Utiliser ChatGPT au bureau sans accord : le « Shadow AI » inquiète les directions informatiques

temps de lecture 2 minutes

L'utilisation non autorisée d'outils d'intelligence artificielle par les salariés, baptisée « Shadow AI », fait peser de lourds risques sur la sécurité des entreprises. Alors que l'adoption de ces technologies explose au bureau, les règles internes peinent à suivre la cadence.

Crédits : Unsplash

Vous avez sûrement déjà utilisé ChatGPT ou un autre assistant virtuel pour corriger un e-mail récalcitrant ou résumer un document de travail trop long. Rien de plus banal en apparence. Pourtant, cette habitude cache une réalité beaucoup plus préoccupante pour les organisations : l'essor massif du Shadow AI, ou l'intelligence artificielle de l'ombre. Ce phénomène désigne l'utilisation par les collaborateurs d'outils d'intelligence artificielle sans l'accord ou le contrôle de leur direction informatique.

Selon une tribune publiée par Brandon Till, responsable des solutions d'entreprise chez Soldo, sur le média spécialisé , près de la moitié des décideurs financiers britanniques (49 %) admettent que leur organisation présente des lacunes dans sa stratégie de gouvernance. L'adoption de ces technologies a plus que doublé depuis 2024, ce qui signifie concrètement que les règles de sécurité internes n'avancent pas à la même vitesse. Ce décalage crée un véritable appel d'air pour l'usage sauvage de technologies non sécurisées.

Pourquoi le « Shadow AI » est-il une menace silencieuse ?

Le problème ne vient pas d'une volonté de nuire des salariés, bien au contraire : ces derniers cherchent simplement à gagner du temps et à être plus efficaces. Mais en copiant-collant des données financières sensibles, des secrets industriels ou des informations clients dans des outils grand public, ils les transmettent à des serveurs externes. Une fois ces données absorbées par les modèles d'intelligence artificielle pour leur entraînement, il devient impossible de les récupérer. C'est le début des fuites de données massives et des violations de conformité. Face à ce mur, bloquer purement et simplement les accès s'avère inefficace, car les collaborateurs trouveront toujours un moyen de contourner les restrictions pour s'épargner des tâches répétitives.

Heureusement, une prise de conscience s'organise. La parade ne réside pas dans l'interdiction, mais dans l'accompagnement et l'intégration de solutions validées et simples d'accès. Pour les professionnels désireux de renforcer leur vigilance face à ces nouveaux risques, s'équiper avec des solutions globales de protection comme Orange Cybersecure permet de sécuriser l'environnement numérique au quotidien. L'enjeu est de transformer cette pratique clandestine en une force motrice, maîtrisée et transparente.

Contre la fuite de données par l'intelligence artificielle, l'entreprise et ses collaborateurs doivent marcher main dans la main. L'instauration d'une charte claire d'utilisation et d'une formation aux risques est désormais indispensable pour éviter que la productivité d'aujourd'hui ne se transforme en la cyberattaque de demain.

publié le , William Zimmer de Humanoid

Ailleurs sur le web