Gouvernance Data | Cybersécurité | Intelligence Artificielle

Le phénomène du Shadow AI dans les entreprises prend une ampleur inédite. Selon une étude Odoxa réalisée pour Saegus en mars 2026, l’usage de l’intelligence artificielle en entreprise a plus que doublé en un an : 26 % des salariés déclarent aujourd’hui utiliser l’IA dans leur activité professionnelle, contre 12 % en 2025.

Cette accélération spectaculaire confirme une réalité désormais visible dans toutes les organisations : l’IA s’installe durablement dans les usages quotidiens des collaborateurs, bien au-delà des seuls profils techniques ou experts.

Mais cette démocratisation rapide soulève un défi majeur de cybersécurité et de souveraineté pour les entreprises : l'émergence du "Shadow AI" dans les entreprise, c'est-à-dire l'utilisation par les collaborateurs d'outils d'intelligence artificielle non autorisés par la direction informatique, en dehors de tout cadre de contrôle et de sécurité.

L’étude révèle notamment que 79 % des salariés utilisant l'IA ont recours à des outils externes non fournis par leur entreprise, et que 61 % le font sans aucune formation spécifique.

Shadow AI dans les entreprises : une réalité qui dépasse les directions informatiques

Pour Rédoine BILLAUD, Consultant chez Alnafida, ces résultats confirment l'importance de ne pas séparer l'innovation de la sécurisation du patrimoine informationnel :  « Nous observons sur le terrain que les collaborateurs devancent souvent les directives de leur entreprise. Face à la nécessité de gain de productivité, ils contournent les règles en utilisant des IA grand public. L’enjeu n’est plus d'essayer d'interdire ce phénomène de "Shadow AI", mais de mettre en place un cadre de confiance pour encadrer ces usages. »

De l'interdiction à l'encadrement : repenser la posture face au Shadow AI

Dans cette logique, Alnafida accompagne les directions générales et les DSI pour reconnecter la Gouvernance de l'Information, la Cybersécurité et l'IA. Ces trois dimensions sont désormais indissociables et les organisations qui les traitent séparément prennent des risques qu'elles ne mesurent pas toujours. L'objectif est de transformer les flux de données complexes et incontrôlés en un "capital informationnel maîtrisé", tout en permettant aux équipes d'exploiter la puissance de l'IA.

L'ambition d'Alnafida est claire : permettre aux organisations de déployer une "IA Gouvernée" de manière éthique, sécurisée et performante, sans exposer l'entreprise à des fuites de données critiques.

Gouvernance de l'Information, Cybersécurité et IA : trois dimensions désormais indissociables

Pour Rédoine BILLAUD, la sécurité ne doit pas être perçue comme un frein, mais comme le socle de la résilience opérationnelle : « Avant même de déployer des boucliers technologiques, la véritable résilience commence par la cartographie et la maîtrise du cycle de vie de la donnée. Si un salarié injecte des informations sensibles dans un prompt (les instructions données à l'IA) externe non maîtrisé, la faille est immédiate. La réponse passe par une Gouvernance stricte, alliant conformité et mise à disposition d'outils d'entreprise sécurisés. »

Rédoine BILLAUD souligne également que l'accompagnement des équipes est indispensable pour réduire le facteur de risque humain : « L'étude montre que les utilisateurs formés ont beaucoup moins de craintes sur l'usage de leurs données. La conduite du changement et l'acculturation sont les meilleures armes contre les mauvaises pratiques. Il faut donner aux collaborateurs des outils internes performants, pour qu'ils n'aient plus besoin d'aller chercher des solutions non sécurisées à l'extérieur. »

La résilience opérationnelle commence par la maîtrise du cycle de vie de la donnée

L’étude Odoxa vient d’ailleurs renforcer ce constat : les préoccupations liées à la confidentialité progressent fortement, avec 57 % des utilisateurs qui déclarent ne pas savoir comment leurs données sont exploitées derrière leurs prompts (+14 points en un an).

Pour les entreprises, le défi consiste désormais à reprendre le contrôle de leurs flux d'information en sécurisant les usages de l'IA, en formant les collaborateurs aux bons réflexes pour leur permettre de s'adapter en permanence à l'évolution des menaces.

Chez Alnafida, cette transformation s'accompagne d'audits ciblés pour identifier les vulnérabilités liées au Shadow AI dans les entreprises, de la mise en place de cadres de confiance pour l'utilisation des données par l'IA, et d'un accompagnement humain pour ancrer la cybersécurité au cœur de la transformation numérique.


À propos de l’étude

L’étude Odoxa pour Saegus a été réalisée par Internet du 13 au 19 mars 2026 auprès de deux panels :

  • 1 000 salariés français utilisant l’IA dans le cadre de leur travail (échantillon représentatif).

  • 1 005 personnes représentatives de la population française âgée de 18 ans et plus (dont 535 salariés).

Source : étude Odoxa pour Saegus, mars 2026 (https://bit.ly/4wb38vl)