← Journal

11 août 2026 · 8 min de lecture · Pratiques

Le shadow AI : vos salariés utilisent déjà l'IA, sans vous le dire

Jeudi, 17 h 20. Sophie doit rendre le compte rendu du comité de pilotage avant de partir. Il est encore à l'état de notes brutes, et son fils l'attend.

Dans son entreprise, aucun outil d'IA n'a été mis à disposition. Le sujet est revenu deux ou trois fois en réunion — les données sont sensibles, il faudrait y réfléchir sérieusement — et rien n'a été tranché depuis.

Sophie sort son téléphone personnel, recopie ses notes dans une IA gratuite et demande une synthèse structurée. Quarante secondes. Le résultat est bon. Elle le relit, corrige deux formulations, envoie le document, éteint son ordinateur et part à l'heure.

Sophie n'est ni imprudente ni déloyale. Elle a fait le calcul que n'importe qui ferait à 17 h 20 : d'un côté un document à rendre et aucun outil pour aller plus vite, de l'autre un enfant qui attend. Elle recommencera lundi.

Ce qu'elle ne s'est pas dit, c'est qu'elle venait de transmettre à une entreprise étrangère le nom de trois clients, le budget d'un projet et une discussion sur une renégociation tarifaire.

Et de votre côté, il n'existe aucune trace. Pas de journal, pas d'alerte, rien. Vous ne saurez jamais que c'est arrivé.

C'est ça, le shadow AI. Pas un acte de malveillance : une habitude qui s'installe pendant que la direction discute encore de savoir s'il faudrait, un jour, écrire une charte.

Ce n'est pas marginal, et ça a triplé en un an

Les chiffres sont sortis de leur zone d'incertitude. Les plus solides ne viennent plus de sondages déclaratifs, mais d'analyses de trafic réseau.

Le rapport annuel de Verizon sur les violations de données, publié en mai 2026, est le plus net sur le sujet : l'usage fréquent d'outils d'IA par les salariés est passé de 15 % à 45 % en une seule année, et le shadow AI est devenu la troisième cause la plus fréquente de fuite de données non malveillante (Verizon 2026 DBIR).

Plus parlant encore : 67 % des salariés accèdent à des services d'IA depuis leur poste professionnel en utilisant un compte non professionnel. Le matériel est à vous. Le compte ne l'est pas. Et c'est le compte qui détermine ce que devient la donnée.

Côté comportement, l'enquête menée du 9 au 20 avril 2026 par PagerDuty auprès de 1 250 employés de bureau, hors métiers informatiques, donne le chiffre qui devrait faire réfléchir : 66 % ont utilisé un outil d'IA au travail alors même qu'ils pensaient que ce n'était pas autorisé (PagerDuty, 2026 Shadow AI Survey).

Notez la formulation. Pas « alors qu'ils ne savaient pas ». Alors qu'ils pensaient que c'était interdit.

Deux précautions sur cette enquête, que je cite à plusieurs reprises dans la suite. Elle a été commandée par un éditeur de logiciels et réalisée par l'institut Wakefield Research : c'est du déclaratif, pas de la mesure de trafic. Et son périmètre est celui de grandes entreprises — plus de 500 millions de dollars de chiffre d'affaires — aux États-Unis, au Royaume-Uni, en Australie et au Japon. Ni la France, ni les PME.

Les ordres de grandeur restent instructifs, et ils convergent avec les mesures de Verizon. Les pourcentages, eux, ne se transposent pas tels quels à une entreprise de vingt personnes.

Ce qu'ils y mettent

C'est la partie que les dirigeants sous-estiment le plus. On imagine des questions générales, des reformulations anodines. La réalité est nettement plus sensible.

Verizon identifie le code source comme le type de données le plus fréquemment envoyé vers des services d'IA non autorisés, devant les images, les données structurées et la documentation technique — un risque direct sur la propriété intellectuelle.

Côté métiers non techniques, l'enquête PagerDuty détaille : 43 % y ont saisi des courriels professionnels, 40 % des comptes rendus de réunion, 34 % des informations client, 31 % des informations financières ou des documents confidentiels.

