Audit de sécurité de l'IA automobile

L'IA d'un véhicule prend des décisions critiques pour la sécurité en temps réel, sans droit à l'erreur. Un audit teste la perception, la fusion de capteurs, les mises à jour logicielles et les assistants embarqués face à des attaquants délibérés, pas seulement face au mauvais temps.

Voir le flux de travail →

Quatre zones à tester

Un audit sectoriel couvre chacune de ces zones.

  • Perception et capteurs
  • Fusion et planification
  • Mises à jour et connectivité
  • Assistants dans l'habitacle

Concepts Fondamentaux

Les fondations du risque IA de ce secteur.

Pourquoi l'automobile est un cas à part

Une sortie erronée a des conséquences physiques. La chaîne va des capteurs à l'actionnement, et l'attaquant n'a besoin de tromper qu'un seul maillon.

  • Caméra : patchs adversariaux et autocollants sur panneaux ou marquages au sol
  • LIDAR/RADAR : leurre et injection d'objets fantômes
  • Flotte entière : une mise à jour OTA compromise atteint chaque véhicule

Cadre réglementaire

L'homologation et les normes de sûreté s'appliquent déjà ; les exigences propres à l'IA s'y ajoutent.

  • UN R155 (cybersécurité) et UN R156 (mises à jour logicielles), avec ISO/SAE 21434
  • ISO 26262 (sûreté fonctionnelle), ISO 21448 (SOTIF) et ISO/PAS 8800 (IA et sécurité routière)
  • AI Act : les véhicules relèvent de la réglementation d'homologation, les exigences IA passent donc par cette voie

Le Flux de Travail d'Audit

Chaque phase est méthodique et reproductible.

Cartographier la chaîne

Lister capteurs, calculateurs, bus CAN/Ethernet, modèles embarqués et chaque interface externe (OTA, V2X, Bluetooth, applications).

Tester perception et fusion

Exécuter en simulation patchs adversariaux, bruit, variations de lumière et occultations ; puis injecter des données LIDAR, RADAR et caméra contradictoires et observer quel capteur l'emporte.

Attaquer mises à jour et interfaces

Vérifier la signature des mises à jour, la protection contre le retour arrière et l'intégrité des modèles ; fuzzer les interfaces de diagnostic et de télématique ; tester l'assistant vocal face aux commandes injectées.

Rapporter selon les dossiers de sûreté

Classer les constats par impact sécurité, les relier aux analyses de risque R155 et ISO 21434, convenir de la remédiation avec le constructeur ou l'équipementier.

Pages Associées

Approfondissements sur les sujets complémentaires.

Sécurité IA Multimodale & Vision

Attaques adversariales physiques.

Sécurité de la Chaîne IA

Jeux de données, modèles, dépendances.

Audit de Sécurité des Agents IA

Outils, privilèges, orchestration.

Gouvernance IA & AI Act

Obligations, contrôles, preuves d'audit.