-
Un réseau international puissant et intégré
Un réseau international fédéré autour d’une promesse commune Go Beyond – Allons plus loin ensemble.
-
Digital Audit - Audit Data Analytics
A l’instar de nos clients, de toutes tailles et opérant dans toutes les industries, notre activité audit se transforme et innove, en adoptant et en développant des technologies pour une innovation pragmatique et partagée.
-
Doctrine comptable
Le département Doctrine Comptable intervient en soutien des équipes Grant Thornton pour l’accompagnement de leurs clients dans leurs problématiques de reporting comptable et financier, et dans l’appréhension des nouveaux chantiers comptables.
-
L’Audit au cœur des territoires par Grant Thornton
Grâce à une implantation au cœur des territoires (24 bureaux), nos équipes Audit accompagnent les groupes internationaux côtés, les ETI et entreprises familiales, les organisations du secteur public, les associations aux quatre coins de l’Hexagone.
-
Public - Economie sociale - Protection Sociale (PEPS)
Notre offre pour les secteurs Public, Économie sociale et logement social, Protection Sociale couvre l’ensemble de nos métiers et expertises dont l’Audit. Grant Thornton est l’auditeur légal de nombreux hôpitaux, établissements publics, collectivités, OPH, mutuelles…
-
Financial Services
Nos équipes d’audit accompagnent les établissements financiers, les sociétés de gestion d’actifs et les entreprises d’assurance.
-
People & Culture
Chez Grant Thornton, nous vous offrons l’occasion de vivre l’Expérience de la Confiance en révélant le meilleur de vous-même au sein d’équipes conviviales et soudées.
-
Audit contractuel – Diagnostic
Un large spectre d’audits contractuels et de diagnostics couvrant l’ensemble des attentes des acteurs économiques.
-
Audit Durabilité et Audit extra-financier
Notre offre au service d’un développement durable dorénavant au centre de la stratégie des entreprises, source de création de valeur et de sens.
-
Audit des systèmes d’information (SI)
Dans un monde toujours plus digital, les auditeurs spécialistes en systèmes d’information de Grant Thornton accompagnent nos clients dans la gestion des risques liés à leurs SI.
-
Accompagnement à l’application de la directive CSRD
Nous vous proposons de mieux appréhender les nouveautés de la CSRD. Nos Experts vous permettront de préparer la réalisation de ce futur exercice dans les meilleures conditions.
-
Expertise indépendante
Les Associés experts judiciaires de Grant Thornton sont régulièrement désignés par les Cours ou Tribunaux en qualité d’experts, mais également par les Parties comme arbitres, tiers évaluateurs ou experts techniques.
-
Capital Markets
L’équipe Capital Markets de Grant Thornton accompagne les émetteurs dans la maîtrise de la réglementation boursière et de leur communication financière.
-
Certification des comptes de collectivités territoriales
Nos expertises en matière d’Audit et de certification des comptes de collectivités territoriales.
-
Commissariat aux apports et à la fusion
Régulièrement désigné Commissaire aux apports ou à la fusion, Grant Thornton a constitué une équipe dédiée pluridisciplinaire susceptible de répondre à tous les types d’opérations.
-
Digital Audit - Audit Data Analytics
A l’instar de nos clients, de toutes tailles et opérant dans toutes les industries, notre activité audit se transforme et innove, en adoptant et en développant des technologies pour une innovation pragmatique et partagée.
-
Institutions européennes et internationales
Pour répondre aux enjeux des institutions européennes et internationales, Grant Thornton propose des missions d’audit (financiers, des SI, de projets).
-
Transaction Services
Transaction services : un ensemble de compétences et de services au service des transactions réalisées par les acteurs du capital-investissement, les investisseurs et les entreprises
-
Restructuring Services
Nos services de prévention et restructuration appelés Restructuring Services, mieux anticiper pour favoriser le traitement des difficultés des entreprises
-
Valuation Services
Nos Experts accompagnent les acteurs du capital-investissement, les entreprises acquisitives et les investisseurs en matière d’évaluation d’entreprise
-
Operational Deal Services
Des services adressant les enjeux opérationnels au cœur des deals
-
Finance
Notre activité en Conseil Finance rassemble des experts spécialisés dans la transformation de la fonction Finance. Nous accompagnons les Directions financières des entreprises de toute taille dans leur transformation globale.