Autrement dit : le contrat que vous avez mis trois semaines à négocier, l'entretien annuel que vous avez rédigé avec précaution, la liste de prospects qui fait votre valeur. Pas des broutilles. Le cœur.

Pourquoi ils ne vous en parlent pas

L'étude conduite par l'Université de Melbourne avec KPMG auprès de plus de 48 000 personnes dans 47 pays livre le chiffre le plus inconfortable de tous : 57 % des salariés reconnaissent dissimuler leur usage de l'IA et présenter un travail produit par une IA comme le leur (KPMG & University of Melbourne, Trust in AI 2025).

Pourquoi ? La même étude répond : seuls 47 % ont reçu une formation à l'IA, et seuls 40 % déclarent que leur entreprise dispose d'une politique sur le sujet. Face au vide, chacun fabrique sa propre règle — et dans le doute, se tait.

L'enquête PagerDuty ajoute une dimension qu'on préfère généralement ne pas regarder : 81 % des salariés estiment que la direction n'applique pas à elle-même les règles qu'elle impose aux autres. Une règle perçue comme à deux vitesses n'est pas une règle. C'est un irritant.

Ce n'est pas un problème de discipline

Il faut le dire clairement, parce que c'est la clé de tout ce qui suit : vos salariés ne sont ni imprudents ni déloyaux.

Coller un paragraphe dans une invite prend quatre secondes. Réfléchir aux conséquences en prend beaucoup plus. Le cerveau vit l'échange comme une conversation, pas comme un transfert de données vers un serveur étranger. Aucune formation ne supprimera complètement cet écart : il est structurel.

S'ajoute une pression bien réelle. Toujours chez PagerDuty, 77 % des répondants estiment que les restrictions de leur entreprise sur l'IA freinent leur développement professionnel, et 75 % se disent prêts à changer d'employeur pour en trouver un qui les forme mieux sur ces outils.

Sophie n'a contourné aucune règle : il n'y en avait pas. Elle a comblé un vide, avec les moyens qu'elle avait sous la main.

Ce que ça vous coûte, concrètement

Financièrement. Le rapport Cost of a Data Breach 2025 d'IBM constate qu'une organisation sur cinq a subi une violation liée à une IA non encadrée, avec un surcoût moyen d'environ 670 000 dollars. Le shadow AI est entré dans les trois facteurs les plus coûteux suivis par ce rapport (IBM).

Juridiquement. Deux fronts. Le RGPD d'abord : faire traiter des données personnelles par un service tiers non contractualisé, c'est un transfert sans base juridique, sans accord de sous-traitance, souvent hors d'Europe. Ensuite l'AI Act, dont l'article 4 impose depuis février 2025 à toute organisation utilisant l'IA de garantir un niveau suffisant de maîtrise de ces outils par son personnel. Cette obligation-là est déjà en vigueur, elle ne dépend d'aucun niveau de risque, et pratiquement personne ne l'applique.

Contractuellement. C'est le point le plus souvent oublié. Vos contrats clients comportent presque tous une clause de confidentialité. Transmettre les documents d'un client à un service tiers non autorisé, c'est potentiellement en sortir. Personne ne le vérifiera jamais — sauf le jour où quelque chose tourne mal, et là, on vérifiera.

L'interdiction ne fonctionne pas

C'est tentant, c'est rapide, et c'est la pire option.

Chez PagerDuty, 53 % de ceux qui utilisaient des outils hors des règles avaient déjà reçu une remarque informelle, et 48 % une sanction formelle. Autrement dit : l'entreprise savait, elle a réagi — et deux tiers des salariés utilisent malgré tout des outils qu'ils croient interdits.

La raison est mécanique. Bloquer les outils sur le réseau de l'entreprise ne bloque rien du tout : il reste le téléphone personnel, le partage de connexion, le VPN, et le compte gratuit. Vous n'avez pas supprimé l'usage. Vous l'avez rendu invisible — et déplacé vers l'environnement le moins protégé qui soit.

