Audit de sécurité de l'IA automobile
L'IA d'un véhicule prend des décisions critiques pour la sécurité en temps réel, sans droit à l'erreur. Un audit teste la perception, la fusion de capteurs, les mises à jour logicielles et les assistants embarqués face à des attaquants délibérés, pas seulement face au mauvais temps.
Voir le flux de travail →Quatre zones à tester
Un audit sectoriel couvre chacune de ces zones.
- Perception et capteurs
- Fusion et planification
- Mises à jour et connectivité
- Assistants dans l'habitacle
Concepts Fondamentaux
Les fondations du risque IA de ce secteur.
Pourquoi l'automobile est un cas à part
Une sortie erronée a des conséquences physiques. La chaîne va des capteurs à l'actionnement, et l'attaquant n'a besoin de tromper qu'un seul maillon.
- Caméra : patchs adversariaux et autocollants sur panneaux ou marquages au sol
- LIDAR/RADAR : leurre et injection d'objets fantômes
- Flotte entière : une mise à jour OTA compromise atteint chaque véhicule
Cadre réglementaire
L'homologation et les normes de sûreté s'appliquent déjà ; les exigences propres à l'IA s'y ajoutent.
- UN R155 (cybersécurité) et UN R156 (mises à jour logicielles), avec ISO/SAE 21434
- ISO 26262 (sûreté fonctionnelle), ISO 21448 (SOTIF) et ISO/PAS 8800 (IA et sécurité routière)
- AI Act : les véhicules relèvent de la réglementation d'homologation, les exigences IA passent donc par cette voie
Le Flux de Travail d'Audit
Chaque phase est méthodique et reproductible.
Cartographier la chaîne
Lister capteurs, calculateurs, bus CAN/Ethernet, modèles embarqués et chaque interface externe (OTA, V2X, Bluetooth, applications).
Tester perception et fusion
Exécuter en simulation patchs adversariaux, bruit, variations de lumière et occultations ; puis injecter des données LIDAR, RADAR et caméra contradictoires et observer quel capteur l'emporte.
Attaquer mises à jour et interfaces
Vérifier la signature des mises à jour, la protection contre le retour arrière et l'intégrité des modèles ; fuzzer les interfaces de diagnostic et de télématique ; tester l'assistant vocal face aux commandes injectées.
Rapporter selon les dossiers de sûreté
Classer les constats par impact sécurité, les relier aux analyses de risque R155 et ISO 21434, convenir de la remédiation avec le constructeur ou l'équipementier.
Pages Associées
Approfondissements sur les sujets complémentaires.
Sécurité IA Multimodale & Vision
Attaques adversariales physiques.
Sécurité de la Chaîne IA
Jeux de données, modèles, dépendances.
Audit de Sécurité des Agents IA
Outils, privilèges, orchestration.
Gouvernance IA & AI Act
Obligations, contrôles, preuves d'audit.