-
Achats
Notre activité en Conseil Achats et Supply Chain rassemble des experts en achats spécialisés sur toutes les catégories et en conseil pour l’optimisation et la structuration de la fonction Achats / Approvisionnements.
-
RH - Talents et Organisation
Notre activité en Conseil RH, Talents & Organisation, rassemble des experts spécialisés en matière d’organisation, de processus et de solutions digitales, pour accompagner la transformation des entreprises sur l’ensemble des thématiques liées aux Ressources Humaines.
-
DSI
Notre activité en Conseil IT, rassemble des experts spécialisés en matière d’organisation, de processus et de solutions technologiques pour accompagner les DSI dans la définition et la mise en œuvre de la transformation digitale de l’entreprise.
-
Risk Management
La gestion des risques au service de la performance.
-
Compliance and Forensic
Compliance and Forensic
-
Cybersécurité
Définition de votre stratégie de sécurisation et mise en place de solutions techniques, dans une optique de rationalisation des investissements.
-
Data & Automation – La technologie au service de la performance
Chez Grant Thornton, nous accompagnons les Directions Métiers et des Systèmes d’Information sur l’ensemble des problématiques liées à la Data et l’hyper-automation.
-
Automated Reporting and Data Analytics
Optimiser le pilotage financier et opérationnel de votre activité en automatisant la génération de rapports grâce à des outils de reporting dynamiques et des fonctionnalités avancées d’analyse de données et de data visualization comme Power BI.
-
Expertise Comptable
Sécuriser vos obligations réglementaires…et bien. Dans un environnement réglementaire complexe et changeant, nos experts vous accompagnent pour sécuriser vos opérations.
-
Contrôle de gestion
Piloter sa stratégie de développement grâce au contrôle de gestion.
-
Paie, Conseil social & RH
Paie, Conseil social & Ressources Humaines
-
Le Diag Transmission
Le Diag Transmission
-
Assistance opérationnelle aux directions financières
Assistance opérationnelle aux directions financières
-
Accompagnement des acteurs du Capital Investissement
Accompagnement des acteurs Capital Investissement
-
Accompagner les entreprises innovantes
Accompagner le développement des start-up
-
BFR & Cash Management
BFR & Cash Management
-
Le Diagnostic Expert 360°™
Le Diagnostic Expert 360°™ : un nouvel outil de création de valeur pour les dirigeants, à chaque étape de la vie de l’entreprise.
-
Stratégie RSE et Accompagnement CSRD
Définir la stratégie RSE / de transformation durable d’une organisation avec Grant Thornton et accompagner les entreprises dans l’application de la CSRD.
-
Accompagnement opérationnel RSE
Offres d’accompagnement opérationnel en transformation durable aidant les organisations à agir pour un développement durable efficace, pérenne et concret.
-
Conseil en transaction
Services de Conseil en transaction de Grant Thornton : due diligences ESG et environnementale, accompagnement des entreprises du portefeuille au respect des critères extra-financiers.
-
Audit Durabilité et Audit extra-financier
Notre offre au service d’un développement durable dorénavant au centre de la stratégie des entreprises, source de création de valeur et de sens.
-
Finance durable
Services de Conseil en transaction de Grant Thornton : due diligences ESG et environnementales, accompagnement des entreprises du portefeuille au respect des critères extra-financiers
-
Formation et sensibilisation
Services de formation et sensibilisation aux bonnes pratiques du développement durable, de la santé environnementale et de la sécurité sanitaire.
-
Assistance and Advisory
Assistance and Advisory
-
Accountancy and Administration
Accountancy and Administration
-
Compliance
Compliance
-
Payroll Services
Payroll Services
-
Global Compliance and Reporting Solutions
Global Compliance and Reporting Solutions
-
Japan Desk
Le Japan Desk accompagne des entreprises japonaises s’implantant en France et, propose des services aux entreprises françaises ciblant le marché japonais.
