Les tomates marocaines dans le viseur de producteurs européens    Vers une reconnaissance de la Belgique de la marocanité du Sahara ?    Législatives 2026 : Les Verts marocains plaident pour des sièges aux MRE    Casablanca approuve une convention pour accélérer la réalisation de l'Avenue royale    Millennium Challenge Corporation retient le Maroc parmi les candidats à son programme 2026    Cheptel national : le PPS interpelle le ministère sur des écarts jugés "inexplicables"    ADS Group et Stellantis Maroc notifient au Conseil de la concurrence la création d'AS Parts SA spécialisée dans la distribution automobile    Managem annonce la production du premier lingot d'or de la mine de Boto au Sénégal    Palestine : Israël mobilise les réservistes pour son offensive à Gaza    Désarmement du Hizbollah : Vendredi, ça passe ou ça casse !    Plus de 1000 morts dans un glissement de terrain au Darfour    Le phénomène « La Niña » pourrait refaire surface dès septembre    Le Grand stade de Marrakech, un joyau architectural qui fait peau neuve    La police saisit 7 650 comprimés et 962 grammes de cocaïne à Casablanca, une arrestation    13eme édition du festival international Malhouniyat d'Azemmour : 3 soirées mettant à l'honneur l'art, le savoir et la célébration identitaire    Les travaux du projet de la LGV Kenitra – Marrakech atteignent leur vitesse de croisière    Cinq régions concentrent les trois quarts des dépenses de consommation des ménages en 2023 (HCP)    La BERD nomme l'égyptien Haytham Eissa à la tête de ses opérations au Maroc    Afghanistan : le séisme dans l'est du pays fait plus de 900 morts    Près de 300 migrants atteignent Ceuta en deux semaines    Bénin. Romuald Wadagni entre dans la course à la présidentielle de 2026    PLF 2026 : les économistes istiqlaliens déclinent leur feuille de route    Le Maroc poursuit les travaux du stade Adrar pour la Coupe d'Afrique des nations et le Mondial 2030    Foot : Cérémonie en hommage à la sélection nationale sacrée championne du CHAN    Football. Eliesse Ben Seghir dans la Bundesliga    La présidente de la commission des affaires économiques du Sénat français salue le dynamisme "notable" du Maroc dans le secteur des EnR    Un Marocain de 29 ans interpellé en Italie en vertu d'un mandat international pour organisation de flux migratoires clandestins    Qu'est-ce que le «polisario» ?    Le FIFM lance « Atlas Programs », une nouvelle bannière des actions professionnelles    7 ème Art : Entrée en vigueur de la réforme du CCM et de l'industrie du cinéma    Eclipse: La próxima «luna de sangre» será visible en Marruecos el 7 de septiembre de 2025    Sudáfrica: Abdessalam Ouaddou y el cuerpo técnico de los Orlando Pirates heridos en un accidente automovilístico    Afrique du Sud : Abdessalam Ouaddou et le staff des Orlando Pirates blessés dans un accident de voitures    2B pose sa première pierre au Maroc    Pékin accueille pour la première fois la "Course caritative Zayed"... Un événement mondial alliant sport et humanité    Les prévisions du mardi 2 septembre 2025    Maroc U20 : Voici la liste des joueurs convoqués pour affronter les Etats-Unis en amical    Le festival le plus attendu de l'automne dévoile son line-up et invite à prolonger l'été à Essaouira !    Elim Mondial 2026 : les Lions de l'Atlas lancent leur préparation    Accidents, enseignement supérieur et droits d'auteur au menu du prochain Conseil de gouvernement    Sécurisation des établissements scolaires    Soins dentaires : le Maroc refuse l'étiquette du "low-cost"    Football : L'international marocain Sofyan Amrabat rejoint le Real Betis    Souk Sebt Oulad Nemma : Un veilleur de nuit arrêté pour l'enlèvement d'une fillette de deux ans    Cinéma : entrée en vigueur de la réforme du CCM et de l'industrie du cinéma    Mostra de Venise : Le Maroc, un partenaire stratégique dans la coproduction cinématographique    Atlas Programs : Le FIFM renforce son ancrage professionnel avec Atlas Distribution Meetings    Clôture de Ciné Plage Harhoura : le film "Mon Père n'est pas mort" remporte le grand prix    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Interview avec Dr Driss Raouh : « Le Maroc perdrait, d'ici 2030, 2 à 3% de son PIB annuel en cyberattaques »
Publié dans L'opinion le 15 - 07 - 2025

