Podcast thumbnail for PolySécure Podcast volet pour les professionels

PolySécure Podcast volet pour les professionels

Claim This Podcast

by Nicolas-Loïc Fortin et tous les collaborateurs

271 episodes
Updated Daily
Accepts GuestsHas Sponsors

Podcast Overview

Podcast francophone sur la cybersécurité. Pour professionels et curieux.

Language

🇫🇷

Publishing Since

1/4/2021

1 verified contact email on file for PolySécure Podcast volet pour les professionels

Pitch yourself as a guest, propose sponsorships, or reach out directly to the host.

Recent Episodes

Episode thumbnail for Spécial - La géopolitique s'invite en cyber - Parce que... c'est l'épisode 0x313!

June 30, 2026

Spécial - La géopolitique s'invite en cyber - Parce que... c'est l'épisode 0x313!

<h2 id="parce-que-cest-lépisode-0x313">Parce que… c’est l’épisode 0x313!</h2> <h2 id="shameless-plug">Shameless plug</h2> <ul> <li>30 juin au 2 juillet 2026 - <a href="https://www.pass-the-salt.org">Pass the SALT</a></li> <li>19 septembre 2026 - <a href="https://bsidesmtl.ca/">Bsides Montréal</a></li> <li>20 au 26 septembre 2026 - <a href="https://www.brucon.org">BruCON</a></li> <li>13 novembre 2026 - <a href="https://deathcon.io">DEATHCon</a></li> <li>16 au 19 novembre - <a href="https://www.european-cyber-week.eu/fr">European Cyber Week</a></li> <li>1 au 3 décembre 2026 - <a href="https://canada.forum-incyber.com/en/incyber-forum/">Forum INCYBER - Canada 2026</a></li> <li>24 et 25 février 2027 - <a href="https://seqcure.org/">SéQCure 2027</a></li> </ul> <h2 id="description">Description</h2> <p>Cet épisode spécial de Polysécure réunit un panel international : Geneviève Lajeunesse (spécialiste en cybersécurité, actuellement en gouvernance à Radio-Canada, à titre personnel), Fanny Tan (journaliste tech et chercheuse à l’Observatoire des conflits multidimensionnels de la Chaire Raoul-Dandurand), Christophe Darlhac (consultant en sécurité, ex-secteur aérospatial et défense) et William Sampietro (RSSI dans le cloud privé, avec un long passé en sécurité opérationnelle nationale et en normalisation). L’animateur ouvre le débat en notant qu’un acteur majeur a, depuis un an et demi, remis la géopolitique au cœur de la cybersécurité : on ne parle plus seulement de menaces venues de l’étranger, mais aussi de tensions internes qui ont des répercussions cyber.</p> <h3 id="le-cyber-comme-levier-de-puissance">Le cyber comme levier de puissance</h3> <p>Les intervenants s’accordent : le cyber n’est plus un simple enjeu technique mais un véritable levier de puissance pour les États, les entreprises privées et les groupes criminels. On est passé d’attaques isolées à une confrontation continue et souvent invisible. Les groupes d’attaquants sont aujourd’hui catégorisés (APT, groupes sponsorisés par des États), et le phishing, loin d’être artisanal, mène régulièrement à des acteurs identifiables poursuivant des objectifs géopolitiques précis. Un phénomène frappant est évoqué : la Birmanie et le Cambodge, où des dizaines de milliers de jeunes gens se voient confisquer leur passeport pour être forcés de mener des cyberattaques — une réalité suffisamment préoccupante pour que la Chine elle-même exerce une pression sur le Cambodge à ce sujet.</p> <h3 id="dépendance-matérielle-et-logicielle">Dépendance matérielle et logicielle</h3> <p>Un thème central est la dépendance de l’Occident envers du matériel et des logiciels étrangers. La flambée du prix de la RAM, détournée vers des acheteurs privés ayant précommandé, illustre la fragilité des chaînes d’approvisionnement. Le matériel chinois (Huawei, par exemple) est souvent moins cher et parfois plus transparent que son équivalent américain, mais son adoption soulève des questions de confiance à long terme — un composant piégé peut rester dormant pendant des années avant d’être activé. La Chine a par ailleurs habilement orienté les normes techniques (comme le standard 5G) pour imposer ses propres équipements, une stratégie qualifiée de « soft power » plus subtile que les attaques directes russes.</p> <h3 id="doctrines-nationales-différenciées">Doctrines nationales différenciées</h3> <p>Les panélistes soulignent une différence de doctrine notable : les États-Unis assument une capacité de riposte cyber offensive inscrite dans leur politique nationale, alors qu’en Europe (à l’exception partielle de la France) cette capacité reste cantonnée au domaine militaire et n’est pas assumée publiquement. Cela crée une asymétrie dans la réponse aux attaques étatiques.