Une étude Odoxa pour Saegus réalisé à l’occasion du Saegus Summit du 14 avril 2026, révèle qu'en seulement un an, la part de salariés qui utilisent l’IA dans leur travail est passée de 12% à 26%. Les cadres restent de loin ceux qui utilisent le plus l’IA (45%) dans leur travail quotidien en 2026. Cette Ces chiffres disent tout d'une transformation qui n'a pas attendu d'être encadrée. Elle s'est simplement produite. Et c'est précisément là que réside le défi pour les organisations : reprendre la maîtrise d'un mouvement qu'elles n'ont pas initié.
Une adoption qui contourne le cadre
Le signal d'alarme est clair : 79% des salariés utilisant l'IA au travail recourent à des outils non fournis par leur entreprise pour réaliser des tâches professionnelles. Pire, 61% l'utilisent sans aucune formation préalable, et 56% affirment qu’il n’y a jamais eu de formation sur l'IA dans leur entreprise. Les collaborateurs n'attendent pas, ils expérimentent, adoptent et intègrent l'IA à leur flux de travail en totale autonomie.
Ce phénomène n'est pas anodin du point de vue de la gouvernance de l'information. Chaque usage non encadré, comme demander à une plateforme IA en ligne d'analyser un document interne, représente un flux de données potentiellement sensibles transféré vers des plateformes externes, hors du périmètre de contrôle de l'entreprise. Malheureusement la bonne intention du collaborateur ne suffit pas à neutraliser le risque.
Cybersécurité : le shadow AI, nouvel angle mort
L'usage d'outils IA non validés par l'entreprise constitue ce que les experts appellent désormais le shadow AI. C'est l'équivalent du shadow IT, mais avec une surface d'exposition bien plus large. Lorsqu'un cadre colle un rapport interne dans ChatGPT, Claude ou DeepSeek pour en tirer un résumé, ou soumet des données clients à un outil d'analyse automatisée, il crée une brèche potentielle que les outils de sécurité traditionnels ne détectent pas.
Les risques du shadow AI sont multiples :
- Fuite de données confidentielles vers des serveurs extra européens, souvent américains (83% des usages selon l'étude),
- Non-conformité réglementaire, notamment au regard du RGPD,
- Perte de traçabilité sur les décisions prises avec l'appui de l'IA,
- Dépendance technologique subie, à rebours des ambitions de souveraineté affichées de plus en plus par les organisations.
L'étude laisse cependant espérer une leur d'espoir au sujet de la souveraineté numérique. 62% des salariés estiment qu'il faudrait utiliser des solutions européennes, mêle si 83% continuent d'utiliser des outils extra européens. L'écart entre intention et pratique ne se comblera pas sans un cadre clair, des outils alternatifs accessibles et une politique d'usage formalisée.
La gouvernance de l'information : de la contrainte au levier
Face à cette réalité, la tentation est grande de vouloir bloquer ou interdire. C'est une impasse. Les collaborateurs trouveront toujours un contournement, et l'organisation perdra en compétitivité sans gagner en sécurité. La bonne réponse est structurelle : gouverner les usages plutôt que les interdire.
Cela décision implique concrètement de :
- Cartographier les usages réels de l'IA au sein de l'organisation, y compris les outils non officiels,
- Qualifier les données selon leur niveau de sensibilité, pour définir ce qui peut ou non être soumis à un outil externe,
- Proposer des alternatives internes validées et simple à utiliser, mais compatibles avec les exigences de sécurité et de souveraineté,
- Former et sensibiliser les collaborateurs, non pas pour freiner l'utilisation de l'IA, mais pour en sécuriser les conditions,
- Mettre en place une politique d'IA responsable, intégrée à la politique globale de gouvernance de l'information.
L'IA ne détruira pas les emplois mais peut révéler les organisations mal préparées
54% des utilisateurs de l'IA estiment qu'elle détruira plus d'emplois qu'elle n'en créera. Cette crainte, même chez ceux qui l'adoptent, reflète une incertitude profonde sur le rôle futur de chacun. La gouvernance de l'information a ici un rôle rassurant à jouer : en définissant clairement ce que l'IA fait, ce qu'elle ne fait pas, et qui en est responsable, elle redonne aux collaborateurs un cadre de confiance dans lequel s'inscrire.
Les organisations qui sauront encadrer l'IA sans l'étouffer, sécuriser les données sans bloquer l'innovation, et former leurs équipes sans attendre que le retard soit insurmontable, celles-là auront la capacité de transformer un risque diffus en avantage durable.