L'interdiction transforme un risque que vous pourriez mesurer en un risque que vous ne verrez plus jamais.

Ce qui fonctionne

Rien de spectaculaire, et c'est plutôt une bonne nouvelle.

Commencez par regarder. Pas la liste des outils autorisés : celle des outils réellement utilisés. Demandez-le simplement, sans menace de sanction — vous serez surpris de la franchise des réponses quand la question n'est pas piégée. C'est aussi la première étape de la mise en conformité AI Act : un seul recensement sert aux deux chantiers.

Écrivez une page. Une seule. Ce qui peut sortir, ce qui ne peut pas, et vers quel outil. Un règlement de vingt pages ne sera pas lu ; une page affichée le sera. Le critère n'est pas l'outil, c'est la donnée : faire reformuler un texte public et faire relire un contrat client ne posent pas le même problème.

Fournissez une alternative avant d'interdire. C'est la seule séquence qui tienne. Un ou deux outils validés, sous contrat professionnel, dont les données ne servent pas à l'entraînement — ou une solution interne, dont il faut connaître les forces et les limites. Interdire sans proposer, c'est demander à quelqu'un de renoncer à une heure gagnée par jour au nom d'un risque qu'il ne perçoit pas.

Formez, brièvement. Une heure suffit à faire comprendre la différence entre un compte gratuit et un compte professionnel. C'est aussi, accessoirement, ce que la loi vous demande déjà.

Montrez l'exemple. Le chiffre des 81 % qui pensent que la direction s'exonère de ses propres règles est celui sur lequel vous avez le plus de prise, et il ne coûte rien à corriger.

Où le déploiement local change la donne

Quand le modèle tourne sur vos serveurs, le problème change de nature : il n'y a plus de destinataire extérieur. Le salarié qui colle un contrat dans l'outil interne fait exactement ce qu'il faisait avant, avec le même gain de temps — mais la donnée ne franchit plus la porte. Pas de transfert, pas de sous-traitant, pas de politique de rétention étrangère à surveiller, pas d'entraînement d'un tiers sur vos documents.

Et l'argument le plus utile est managérial, pas technique : il devient possible de dire oui. Une équipe à qui l'on donne un outil qui fonctionne n'a plus de raison d'aller sur son téléphone.

Le shadow AI ne se combat pas, il se rend inutile.

Reste à dire ce que le local ne fait pas.

Il ne vous dispense pas de règles. Un outil interne mal cadré, branché sur des documents que tout le monde peut lire, transforme un problème externe en problème interne. Les droits d'accès restent votre travail.

Il ne supprime pas le RGPD. Base légale, information des personnes, durées de conservation demeurent. Elles deviennent simplement des questions que vous tranchez seul, sans négocier avec un éditeur.

Il ne dispense pas de l'AI Act. Le règlement se déclenche sur la mise en service d'un système dans l'Union européenne, pas sur sa connectivité. Un outil de tri de candidatures installé en local reste un système de recrutement — c'est l'idée reçue la plus tenace sur ce texte.

Et il ne remplace pas tout. Pour certaines tâches, les modèles ouverts installés en interne font parfaitement l'affaire ; pour d'autres, non. Prétendre le contraire serait vous vendre une déception.

Pour finir

Le shadow AI n'est pas un problème de sécurité informatique. C'est un symptôme : celui d'un écart entre ce dont vos équipes ont besoin pour travailler et ce que vous leur avez donné.

Tant que cet écart existe, il sera comblé — par des comptes personnels, sur des téléphones personnels, avec vos données à l'intérieur.

La question n'est donc pas de savoir si vos salariés utilisent l'IA. Ils l'utilisent. La question est de savoir si, jeudi à 17 h 20, la solution la plus simple pour Sophie sera aussi la plus sûre pour vous.

Sources

Article à jour au 11 août 2026.

Vous ne savez pas ce qui sort déjà de chez vous ?

Vingt minutes au téléphone suffisent à faire le point sur les usages réels de vos équipes. Sans engagement.

Prendre rendez-vous