</p> <h3 id="portraits-par-pays">Portraits par pays</h3> <p>La Russie est associée à des campagnes de déstabilisation et de désinformation, rappelant des précédents comme Cambridge Analytica. La Chine privilégie le renseignement économique et l’espionnage industriel plutôt que la destruction — l’exemple d’une antenne suspecte de 15 mètres installée près d’un site sensible à Toulouse est mentionné. Les États-Unis, quant à eux, ne sont plus perçus comme des alliés inconditionnels : le rachat de VMware par Broadcom, ou l’utilisation du droit américain (via Microsoft) dans l’affaire Alstom-Pierucci, illustrent des formes de pression économique et juridique qui affectent directement les entreprises européennes.</p> <h3 id="le-paradoxe-de-la-souveraineté-numérique">Le paradoxe de la souveraineté numérique</h3> <p>Une large partie de la discussion porte sur la souveraineté numérique, jugée abondamment discutée mais peu mise en pratique, autant en France qu’au Québec. L’exemple de WhatsApp, massivement utilisé par des Européens pourtant critiques envers les États-Unis, illustre cette contradiction, malgré l’existence d’alternatives comme Signal ou Olvid. Les intervenants pointent l’absence de définition claire de la souveraineté numérique, notamment au Québec où le concept vient d’entrer dans la loi sans balises précises. Ils proposent de la penser par couches : souveraineté de l’individu (sur ses données), de l’entreprise, de l’État, puis de blocs régionaux (Europe, Amérique, Asie). Aucune souveraineté à 100 % n’est jugée réaliste ; il s’agit plutôt d’une question de priorisation selon la criticité des usages.</p> <p>Deux leviers concrets sont proposés pour sortir de l’inaction : la décision politique (imposer des fournisseurs nationaux ou alliés dans la commande publique) et le financement structurel des acteurs souverains, afin qu’ils puissent rivaliser avec les géants américains. Le retard technologique européen, estimé à environ 40 ans depuis l’essor de Windows, est jugé quasiment impossible à rattraper sans rupture volontaire — la Russie et la Chine, elles, ont innové par nécessité en étant coupées de l’accès à certaines technologies occidentales.</p> <p>La fuite des talents vers les géants américains, qui offrent des salaires nettement supérieurs à ceux du secteur public, est également citée comme un frein majeur à l’autonomie technologique.</p> <h3 id="reconfiguration-des-alliances">Reconfiguration des alliances</h3> <p>En conclusion, le panel aborde la refonte des alliances internationales (Five Eyes, Union européenne, rapprochement Canada-Europe), accélérée par le désengagement relatif des États-Unis sous l’administration Trump. Les intervenants insistent : une alliance solide repose sur des valeurs communes et la confiance plutôt que sur des structures figées, et les alliances évoluent comme des relations humaines, avec des hauts et des bas. La frontière n’est plus seulement physique mais cyber, une dimension qui touche désormais la souveraineté, les infrastructures, la politique et la défense. La question de l’intégration formelle du Canada à l’Europe est jugée secondaire face à la volonté réelle de coopérer.</p> <p>L’épisode se termine sur la promesse d’un prochain volet, faute de temps pour aborder d’autres sujets comme l’informatique quantique.</p> <h2 id="collaborateurs">Collaborateurs</h2> <ul> <li><a href="https://infosec.exchange/@keroz">Nicolas-Loïc Fortin</a></li> <li><a href="https://www.linkedin.com/in/christophe-d-251637116">Christophe D’ARLHAC</a></li> <li><a href="https://www.linkedin.com/in/denki/">Geneviève Lajeunesse</a></li> <li><a href="https://www.linkedin.com/in/ftantechno/">Fanny Tan</a></li> <li><a href="https://www.linkedin.com/in/william-sampietro-4250163/">William Sampietro</a></li> </ul> <h2 id="crédits">Crédits</h2> <ul> <li>Montage par <a href="https://intrasecure.ca">Intrasecure inc</a></li> <li>Locaux virtuels par <a href="https://riverside.fm">Riverside.fm</a></li> </ul>

Episode thumbnail for Spécial - Cybersécurité, sureté, risque dans un grand groupe - Parce que... c'est l'épisode 0x30F!

