Le blog sécurité de FireAI

Par FireAI Security & Research Team · Publié

Les certifications en IA ont-elles un sens quand l’IA évolue aussi vite ?

Les certifications en IA ont-elles un sens quand l’IA évolue aussi vite ?

En l’espace d’une même année, l’ISACA a lancé une nouvelle certification consacrée à la gestion des risques de sécurité liés à l’IA, le GIAC a publié quatre nouvelles certifications couvrant le travail de sécurité de l’IA, et CompTIA a entrepris de réviser son examen d’entrée phare pour y ajouter des contenus sur l’IA. Ce n’est pas une coïncidence : c’est un secteur de la certification qui réagit visiblement à un domaine en mouvement constant. Cet article examine ce que ces certifications testent réellement, ce que l’on sait de la vitesse à laquelle les connaissances qui les sous-tendent vieillissent, ce que disent les données publiques sur leur valeur, et ce que l’on fait à leur place ou en complément — sans recommander ni déconseiller aucun produit payant en particulier.

Contexte

Le niveau d’entrée des certifications en cybersécurité est antérieur à la vague actuelle de certifications propres à l’IA et reste le socle sur lequel la plupart d’entre elles s’appuient. La certification d’entrée de l’ISC2 (CC) ne suppose aucune expérience professionnelle préalable et couvre cinq domaines : les principes de sécurité, la gouvernance de la sécurité, la gestion des identités et des accès, les notions de sécurité des réseaux et du cloud, et les opérations de sécurité et la réponse aux incidents [3]. Security+ de CompTIA prépare à des postes tels qu’analyste sécurité, ingénieur sécurité ou administrateur systèmes, et CompTIA a annoncé que sa prochaine version, Security+ V8, lancée le 17 novembre 2026, ajoutera à l’examen existant une « couverture élargie de domaines tels que les risques liés à l’IA, les opérations de sécurité et les environnements modernes » [4].

Au-dessus de ce socle, les certifications propres à l’IA sont arrivées rapidement et de plusieurs côtés. L’Advanced in AI Security Management (AAISM) de l’ISACA, présentée comme la première certification de management de la sécurité centrée sur l’IA, exige des candidats qu’ils détiennent déjà une certification CISM ou équivalente, ou CISSP, en cours de validité avant l’inscription, et couvre trois domaines : AI Governance and Program Management, AI Risk Management, et AI Technologies and Controls, pour un coût de 459 $ pour les membres et de 599 $ pour les non-membres, auxquels s’ajoutent 50 $ de frais de dossier après réussite [1]. De son côté, le GIAC a ajouté quatre certifications propres à l’IA à son catalogue : AI Security Automation Engineer (GASAE, liée au cours SANS SEC598), AI Platform Security (GAIPS, liée à SEC545), Offensive AI Analyst (GOAA, liée à SEC535) et AI Penetration Tester (GAIPT, liée à SEC536), toutes évaluées au moyen du format pratique CyberLive du GIAC plutôt que par la restitution de connaissances [2].

Éléments factuels

Ce que testent ces certifications diffère par conception, et cette différence compte pour leur vieillissement. Les trois domaines de l’AAISM relèvent du processus et de la gouvernance — gestion de programme, gestion des risques, contrôles technologiques —, soit le type de structure qui ne change que lorsque l’approche globale du risque d’une organisation évolue, et non à chaque sortie d’un nouveau modèle [1]. Les quatre certifications IA du GIAC, en revanche, sont évaluées en pratique dans un environnement réel, et chacune est liée à un cours SANS précis et nommé plutôt qu’à un corpus général de connaissances : l’organisme certificateur a donc lié l’actualité de la certification à la fréquence de révision de ce cours [2].

Les organismes de normalisation eux-mêmes fournissent la preuve directe que la matière sous-jacente évolue assez vite pour imposer des révisions sur un cycle court. Le NIST a publié son AI Risk Management Framework en janvier 2023, a jugé nécessaire d’y ajouter un Generative AI Profile en juillet 2024, et prévoit un Critical Infrastructure Profile pour avril 2026 — trois publications distinctes en trois ans environ pour un document censé décrire une structure stable de gestion des risques [5]. MITRE ATLAS n’est pas du tout publié comme un document figé : son contenu est versionné selon un schéma année-mois-révision, distinct de la version du format des fichiers de données, précisément parce que le catalogue de techniques et d’études de cas ne cesse de s’étoffer [6]. Le Top 10 for LLM Applications de l’OWASP est tenu de la même manière, comme une liste vivante et versionnée — l’édition actuelle nomme dix catégories, de l’injection de prompt à la consommation non bornée — plutôt que comme un document publié une fois pour toutes [7].