Le Dr Driss Raouh, Expert renommé en cybercriminalité près la CPI à La Haye, l'OMPI à Genève et la Cour d'Appel de Versailles, décrypte l'impact de l'IA sur la cybercriminalité. Il expose les menaces actuelles, les défis des enquêtes forensiques ainsi que les réformes juridiques urgentes pour le Maroc. Interview.
* Vous avez participé à la 4ème Conférence internationale sur les applications du Big Data et de l'Intelligence Artificielle, tenue à l'Université Ibn Tofail à Kénitra, les 2 et 3 juillet, sous le thème : « La cybercriminalité à l'ère de l'Intelligence Artificielle : défis, enquêtes forensiques et approches juridiques comparées au Maroc et en France ». Comment l'émergence de l'IA a-t-elle, spécifiquement, transformé le paysage de la cybercriminalité?
L'émergence de l'Intelligence Artificielle (IA) a profondément transformé le paysage de la cybercriminalité, en donnant aux attaquants de nouveaux moyens d'agir plus rapidement, plus efficacement et de manière plus sophistiquée. Les nouveaux modèles IA ont permis l'automatisation des attaques et leur personnalisation. Ils sont devenus intelligents. Les modèles de traitement du langage naturel comme GPT sont le meilleur exemple. Ils permettent de générer des messages crédibles et adaptés au profil de la victime.
L'IA permet, en outre, aux cybercriminels d'éviter les antivirus traditionnels en modifiant dynamiquement le code malveillant pour contourner les signatures connues, d'identifier les failles plus rapidement en analysant automatiquement de vastes quantités de données à la recherche de vulnérabilités exploitables dans des logiciels ou des infrastructures.
Elle permet, également, de mener des attaques adaptatives en testant en temps réel différentes techniques jusqu'à trouver celle qui réussit à percer les défenses d'un système. Pour les escroqueries financières, l'IA facilite la fraude bancaire en l'automatisant et en rendant l'usurpation d'identité facile.
L'IA est utilisée par les cybercriminels et, également, par les défenseurs. Ces derniers l'utilisent pour détecter plus rapidement les comportements anormaux, pour prédire les attaques avant qu'elles ne surviennent, et pour analyser plus efficacement, et plus vite que les humains.

* Quels sont les plus grands défis auxquels sont confrontés les enquêteurs numériques (forensiques) aujourd'hui face aux cybercrimes pilotés par l'IA ?
Les enquêteurs numériques (ou analystes en criminalistique numérique) sont de plus en plus confrontés à des défis complexes, notamment en raison de l'émergence des cybercrimes pilotés par l'Intelligence Artificielle. Les principaux défis qu'ils rencontrent, aujourd'hui, sont le camouflage et la dissimulation automatisés car les IA malveillantes sont capables de masquer leur propre activité, de supprimer ou d'altérer les logs système, et d'utiliser des techniques d'évasion avancées (comme les rootkits ou les polymorphic malwares pilotés par IA). Cela rend la collecte de preuves extrêmement difficile.
Le second défi, nous le rencontrons avec la génération automatique de menaces (malware, phishing, etc.) car l'IA est utilisée pour générer des malwares adaptatifs, qui changent de signature en temps réel ou parfois sans signature ou de patterns préexistants pour tracer ces attaques, et les courriels de phishing hyperréalistes et personnalisés ainsi que des deepfakes vocaux ou vidéo, plus vrais que natures, pour l'usurpation d'identité. Ces outils rendent la détection, la trace et l'attribution plus complexes.
De plus, nous sommes confrontés aux techniques de brouillage d'origine car les modèles d'IA utilisent automatiquement des proxies, VPNs, botnets et adresses IP falsifiées et peuvent éviter les alertes.
La grande difficulté réside dans l'utilisation par les cybercriminels des IA génératives ou adaptatives qui évoluent plus vite que les systèmes de défense traditionnels. Par exemple, une IA est capable de réécrire son propre code en temps réel selon la cible et de s'auto-détruire en supprimant les sauvegardes cloud via des APIs piratées.
Aujourd'hui, un enquêteur numérique combat des algorithmes, pas des humains. La course est désormais entre deux IA : celle du criminel et celle du défenseur.