June 23, 2026

Spécial - Cybersécurité, sureté, risque dans un grand groupe - Parce que... c'est l'épisode 0x30F!

<h2 id="parce-que-cest-lépisode-0x30f">Parce que… c’est l’épisode 0x30F!</h2> <h2 id="shameless-plug">Shameless plug</h2> <ul> <li>24 et 25 juin 2026 - <a href="https://troopers.de/">Troopers</a></li> <li>26 et 27 juin 2026 - <a href="https://lehack.org/">leHACK</a></li> <li>30 juin au 2 juillet 2026 - <a href="https://www.pass-the-salt.org">Pass the SALT</a></li> <li>19 septembre 2026 - <a href="https://bsidesmtl.ca/">Bsides Montréal</a></li> <li>20 au 26 septembre 2026 - <a href="https://www.brucon.org">BruCON</a></li> <li>13 novembre 2026 - <a href="https://deathcon.io">DEATHCon</a></li> <li>16 au 19 novembre - <a href="https://www.european-cyber-week.eu/fr">European Cyber Week</a></li> <li>1 au 3 décembre 2026 - <a href="https://canada.forum-incyber.com/en/incyber-forum/">Forum INCYBER - Canada 2026</a></li> <li>24 et 25 février 2027 - <a href="https://seqcure.org/">SéQCure 2027</a></li> </ul> <h2 id="description">Description</h2> <h2 id="collaborateurs">Collaborateurs</h2> <ul> <li><a href="https://infosec.exchange/@keroz">Nicolas-Loïc Fortin</a></li> <li>[Pascal Manni]</li> </ul> <h2 id="crédits">Crédits</h2> <ul> <li>Montage par <a href="https://intrasecure.ca">Intrasecure inc</a></li> <li>Locaux réels par [BANQ]</li> </ul>

Episode thumbnail for Spécial - L'IA au service de la cybersécurité - de l'optimisation à la transformation (Cybereco) - Parce que... c'est l'épisode 0x30C!

June 17, 2026

Spécial - L'IA au service de la cybersécurité - de l'optimisation à la transformation (Cybereco) - Parce que... c'est l'épisode 0x30C!

