Accueil Démat-Ged Renforcer la résilience par la cybersécurité et la gouvernance pour les expériences...

Renforcer la résilience par la cybersécurité et la gouvernance pour les expériences métavers

Les grandes opportunités s’accompagnent généralement de risques proportionnés, et les opportunités du métavers ne sont pas différentes, analyse ici Nicole Reineke, vice-présidente de l’innovation, Iron Mountain.

Je me suis éloignée du flanc de la montagne, j’ai flotté vers un profond canyon, secouée pendant une seconde par le même vertige que j’ai ressenti la première fois que j’ai fait un tour en hélicoptère. J’étais entrée dans un espace métavers, et il était rempli de magie : d’endroits où aller, de choses à faire et à apprendre, et de gens avec qui interagir. Sceptique au départ, j’étais convaincue après ma première sortie dans ce monde virtuel. Je pouvais vivre les voyages et les divertissements comme si j’y étais, me déplacer dans l’espace et le temps, grâce à mon casque de réalité virtuelle et à l’application que j’utilisais. Mon premier avatar – l’ego alternatif qui me remplaçait dans ce métavers – était un défi différent. Je devais choisir le look que je voulais dans ce nouvel espace étrange qui n’occupait aucun lieu physique, et je suis sûre que j’y ai passé plus de temps qu’à faire mes bagages pour un long voyage d’affaires.

Le métavers correspond aux nombreux espaces virtuels en temps réel basés sur Internet, il peut être utilisé pour le travail et les expériences sociales, souvent en utilisant des avatars. Ce concept peut sembler à première vue tiré de livres de science-fiction, mais la technologie est réelle et les entreprises commencent déjà à faire leurs premiers pas virtuels dans le métavers. Les fictions et fantaisies d’hier deviennent la réalité virtuelle d’aujourd’hui.

Les chiffres le prouvent également. Bloomberg estime que le métavers représente une opportunité de marché de 800 milliards de dollars et, même si d’autres ne sont pas d’accord avec cette estimation, des entreprises telles que JP Morgan et PWC prévoient d’offrir des services aux clients utilisant la technologie pour investir dans l’immobilier virtuel. Cela a incité d’autres entreprises à réfléchir aux opportunités que le métavers pourrait offrir à leurs activités. 

Les entreprises mettent déjà en place des applications de réalité étendue afin que les clients puissent naviguer dans leurs espaces « physiques » virtuels et en apprendre davantage sur leurs services ou leurs offres. Les prestataires de soins de santé peuvent voir des images en 3D du corps humain pour faciliter les diagnostics et les traitements. Il est possible d’effectuer des exercices dans des environnements simulés afin d’être préparés à gérer les problèmes en conditions réelles. La liste des cas d’utilisation potentiels est presque infinie, tout comme les possibilités qui s’offrent à nous.

Les grandes opportunités s’accompagnent généralement de risques proportionnés, et les opportunités du métavers ne sont pas différentes : le gouvernement britannique a déjà souligné l’importance de la cybersécurité et de la gouvernance sur la plate-forme dans le projet de loi sur la sécurité en ligne de cette année. Ainsi, s’il est encourageant de constater un tel intérêt pour les possibilités offertes par le métavers, les entreprises doivent également réfléchir à la manière dont elles peuvent garantir la sécurité et le respect de la vie privée dans leurs environnements virtuels.

Les entreprises doivent également réfléchir à la manière dont elles peuvent garantir la sécurité et le respect de la vie privée dans leurs environnements virtuels.

Réglementation et gouvernance

Dans une économie abstraite, où les expériences du métavers pourraient créer des opportunités en ligne, un système de régulation et de gouvernance, avec des intermédiaires reconnus, est essentiel pour assurer la supervision et instaurer la confiance. Par exemple, les transactions financières effectuées par l’intermédiaire d’avatars généreront des données. Des questions se posent donc sur la manière dont celles-ci doivent être traitées et gouvernées et sur les contrats à mettre en place pour garantir le respect de la vie privée.

Les informations dérivées de vos actifs numériques et de vos interactions – qu’elles soient techniques ou sociologiques – doivent être régulées, et les utilisateurs doivent être protégés contre toute utilisation malveillante ou manipulatrice de leurs données. Une méthode pour y parvenir consiste à assurer la transparence de l’accès et de l’utilisation des données. Cela est théoriquement possible en utilisant des enregistrements immuables pour capturer l’accès aux données et leur utilisation qui, lorsqu’ils sont décentralisés (comme dans la blockchain), pourraient fournir un accès démocratisé pour surveiller et gouverner le comportement de ceux qui veulent utiliser des données. En outre, le concept de propriété et de monétisation dans un espace métavers est possible ; peut être démocratisé grâce à des capacités telles que les jetons non fongibles (NFT) utilisés dans une blockchain.

