Rabat forme des responsables africains à la cybersécurité et aux nouveaux risques liés à l'IA

La formation des décideurs peut-elle aider les pays africains à mieux anticiper les cybercrises et à protéger leurs infrastructures numériques ?


Rédigé par le Vendredi 9 Octobre 2026

Rabat accueille un programme de formation consacré à la gouvernance et à la cybersécurité, destiné à des responsables d'autorités africaines. Baptisée « Cyber Academy », cette initiative a débuté le 5 octobre sous l'impulsion de la Direction générale de la sécurité des systèmes d'information (DGSSI), de la Banque mondiale et de la Smart Africa Digital Academy. Elle vise à renforcer les capacités de décision face aux cybermenaces et aux nouveaux risques associés à l'intelligence artificielle. Au-delà de la formation technique, l'enjeu concerne la coopération continentale et la préparation des institutions aux crises numériques.



Un programme destiné aux responsables de la cybersécurité

La « Cyber Academy » a ouvert ses activités à Rabat le lundi 5 octobre 2026.

Selon les informations institutionnelles publiées les 6 et 7 octobre, le programme s'adresse aux dirigeants et responsables techniques des autorités chargées de la cybersécurité dans plusieurs pays africains.

L'initiative est organisée par la DGSSI et la Banque mondiale, en partenariat avec la Smart Africa Digital Academy, également désignée par l'acronyme SADA.

Elle s'inscrit dans une démarche de renforcement des compétences en matière de gouvernance et de sécurité des systèmes d'information.

Le programme prévoit des échanges autour du leadership, de la prise de décision, de la gestion des risques et de la réponse aux incidents numériques. 

William Zhang, expert principal en transformation numérique et cybersécurité auprès de la Banque mondiale, a souligné l'importance de cette démarche dans les initiatives de renforcement des capacités.

La formation cible donc des personnes occupant des responsabilités institutionnelles, et non exclusivement des techniciens chargés d'administrer des équipements informatiques.

Cette orientation constitue l'un des éléments importants du dispositif.

Une stratégie nationale de cybersécurité nécessite en effet des compétences opérationnelles, mais aussi des décisions administratives, juridiques et budgétaires.

​Pourquoi les décideurs doivent comprendre les cybermenaces

Une cyberattaque importante ne constitue pas uniquement un incident informatique.

Lorsqu'elle affecte une administration, une banque, un opérateur de télécommunications ou un réseau d'infrastructures, ses conséquences peuvent toucher de nombreux usagers.

L'interruption d'un service numérique peut perturber les paiements, ralentir une activité économique ou empêcher l'accès à certaines prestations publiques.

La gestion de ces situations nécessite une coordination entre plusieurs acteurs.

Les équipes techniques doivent identifier l'incident, protéger les systèmes et organiser les opérations de rétablissement.

Parallèlement, les responsables institutionnels doivent prendre des décisions sur la continuité du service, la communication publique et les mesures de protection.

Une formation destinée aux décideurs peut contribuer à améliorer cette articulation.

Elle permet notamment de travailler sur les mécanismes d'alerte, les responsabilités, les procédures d'escalade et la gestion de crise.

Mais son efficacité dépendra de la manière dont les connaissances acquises seront intégrées aux pratiques institutionnelles.

La participation à une session de formation ne constitue pas, en elle-même, la preuve qu'un pays dispose désormais d'un dispositif de cybersécurité pleinement opérationnel.

​L'intelligence artificielle modifie les risques et les outils disponibles

L'intelligence artificielle occupe une place croissante dans les discussions sur la cybersécurité.

Elle peut être utilisée pour analyser de grands volumes de données, repérer des comportements inhabituels et assister les équipes chargées de la détection des incidents.

Certaines applications peuvent contribuer à accélérer le traitement d'alertes ou la recherche d'informations techniques.

Ces usages restent cependant dépendants de la qualité des systèmes, des données et des procédures de validation.

Les outils d'IA peuvent également produire des erreurs et nécessitent une supervision humaine.

Par ailleurs, les technologies génératives peuvent faciliter la production de contenus trompeurs, notamment dans les tentatives de fraude ou d'usurpation d'identité.

Il convient néanmoins d'éviter toute affirmation selon laquelle l'IA rendrait automatiquement les cyberattaques plus efficaces.

L'évolution réelle des menaces dépend des outils, des compétences des auteurs et des défenses mises en place.

La Cyber Academy cherche précisément à préparer les responsables à cet environnement changeant, selon les objectifs exposés par ses organisateurs.

Le niveau d'efficacité des méthodes enseignées devra être apprécié à partir des exercices et des dispositifs effectivement déployés par les participants.

​Le Maroc comme espace de coopération continentale

L'organisation de cette formation à Rabat s'inscrit dans un contexte de développement des échanges africains en matière de transformation numérique.

De nombreux pays du continent développent leurs administrations électroniques, leurs services financiers numériques et leurs infrastructures de télécommunications.

Cette évolution crée des opportunités économiques, mais accroît également la nécessité de sécuriser les systèmes.

Les cybermenaces peuvent dépasser les frontières nationales.

Une attaque affectant un fournisseur de services, un réseau de paiement ou une infrastructure partagée peut toucher plusieurs organisations simultanément.

La coopération entre autorités devient alors un élément important de prévention et de réponse.

Le partage d'expériences, la coordination et la compréhension commune des procédures peuvent faciliter la gestion d'incidents complexes.

La tenue d'un programme continental à Rabat représente également une occasion de renforcer les échanges entre responsables marocains et africains.

Il faut toutefois distinguer cette coopération pédagogique d'éventuels accords opérationnels.

À ce stade, la communication publique consultée établit la tenue d'un programme de formation, mais ne permet pas de conclure à la création d'un mécanisme permanent de réponse aux cyberattaques entre tous les pays participants.




Vendredi 9 Octobre 2026
Dans la même rubrique :