* Quelles sont les lacunes ou les insuffisances les plus notables du cadre juridique marocain actuel en matière de poursuite des cybercrimes liés à l'IA ?
Le Maroc a fait d'énormes progrès avec la Loi 05-20, relative à la cybersécurité et la Loi n° 0703 complétant le Code Pénal en ce qui concerne les infractions relatives aux systèmes de traitement automatisé des données. Mais les principales lacunes du cadre juridique marocain résident dans l'absence de mise à niveau de ces Lois existantes qui ne couvre pas les infractions modernes telles que : les rançongiciels (ransomwares) ou le vol de cryptomonnaies, l'interception illégale de données, les deepfakes, l'usurpation algorithmique ou les malwares polymorphes pilotés par IA. Des lacunes qui ne sont toujours pas, aujourd'hui, explicitement incriminées en raison de la difficulté à qualifier légalement ces crimes.
De plus, un « flou juridique » règne dans les preuves juridiques des cybercrimes, pilotés par l'IA que la loi marocaine n'encadre pas, et les procédures pénales restent peu adaptées aux preuves numériques. Un manque réel de spécificités pour les supports informatiques, et sans mesures procédurales claires. Ce qui rend l'admissibilité des preuves générées par l'IA difficile et très limitée à cause, entre autres, des logs trafiqués par des algorithmes et par des problèmes de la propriété intellectuelle, dans le cadre de l'utilisation des techniques de « reverse-engineering » pour l'identification des criminels.
Enfin, Il n'existe aucune loi spécifique sur l'IA. La Loi 0520 (cybersécurité) ou 4320 (services de confiance) ne prennent pas en compte l'utilisation malicieuse de l'IA offensive. Les volets éthique, transparence, responsabilité algorithmique et auditabilité de l'IA sont, également, absents. Par ailleurs, le Maroc ne dispose toujours pas d'une Autorité nationale dédiée à l'IA chargée de la réguler, de surveiller ses usages ou de fixer les responsabilités en cas d'abus.
D'une part, nous remarquons l'absence d'un cadre global et institutionnel pour l'IA comme la création d'une Agence nationale dédiée à cette technologie. Il n'existe toujours pas d'Autorité attitrée pour réguler l'IA, définir la responsabilité et garantir la conformité des systèmes intelligents. Dans cette absence, des systèmes IA malveillants peuvent agir en toute impunité, sans faute humaine clairement définie ni recours organique pour les responsables.
De l'autre, les magistrats et enquêteurs manquent de compétences techniques, l'expertise judiciaire est presque inexistante et la coopération internationale est limitée du fait que les cybercriminels utilisent des serveurs étrangers ou des outils comme Tor ou VPNs générés par IA. Ce qui ralentit les procédures et limite l'interprétation des preuves numériques.

* Quelles sont les réformes que vous estimez les plus urgentes pour les instruments juridiques et les pratiques judiciaires au Maroc afin de combattre efficacement la cybercriminalité à l'ère de l'IA ?
Le Royaume doit agir sur 2 axes clés, dont le premier est la modernisation express du Cadre Juridique qui est devenue obsolète face aux menaces modernes en créant une Loi spécifique « Cyber-IA ». Laquelle prévoit l'interdiction de certains outils comme « WormGPT » sur le territoire national et des sanctions alourdies spécifiques pour les ransomwares, malwares IA, deepfakes malveillants avec des pénalités financières proportionnelles aux dégâts.
Il faut, également, procéder à la révision de la Loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel car l'usage massif des données par l'IA soulève des risques majeurs. Le renforcement du rôle et des pouvoirs de la Commission Nationale de Protection des Données Personnelles (CNDP) et la mise en conformité avec le Règlement Général sur la Protection des Données (RGPD), mis en place par le Conseil de l'Europe depuis 2018, sont une nécessité absolue.
Enfin, le renforcement du code de procédure pénale reste, sans aucun doute, une urgence car les pratiques d'enquête sont peu adaptées aux supports digitaux. Il faut définir des procédures claires de saisie de serveurs, de cloud, de wallets numériques ainsi que des mécanismes légaux pour la conservation urgente de preuves numériques et un cadre juridique précis pour l'interception de communications en temps réel.
Le second axe concerne la mise en place de protocoles spécifiques pour preuves numériques avec obligation de conservation des preuves, comme mesure conservatoire, et, également, l'obligation pour les plateformes à sauvegarder les logs IA pendant au minimum un an. La création d'une Autorité nationale pour l'IA et la cybersécurité, dotée de pouvoirs de régulation, d'audit, d'investigation et de certification favorisera une approche polyvalente et multi-acteurs : Etat, entreprises, experts, citoyens.
La formation spécialisée des juges, procureurs et enquêteurs avec la création de juridictions spécialisées en cybercriminalité (Chambres dédiées aux infractions numériques complexes) est un accélérateur pour le traitement des dossiers et pour le renforcement de la cohérence jurisprudentielle.
L'amélioration de la coopération internationale avec l'application renforcée de la Convention de Budapest (ratifiée par le Maroc) et les accords bilatéraux avec les plateformes cloud (Google, Meta, AWS) pour l'extra-territorialité des preuves et les échanges techniques avec Europol, Interpol, CERTs africains est également un accélérateur pour l'opportunité que notre pays devient un hub africain de la cybersécurité IA.
Ces réformes, à la fois juridiques, techniques et institutionnelles, sont vitales pour combler le retard du Maroc en matière de cybersécurité à l'ère de l'Intelligence Artificielle. Selon l'OCDE, le pays perdrait, d'ici 2030, 2 à 3% de son PIB annuel en cyberattaques s'il reste sans aucune action. C'est l'enjeu économique de ces réformes.

Recueillis par
Safaa KSAANI


Cliquez ici pour lire l'article depuis sa source.