Problèmes de sécurité

La prolifération des données générées par le métavers amplifie les risques liés aux violations de données et aux attaques de cybersécurité. Et comme vous effectuez des transactions dans un environnement virtuel, les risques de vol d’identité et d’usurpation d’identité sont potentiellement plus élevés. Parmi les préoccupations légitimes, citons les jetons non fongibles contrefaits et les faux avatars. Ces derniers pourraient révéler des informations sensibles et permettre un accès indésirable aux portefeuilles de crypto-monnaies. Ils pourraient également permettre des arnaques basées sur des blockchain de la part de fausses organisations financières.

Outre les préoccupations liées à la gouvernance décrites ci-dessus, certaines des principales menaces de sécurité sont associées à l’identité, aux données et à la vie privée. Les vols d’identité – tels que les attaques par usurpation d’identité, les vols d’identité non autorisés et les liens d’interopérabilité non autorisés – peuvent se produire dans un métavers. Les menaces liées aux données sont très similaires à celles qui existent aujourd’hui, comme la falsification des données, l’usurpation d’identité, l’injection de fausses données, etc. La protection de la vie privée est encore plus importante dans un métavers car le comportement des utilisateurs peut être capturé à un niveau plus granulaire que dans le monde physique. Outre les types d’attaques de logiciels malveillants que l’on rencontre dans le Web 2.0, les risques d’attaques « Sybill » – où une personne (pirate) peut se faire passer pour plusieurs personnes en même temps – sont plus nombreux.

À la lumière de tous ces problèmes, il est important de développer une mentalité de « sécurité et de respect de la vie privée dès la conception », car le nombre d’interactions et la prolifération des données qui en découle doivent être sécurisés de manière appropriée. De plus, les algorithmes qui alimentent les expériences dans le métavers apprennent en permanence, ce qui crée une complexité supplémentaire qu’il faudra surveiller et protéger. La tâche de protéger les actifs organisationnels, les données et les utilisateurs est énorme, et devra être partagée par ceux qui travaillent sur les technologies soutenant les expériences du métavers, les utilisateurs, ainsi que par les organismes gouvernementaux qui réglementent le flux de données entre eux.

Former les employés

Si les métavers concernent notre expérience de l’Internet du futur, le Web 3.0 concerne la manière dont l’Internet du futur sera construit. Les entreprises qui construisent avec le Web 3.0 doivent s’assurer que leurs employés ont les compétences et les outils nécessaires pour identifier les menaces – internes et externes – et prendre les mesures appropriées pour réduire les risques de sécurité. Par le passé, d’innombrables entreprises ont perdu la confiance des consommateurs en raison du manque de sécurité et de pratiques sûres dans les applications Web 2.0. Tous les employés doivent être éduqués et dotés des bonnes informations afin de garantir la sécurité personnelle et professionnelle et de prévenir la prolifération et les fuites de données. Les organisations doivent mettre en œuvre une approche éducative dès le début de leur voyage vers le Web 3.0 et la création de paradigmes d’interaction dans un métavers.

Les organisations doivent mettre en œuvre une approche éducative dès le début de leur voyage vers le Web 3.0 et et le métavers.

Pourquoi les expériences liés au métavers sont importantes

Le monde est assailli par une série de problèmes qui semblent insolubles ; tels que le changement climatique, les inégalités économiques et la menace permanente que représente la pandémie. Les expériences du métavers créent un environnement qui favorise la collaboration, et qui peut donc peut aider les entreprises, gouvernements, associations et organismes à aborder ces sujets majeurs, notamment grâce l’immersion qu’il permet. Cependant, il existe un besoin généralisé d’éducation et de conseil, d’autant plus que l’innovation continue d’avancer trop vite pour qu’une réglementation adaptée puisse être mise en place.

Le Web 3.0 est déjà utilisé pour mettre en œuvre un grand nombre des nouveaux paradigmes d’interaction métavers pour les clients, les investisseurs et les employés, tandis que les gouvernements pourront l’utiliser pour mieux communiquer avec leurs citoyens. Mais des préoccupations persistantes et légitimes concernant la gouvernance et la sécurité freinent le progrès. En vous associant à des organisations qui disposent des outils, de l’expérience et de l’expertise nécessaires, vous pourrez créer en toute sécurité et en toute confiance des interactions et structures sur le métavers, qui résoudront les problèmes économiques, sociaux et environnementaux urgents.