-
ジャパン デスク
ジャパン デスク - Japan Desk
-
Country Desks
Country Desks, International Desks
-
An introduction to our other services
An introduction to our other services
-
Newsletter Quarterly Deals n°35Dans cette édition de la newsletter du métier Conseil Financier de Grant Thornton, retrouvez une rétrospective du premier semestre 2024, ainsi que nos dernières opérations.
-
La lettre des décideurs N°32 Economie de guerre et financement de la BITD ?Découvrez l’article de Nicolas Tixier dans La Lettre Des Décideurs numéro 32
-
Article Et si la défense nous sauvait des dangers de la désindustrialisation ?Pour refondre la politique de Défense, la France a besoin d’un outil industriel à réadapter, à relocaliser.
-
Article Application du devoir de vigilance aux entreprises de l’armementDécouvrez l’article de Nicolas Guillaume sur l’application du devoir de vigilance aux entreprises de l’armement pour l’utilisation des matériels de guerre exportés
-
Assurance
La plateforme Grant Thornton dédiée à l’assurance et aux mutuelles.
-
Banque et Asset Management
Accompagner les institutions bancaires pour construire les fondamentaux de leurs nouveaux business models.
-
Secteur public
Grant Thornton, partenaire des acteurs publics
-
Economie sociale
Nos offres de services Grant Thornton dédiées aux secteurs médico-social et de l’habitat social.
-
Protection Sociale
Nos offres de services Grant Thornton dédiées aux mutuelles, institutions de prévoyance, organismes de sécurité sociale et de retraite complémentaire.
Au cours des deux dernières années, l’intelligence artificielle s’est invitée, de manière accélérée, dans presque tous les domaines d’activités.
En matière d’innovations autour de ce sujet, la cybersécurité ne fait pas défaut. C’est donc sans surprise que l’IA aura été le thème principal de l’édition 2024 du Forum InCyber (FIC) qui a réuni près de 20 000 participants du 26 au 28 mars à Lille, sous la bannière « Ready for IA ? Réinventer la cybersécurité à l’heure de l’IA. »
Les experts Grant Thornton en matière de cybersécurité étaient présents et ont échangé avec leurs pairs et confrères pendant la durée du Forum InCyber.
Quelques enseignements :
Utiliser les mêmes armes que les attaquants
La cybersécurité peut parfois ressembler à un éternel jeu du chat et de la souris dans lequel les équipes de défense doivent continuellement lutter pour contrer les nouvelles techniques employées par les attaquants. Ce thème a été abordé au cours de plusieurs conférences et tables rondes, étayant le fait que les attaquants se sont rapidement plongés dans la multitude d’opportunités offertes par l’IA pour faciliter la réalisation d’attaques toujours plus sophistiquées. Il s’agit évidemment des campagnes de phishing ou de fraudes au président qui deviennent plus difficiles à détecter par l’humain, qui est souvent le dernier rempart – qu’il s’agisse du formatage des messages, de l’intégration d’éléments de contexte, de l’utilisation de technologies de clonage de la voix ou de la vidéo, etc.
L’utilisation de l’IA par les attaquants porte également sur un plus large panel de techniques tel que l’apprentissage des systèmes de défense pour mieux les contourner. En résumé, les attaquants ont trouvé avec l’IA une nouvelle brèche qui semble inépuisable en matière d’innovations. Fort heureusement, les acteurs qui contribuent à la défense ont également largement emboîté le pas.
En effet, parmi les 700 partenaires de cette exposition, rares étaient ceux dont le stand ou le discours n’abordaient pas la notion d’intelligence artificielle. Dans les faits, pour avoir questionné de nombreux offreurs, il s’avère que la plupart en sont généralement aux prémices d’utiliser réellement l’intelligence artificielle. Toutefois, même si les implémentations ne sont pas toujours effectives aujourd’hui, les cas d’usage sont généralement bien identifiés avec notamment pour levier une amélioration de la qualité du service rendu et des économies opérationnelles. La principale difficulté réside souvent dans la capacité à disposer de suffisamment de données d’entrée pour entraîner efficacement des modèles.