Quant à la valeur salariale d’une certification, la seule source consultée comportant des chiffres précis est générale et non propre à l’IA : les données mondiales 2024 de l’ISC2 situaient les salaires moyens de l’ensemble de son portefeuille de certifications entre 94 948 $ pour la SSCP et 119 577 $ pour le CISSP, sans ventilation par spécialisation en IA [10]. L’enquête State of Cybersecurity 2025 de l’ISACA indique, dans le périmètre visible publiquement sur sa page de présentation, qu’elle traite d’« une forte demande de compétences techniques », des lacunes en compétences comportementales, et de l’effet de l’IA sur « les vecteurs d’attaque, les stratégies de défense et l’élaboration des politiques » auprès de près de 4 000 professionnels interrogés ; le rapport complet n’étant accessible qu’après inscription, cet article ne cite que ce périmètre déclaré, et aucune conclusion portant spécifiquement sur les certifications [11].

Analyse

Considérée dans son ensemble, la nouvelle vague de certifications en sécurité de l’IA n’est pas conçue comme un examen statique fondé sur la mémorisation, ce qui ressemble à une réponse directe au problème posé par cet article. L’AAISM évalue un processus de gouvernance qui évolue à l’échelle des années et non des mois, car la structure de risque d’une organisation est plus durable que n’importe quel modèle ou outil [1]. Les quatre certifications IA du GIAC acceptent au contraire que l’outillage change sans cesse et évaluent une compétence pratique actuelle dans un environnement réel plutôt que des faits figés : la certification reste pertinente au moment de l’examen, mais le problème du vieillissement est reporté sur l’organisme certificateur, qui doit réviser en continu le cours sous-jacent pour maintenir l’examen à jour [2]. Aucune des deux approches ne fige les connaissances ; chacune constitue une manière différente et défendable de composer avec le fait qu’elles ne le seront pas. La nécessité pour le NIST d’ajouter un Generative AI Profile à son AI RMF moins de dix-huit mois après sa publication, et le choix de MITRE ATLAS de versionner son contenu à un rythme quasi mensuel plutôt que de le publier une fois, reviennent de fait, pour des organismes publics et de normalisation, à reconnaître qu’un instantané figé de cette matière devient vite obsolète [5] [6].

C’est l’argument pour considérer une certification comme un élément parmi d’autres plutôt que comme la réponse complète, et plusieurs alternatives existent à côté, chacune comportant un véritable compromis plutôt qu’un avantage net. Un portfolio ou un historique de contributions open source démontre directement une compétence actuelle et précise, mais sans vérification externe ni format standard permettant à un employeur de comparer les candidats. Les comptes rendus et travaux de recherche publiés présentent le même compromis sous une forme plus marquée : réellement actuels et ouverts à tous, sans aucun filtre, ce qui est une force pour la rapidité et une faiblesse pour la vérification. La pratique compétitive se situe entre les deux : la CyLab Security Academy de l’université Carnegie Mellon gère picoCTF, une plateforme gratuite dont le périmètre s’étend désormais « des fondamentaux de la sécurité jusqu’à des domaines avancés comme la sécurité de l’IA », et CTFtime tient une archive continuellement mise à jour des compétitions et des classements d’équipes plutôt qu’une date d’examen fixe ; un historique de CTF est donc, par construction, plus proche de « ce que cette personne sait faire face aux défis d’aujourd’hui » qu’une certification obtenue à un instant donné [8] [9]. Le compromis est réel : la participation aux CTF favorise les personnes qui disposent de temps pour concourir en dehors du travail, son format convient bien mieux aux rôles offensifs et techniques qu’aux filières de gouvernance et, contrairement à une certification, elle ne correspond à aucune grille de recrutement formelle d’un employeur.