<h2 id="parce-que-cest-lépisode-0x30c">Parce que… c’est l’épisode 0x30C!</h2> <h2 id="shameless-plug">Shameless plug</h2> <ul> <li>24 et 25 juin 2026 - <a href="https://troopers.de/">Troopers</a></li> <li>26 et 27 juin 2026 - <a href="https://lehack.org/">leHACK</a></li> <li>30 juin au 2 juillet 2026 - <a href="https://www.pass-the-salt.org">Pass the SALT</a></li> <li>19 septembre 2026 - <a href="https://bsidesmtl.ca/">Bsides Montréal</a></li> <li>20 au 26 septembre 2026 - <a href="https://www.brucon.org">BruCON</a></li> <li>13 novembre 2026 - <a href="https://deathcon.io">DEATHCon</a></li> <li>16 au 19 novembre - <a href="https://www.european-cyber-week.eu/fr">European Cyber Week</a></li> <li>1 au 3 décembre 2026 - <a href="https://canada.forum-incyber.com/en/incyber-forum/">Forum INCYBER - Canada 2026</a></li> <li>24 et 25 février 2027 - <a href="https://seqcure.org/">SéQCure 2027</a></li> </ul> <h2 id="description">Description</h2> <p>Dans cet épisode, je reçois Samuel Bonneau, venu présenter Cybereco la transformation profonde que son entreprise — une société de développement logiciel établie depuis quinze ans, qui intègre l’intelligence artificielle depuis huit ans — a opérée au cours de la dernière année. Contrairement à plusieurs entreprises qui se contentent d’un discours marketing autour de l’IA, l’organisation a réellement transformé ses façons de faire en profondeur.</p> <h3 id="dun-objectif-de-50--à-un-changement-de-mentalité-radical">D’un objectif de 50 % à un changement de mentalité radical</h3> <p>L’histoire débute par un objectif ambitieux fixé aux employés : devenir 50 % plus performants grâce à l’IA, sur une période d’un an. Plusieurs équipes ont dépassé largement cette cible en cours de route, ce qui a mené l’entreprise à revoir entièrement son approche. Samuel illustre ce changement par une analogie automobile : viser 50 % plus de vitesse revient à accélérer davantage avec le même véhicule, alors que viser une multiplication par dix ou vingt force à repenser entièrement le moyen de transport. C’est ce changement de paradigme — un mindset de croissance exponentielle plutôt qu’incrémentale — que l’entreprise a adopté, en parallèle de l’arrivée de modèles et d’outils de codage de plus en plus performants, dont Claude Code, qui a rapidement surpassé les outils utilisés jusque-là.</p> <p>Cette transformation ne s’est pas limitée aux équipes techniques : les ressources humaines, la finance et le reste du back-office ont aussi été intégrés, développant leurs propres flux de travail avec des agents, des compétences (skills) partagées entre équipes, et même de nouveaux outils et plateformes internes. Samuel souligne que la petite taille de l’équipe administrative et une culture d’innovation déjà bien ancrée ont facilité cette adoption, réalisée sur une période de trois à six mois pour la cinquantaine de personnes moins familières avec ces outils.</p> <h3 id="une-urgence-stratégique-et-des-risques-émergents">Une urgence stratégique et des risques émergents</h3> <p>Samuel explique que ce virage n’était pas optionnel : dans un domaine où l’IA évolue très rapidement, ne pas adopter ces outils aurait signifié perdre en pertinence face à des concurrents capables de développer plus vite et à moindre coût. Ce sentiment d’urgence (« do or die ») a guidé les décisions de l’entreprise.</p> <p>Or, cette accélération massive amène son lot de défis en cybersécurité. Les employés développant leurs propres agents et automatisations utilisent souvent leurs propres identifiants, ce qui peut devenir dangereux si ces agents ne sont pas correctement encadrés. Samuel cite l’exemple de la sandboxing des agents codeurs, un besoin pour lequel peu de solutions matures existaient sur le marché — l’outil le plus prometteur, Nvidia Open Shell, étant encore en préalpha, ce qui illustre bien le décalage entre la rapidité de l’innovation en IA et la maturité des outils de protection.</p> <h3 id="une-plateforme-cybersécurité-développée-à-linterne">Une plateforme cybersécurité développée à l’interne</h3> <p>Face à ce constat, l’équipe a bâti sa propre plateforme de cybersécurité, intégrée à un robot Slack déjà utilisé pour les demandes liées à la sécurité. Cette plateforme analyse automatiquement les demandes d’utilisation d’outils ou de compétences (skills) externes, attribue des scores de risque et permet d’approuver ou de rejeter les requêtes. Plutôt que de gérer cela à travers du code traditionnel, l’équipe travaille désormais par spécifications : il suffit de modifier les spécifications fonctionnelles pour que le système se régénère avec les nouvelles règles, par exemple en ajoutant un critère lié à la localisation des données.</p> <p>L’élément le plus distinctif de cette plateforme est sa capacité à puiser dans toute la documentation interne d’un projet client — transcriptions de réunions, documents de conception, échanges — afin de déterminer automatiquement le niveau de criticité, les enjeux de disponibilité et les risques associés à un système avant même son développement. Cette information alimente ensuite la génération de spécifications de sécurité sur mesure, adaptées au contexte d’affaires réel du client plutôt qu’à des standards génériques.</p> <h3 id="encadrer-les-agents--god-rails-et-supervision">Encadrer les agents : god rails et supervision</h3> <p>Une partie importante de l’entretien porte sur la façon de limiter les comportements destructeurs que pourraient avoir des agents autonomes. Samuel explique que chaque agent développé par l’entreprise comporte une douzaine de composantes, dont des mécanismes de garde-fous (« god rails ») qui valident que son comportement reste dans les limites prévues. Il illustre cela avec l’exemple d’un agent d’intégration des nouveaux employés (onboarding), qui ne doit jamais pouvoir exécuter des actions de désactivation de comptes (offboarding), même s’il possède techniquement les droits nécessaires pour créer des comptes. Un agent superviseur additionnel surveille les actions des agents opérationnels pour détecter et bloquer tout comportement anormal.</p> <p>Cette approche de décomposition en agents très spécialisés, plutôt qu’en un seul agent polyvalent, réduit non seulement les risques d’erreurs ou d’hallucinations liées à une fenêtre de contexte trop chargée, mais permet aussi de réduire les coûts en tokens en choisissant des modèles adaptés à la complexité réelle de chaque tâche.</p> <h3 id="choix-des-modèles-et-expertise-interne">Choix des modèles et expertise interne</h3> <p>L’entreprise s’appuie sur une équipe d’une quarantaine de spécialistes en IA, plusieurs détenant un doctorat, qui combinent rigueur scientifique et application concrète (programmation, entraînement et ajustement de modèles). Leur rôle a évolué : alors qu’ils entraînaient autrefois des modèles sur des infrastructures dédiées, ils se concentrent aujourd’hui davantage sur le choix du modèle optimal selon le contexte, qu’il soit local ou hébergé via une API externe, agissant essentiellement comme un routeur intelligent entre différents modèles de langage.</p> <h3 id="vers-la-commercialisation-et-les-prochains-défis">Vers la commercialisation et les prochains défis</h3> <p>Développée depuis janvier, la plateforme interne sert déjà à la fois à protéger l’entreprise et à soutenir des contrats clients de longue durée. Samuel évoque un potentiel de commercialisation, possiblement sous forme de produit en mode SaaS, déjà testé auprès de grands clients déployant des systèmes agentiques complexes.</p> <p>En clôture, Samuel partage sa vision des prochains défis : l’arrivée de robots humanoïdes en milieu industriel, déjà amorcée chez certains clients, qui posera de nouveaux enjeux de sécurité et de sûreté (safety) lorsque ces robots, connectés à des systèmes intelligents, devront être encadrés pour éviter des actions dangereuses. L’entreprise prévoit relancer une division spécialisée pour anticiper cette vague, prévue dans un horizon de deux à cinq ans.</p> <h2 id="collaborateurs">Collaborateurs</h2> <ul> <li><a href="https://infosec.exchange/@keroz">Nicolas-Loïc Fortin</a></li> <li><a href="https://www.linkedin.com/in/samuelbonneau/">Samuel Bonneau</a></li> </ul> <h2 id="crédits">Crédits</h2> <ul> <li>Montage par <a href="https://intrasecure.ca">Intrasecure inc</a></li> <li>Locaux réels par <a href="https://cybereco.ca">Cybereco</a></li> </ul>