A titre d’exemple, dans le domaine de l’audit de code, les ressources publiquement disponibles sont généralement suffisantes pour produire des modèles capables d’identifier des vulnérabilités. D’autres champs d’application, tels que la détection d’attaques, bénéficient de jeux de données beaucoup plus restreints – car confidentiels et rarement partagés par les victimes – et qui doivent donc être complétés par des simulations dont la pertinence peut être questionnable.
Pallier la pénurie de ressources en cybersécurité grâce à l’IA
Malgré l’explosion du nombre de formations en cybersécurité au cours des dernières années (majeures de spécialisation en écoles d’ingénieurs, masters spécialisés, etc.), le marché subit toujours une pénurie de profils compétents dans ce domaine pour faire face à la croissance des attaques et aux besoins de mise en conformité imposés par différents cadres réglementaires récents.
Ce thème, qui a été repris au cours des conférences et tables rondes, est aussi le fer de lance de nombreux éditeurs de logiciels ou prestataires de services qui voient dans l’IA, un levier considérable pour alléger la charge de travail des experts. Dans ce domaine, il ressort que l’IA fait déjà nettement ses preuves sur un ensemble de tâches récurrentes très diverses (aide à la qualification des tickets d’incidents de sécurité, analyse de code source, formalisation de rapports de tests d’intrusion, etc.). Pour autant, ce levier soulève différents risques qui ont été pointés par les intervenants, tels que :
- La potentielle dégradation de la qualité si l’assistance apportée par l’IA vise non pas à permettre aux experts de traiter un terrain plus large, mais plutôt à remplacer des profils moins aguerris et, in fine, moins aptes à combler les éventuelles faiblesses qu’une IA peut présenter,
- La possibilité pour une IA d’être trompée via des « attaques par exemples contradictoires » (adversarial examples attacks), en particulier sur des scénarios de détections automatisées de comportements inattendus.
Il conviendra donc d’employer l’intelligence artificielle à bon escient afin d’en tirer le meilleur parti en matière de levier pour optimiser la gestion des ressources humaines sans introduire de nouveaux risques qui pourraient résulter d’une confiance résolument aveugle.
L’audit des IA
Au cours des dernières années, la course à l’innovation autour de l’intelligence artificielle a parfois été réalisée en oubliant rapidement le concept de secure by design. Ceci a conduit à diverses situations regrettables dont certaines ont été illustrées lors de la session « Panorama de la cybercriminalité » présentée par le CLUSIF. Les exemples sont nombreux, mais on peut notamment citer :
- La compromission de 100 000 comptes ChatGPT, offrant ainsi l’accès à l’historique des sessions de chat et des données partagées par les utilisateurs concernés,
- Toujours chez ChatGPT, la possibilité de récupérer des données sensibles d’entraînement en demandant simplement au chat de répéter un mot à l’infini.
La question de l’audit des intelligences artificielles a donc été évoquée par plusieurs orateurs qui expliquent que la tendance actuelle est pilotée par le time-to-market en omettant assez systématiquement les considérations à observer.
Conclusion
L’utilisation de l’IA dans le domaine de la cybersécurité était autrefois une perspective qui laissait de nombreux experts très dubitatifs. Toutefois, il ressort que les avancées au cours des deux dernières années ont été considérables et ont permis de rebattre les cartes.
Cette nouvelle édition du Forum InCyber qui était résolument tournée vers les opportunités liées à l’utilisation de l’intelligence artificielle a permis d’observer une adhésion massive de cette technologie par le marché de la cybersécurité. Beaucoup de sujets sont encore balbutiants avec des acteurs qui se cherchent sur ce sujet pour orienter au mieux leur stratégie.
Il reste évidemment beaucoup à faire pour exploiter au mieux cette ressource. Toutefois, nous ne sommes manifestement qu’au tout début d’une révolution dont l’ascension récente a été fulgurante tant au niveau des attaquants que des défenseurs.