Synthèse établie à partir des sources citées dans cet article.
ApprocheCe qu’elle attesteComment elle vieillitProfil le plus adapté
Certification axée sur la gouvernance (p. ex. AAISM)Connaissance des processus, des politiques et de la gestion des risquesLentement — liée à la structure de risque de l’organisation, non à un outil précisFilière management et conformité [1]
Certification pratique évaluée en conditions réelles (p. ex. les certifications IA du GIAC)Compétence actuelle dans un environnement réelAussi vite que l’outillage — l’émetteur doit réviser le coursPraticiens spécialisés dans un domaine technique [2]
CTF (picoCTF, CTFtime)Capacité démontrée et actuelle à résoudre des problèmesEn continu — l’ensemble des défis change lui-mêmeRôles techniques, plutôt offensifs [8] [9]
Portfolio / contributions open sourceTravaux précis et vérifiablesAussi actuel que la dernière contributionToute personne capable de montrer, et pas seulement d’affirmer, un travail récent

Recommandations

  1. Pour débuter dans le domaine : construire d’abord un vocabulaire commun, soit par une certification d’entrée comme le CC de l’ISC2 ou CompTIA Security+, soit par un cours gratuit équivalent comme Foundations of cybersecurity de FireAI University ; une spécialisation en IA vient s’y ajouter, elle ne le remplace pas [3] [4].
  2. Pour un praticien qui ajoute une spécialisation en IA : comparer une certification pratique évaluée en conditions réelles à une pratique gratuite et continuellement mise à jour — les modules de sécurité de l’IA de picoCTF et un historique actif sur CTFtime — selon qu’un employeur donné exige la mention sur le CV ou seulement la compétence qui en résulte [2] [8] [9].
  3. Pour s’orienter vers la gouvernance ou le management : une certification fondée sur les processus et réservée aux titulaires d’un CISM ou d’un CISSP tend à vieillir plus lentement qu’une certification liée à un outil, car elle évalue une structure — les fonctions Govern, Map, Measure et Manage du NIST — plutôt qu’un instantané de l’outillage actuel ; le cours Threat modelling and risk de FireAI University couvre le même raisonnement sans frais d’examen [1] [5].
  4. Pour évaluer une certification payante donnée : vérifier qui la délivre, quels prérequis elle impose, si elle est évaluée en pratique dans un environnement réel ou par restitution de connaissances, et à quand remonte la dernière révision de son contenu, avant de tenir pour acquises les affirmations d’une page commerciale.
  5. À chaque étape, suivre le domaine au moyen de ressources mises à jour en continu — les études de cas de MITRE ATLAS, le Top 10 versionné de l’OWASP, ou un journal de recherche tenu à jour comme le FireAI Radar — plutôt que de considérer une certification, une fois obtenue, comme une réponse définitive [6] [7].

Limites

Le rapport State of Cybersecurity 2025 de l’ISACA n’était pas accessible sans inscription en tant que membre ; cet article ne cite que le périmètre déclaré publiquement sur sa page de présentation, et non ses conclusions, et n’affirme rien sur ce qu’il conclut au sujet des certifications [11]. Les chiffres de salaire de l’ISC2 datent de mai 2024, couvrent l’ensemble de son portefeuille de certifications et ne sont pas propres aux rôles de sécurité de l’IA ; aucune source consultée pour cet article ne fournit de données de rémunération spécifiques à la sécurité de l’IA [10]. Cet article n’évalue ni la difficulté, ni le taux de réussite, ni la qualité des examens des certifications citées, aucune source consultée ne fournissant ces données. Les quatre certifications IA du GIAC sont décrites ici d’après la page de catalogue de l’éditeur comme nouvellement disponibles ; cet article n’a passé aucun examen et ne peut se prononcer sur la fréquence à laquelle leur contenu sera révisé à l’avenir, seulement sur le format pratique qu’elles utilisent aujourd’hui [2]. Savoir si une certification donnée vaut son coût pour une personne dépend de son employeur, de sa région et de son poste, ce qu’aucune des sources citées ne quantifie, et cet article s’abstient délibérément de classer ou de recommander une certification payante en particulier.

Le rôle de FireAI et de HisnLabs

Rien ici ne plaide pour ou contre une certification payante ; FireAI est un pare-feu, non un organisme de formation, et la manière honnête de suivre un domaine aussi rapide est celle que cet article recommande à tous : la pratique, les documents de référence publiés et un suivi continu de ce qui change réellement.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction FireAI Pilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.

Sources