aider à la prise de décision.

 Quoique les propositions faites à leur client par les consultants IT pourront être des résultantes de la collecte/traitement de données par l’IA, la machine ne pourra pas (pour le moment) remplir ces tâches liées à cette relation Client – Consultant. Cependant, l’IA permettra d’accélérer le travail du consultant.

Il s’agit alors d’une intégration synergique Homme – IA, plutôt qu’une compétition entre les deux.

La question n’est donc pas de savoir si l’IA va remplacer les consultants IT, mais devrait être de savoir comment intégrer l’IA dans les activités quotidiennes du consultant IT.

En revanche, les entreprises et sociétés de conseil, y compris les Etats, doivent investir dès à présent dans la formation et l’éducation afin de répondre aux futurs besoins de l’IT, et aider à l’adaptation vers les changements exceptionnels à venir causés par l’IA. C’est le cas de la France avec sa stratégie nationale pour l’intelligence artificielle qui est un des objectifs du plan France 2030 (La France, pionnière de l’innovation en 2030).

Nous pouvons donc conclure que l’IA ne remplacera pas les consultants IT, mais les consultants IT qui utilisent (ou savent utiliser) l’IA remplaceront les consultants IT qui ne l’utilisent pas.

On parlera donc plus d’une évolution des tâches réalisées plutôt qu’une obsolescence du métier de consultant IT.

La standardisation des modèles d’IA ne permet pas de répondre et de combler la créativité humaine. Elle dévoile ainsi ses limites et relève dès lors que le métier de consultant IT a encore de beaux jours à venir.

Roméo TATFO

Consultant Cybersécurité Senior

Partager cet article