271 total episodes available

Deep-dive analytics for PolySécure Podcast volet pour les professionels

Frequently asked questions

Have a different question and can't find the answer you're looking for? Reach out to our support team by sending us an email and we'll get back to you as soon as we can.

What is PolySécure Podcast volet pour les professionels?

Podcast francophone sur la cybersécurité. Pour professionels et curieux.

How often does this podcast release new episodes?

This podcast updates daily.

Where can I listen to this podcast?

This podcast is available on 4 platforms including Apple Podcasts, Spotify, and more. You can also use the RSS feed directly.

Does this podcast accept guests?

Yes, this podcast regularly features guests.

Legal Disclaimer

Pod Engine is not affiliated with, endorsed by, or officially connected with any of the podcasts displayed on this platform. We operate independently as a podcast discovery and analytics service.

All podcast artwork, thumbnails, and content displayed on this page are the property of their respective owners and are protected by applicable copyright laws. This includes, but is not limited to, podcast cover art, episode artwork, show descriptions, episode titles, transcripts, audio snippets, and any other content originating from the podcast creators or their licensors.

We display this content under fair use principles and/or implied license for the purpose of podcast discovery, information, and commentary. We make no claim of ownership over any podcast content, artwork, or related materials shown on this platform. All trademarks, service marks, and trade names are the property of their respective owners.

While we strive to ensure all content usage is properly authorized, if you are a rights holder and believe your content is being used inappropriately or without proper authorization, please contact us immediately at hey@podengine.ai for prompt review and appropriate action, which may include content removal or proper attribution.

By accessing and using this platform, you acknowledge and agree to respect all applicable copyright laws and intellectual property rights of content owners. Any unauthorized reproduction, distribution, or commercial use of the content displayed on this platform is strictly prohibited.