L’intelligence artificielle ne crée pas la fraude, mais elle en accélère la vitesse, l’ampleur et la crédibilité. L’émergence des agents d’IA a ouvert une nouvelle surface d’attaque : l’IA elle-même. Pour les entreprises, le défi est désormais double : protéger leurs clients contre les usurpations d’identité et sécuriser des agents capables d’agir au cœur même des relations clients. La fraude dans les relations clients n’est pas un phénomène récent, avec des méthodes comme le phishing, le smishing, l’usurpation de numéro, les faux conseillers ou l’ingénierie sociale existant bien avant l’IA générative. Ce qui a changé aujourd’hui, c’est la capacité à automatiser ces attaques, à les personnaliser et à les rendre bien plus crédibles à grande échelle. Les deepfakes vocaux et vidéo compliquent encore davantage la distinction entre une interaction légitime et une tentative d’usurpation. Gartner estimait ainsi qu’en 2026, 30 % des entreprises jugeraient les solutions de vérification d’identité et d’authentification insuffisantes si elles sont utilisées seules, notamment en raison des deepfakes générés par l’IA.
Pour les relations clients, la conséquence est directe. Un numéro de téléphone, une voix, voire un visage ne suffisent plus à établir la confiance. Les entreprises doivent donc résoudre un nouveau problème : continuer à toucher efficacement leurs clients alors que les signes traditionnels de confiance sont désormais imitables. Avec les agents d’IA, l’attaquant ne cible plus seulement le client. La deuxième évolution est encore plus profonde. Jusqu’à présent, les entreprises cherchaient surtout à protéger leurs clients contre des fraudeurs qui usurpaient leur identité. Avec les agents d’IA, une nouvelle surface d’attaque apparaît au sein même de la relation client. Un chatbot répond, un agent d’IA agit. Il peut consulter un dossier, accéder à des données, déclencher un processus, appeler une API ou modifier des informations. Cette autonomie explique son potentiel, mais aussi les risques qu’elle engendre. Gartner estime que d’ici 2029, 80 % des demandes courantes de service client pourraient être résolues de manière autonome par des agents d’IA. Plus ces agents prennent d’actions en charge, plus leur détournement deviendra intéressant pour les fraudeurs.
L’injection de requêtes (prompt injection) illustre cette évolution. L’objectif n’est plus seulement de faire produire à l’IA une réponse incorrecte. Un attaquant peut chercher à lui faire révéler des informations, contourner une règle métier ou de sécurité, accéder à une ressource ou exécuter une action qui ne devrait pas être autorisée. La sécurité doit donc évoluer en même temps que l’autonomie : l’identité de l’agent, les droits qui lui sont accordés, son champ d’action, l’authentification du client, le contrôle des outils accessibles et la traçabilité des décisions deviennent des éléments centraux de la conception du service. La réponse passe par une confiance démontrable et un contrôle continu. Face à ces risques, l’enjeu n’est pas de chercher une protection unique contre la fraude ou contre l’injection de requêtes, mais de multiplier les contrôles et de les positionner judicieusement dans l’interaction.
Côté agent d’IA, cela implique de tester son comportement avant son déploiement, de simuler des scénarios adversariaux, de limiter ses permissions, de surveiller les conversations et les actions effectuées, puis d’utiliser les incidents observés pour enrichir en continu les scénarios de test. Un agent d’IA ne doit pas être considéré comme sécurisé une fois pour toutes : son contrôle doit accompagner l’évolution du modèle, des requêtes, des outils auxquels il accède et des usages qui lui sont confiés. La même logique doit s’appliquer à la relation avec le client. Une marque doit pouvoir prouver qui appelle, notamment via les appels de marque (Branded Call), prouver qui écrit, avec des canaux comme le RCS vérifié, et renforcer l’authentification lorsque l’action demandée devient sensible. Alors que les interactions mêlent humains, automatisation et agents d’IA, le défi ne sera plus tant de reconnaître une voix ou un numéro que de disposer de preuves vérifiables de l’identité et des droits de chacun. C’est là que l’orchestration de l’IA devient stratégique. Il ne s’agit plus simplement de choisir un canal ou d’orienter une interaction. Il faut pouvoir décider quel agent peut intervenir, quelles données lui sont accessibles, quelles actions il peut effectuer, quand une authentification supplémentaire est nécessaire et quand le contrôle doit revenir à un humain. La fraude nous entraîne ainsi dans une nouvelle phase des relations clients : la confiance ne peut plus être implicite. Elle doit être construite, vérifiée et contrôlée tout au long de l’interaction.
Les agents d'IA introduisent de nouveaux risques de fraude et des défis de sécurité pour les entreprises
Contenu réécrit par une IA à partir de sources de presseComment ça marche
ai-frauddeepfakecustomer-securityprompt-injectionai-agentsfraud-prevention



