{"id":68530,"date":"2025-07-16T09:52:16","date_gmt":"2025-07-16T07:52:16","guid":{"rendered":"https:\/\/isarta.fr\/infos\/?p=68530"},"modified":"2025-08-12T15:44:22","modified_gmt":"2025-08-12T13:44:22","slug":"shadow-ia-quand-les-equipes-introduisent-en-cachette-lia-dans-leur-organisation","status":"publish","type":"post","link":"https:\/\/isarta.fr\/infos\/shadow-ia-quand-les-equipes-introduisent-en-cachette-lia-dans-leur-organisation\/","title":{"rendered":"Shadow IA : quand les \u00e9quipes introduisent en cachette l&rsquo;IA dans leur organisation"},"content":{"rendered":"<figure class=\"wp-block-image\" id=\"block-db32d497-bf22-405b-9afd-b239f0ebc2f2\"><img decoding=\"async\" src=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2025\/07\/pexels-mikhail-nilov-7988079-1024x684.jpg\" alt=\"L\u2019attribut alt de cette image est vide, son nom de fichier est pexels-mikhail-nilov-7988079-1024x684.jpg.\"\/><\/figure>\n<p id=\"block-10c3e11f-f0fc-4630-9869-39903edf5eaf\">16 juillet 2025<\/p>\n<p id=\"block-826a05bb-8f43-4547-a985-2cd0ecc2023e\"><strong>Qu&rsquo;on l&rsquo;appelle \u00ab\u00a0IA clandestine\u00a0\u00bb, \u00ab\u00a0intelligence artificielle de l&rsquo;ombre\u00a0\u00bb ou \u00ab\u00a0Shadow IA\u00a0\u00bb, l&rsquo;utilisation de l&rsquo;IA dans le cadre de son travail avec ses outils personnels repr\u00e9sente une r\u00e9alit\u00e9 pour beaucoup d&rsquo;organisations. Et une menace majeure. D\u00e9cryptage.<\/strong><\/p>\n<p id=\"block-0871ff1a-a263-402a-ade0-01422c27d5a2\">L&rsquo;informatique parall\u00e8le ou fant\u00f4me (\u00ab\u00a0shadow IT\u00a0\u00bb) est un ph\u00e9nom\u00e8ne bien connu des directions informatiques. Mais depuis l&rsquo;\u00e9mergence de ChatGPT et des autres outils d&rsquo;IA g\u00e9n\u00e9rative, il prend une nouvelle ampleur avec des salari\u00e9s qui se servent de ces robots conversationnels pour \u00e9crire des courriels, r\u00e9aliser des pr\u00e9sentations, produire des textes, approfondir leur strat\u00e9gie&#8230; souvent sans en parler \u00e0 leur hi\u00e9rarchie.<\/p>\n<p id=\"block-274aafef-8be9-4e3e-a6c6-1b83123f60fd\">Cette derni\u00e8re n&rsquo;est toutefois pas dupe : selon une \u00e9tude <a rel=\"noreferrer noopener\" href=\"https:\/\/pages.dataiku.com\/global-ai-confessions-report\" target=\"_blank\">Dataiku &amp; Harris Poll<\/a>, 94 % des dirigeants suspectent leurs collaborateurs d&rsquo;utiliser des outils d&rsquo;IA g\u00e9n\u00e9rative sans autorisation ! Un chiffre peut-\u00eatre un peu exag\u00e9r\u00e9 mais qui traduit tout de m\u00eame l&rsquo;ampleur potentiel du sujet, alors que plus d&rsquo;un cadre sur trois dit utiliser des outils d&rsquo;intelligence artificielle (IA) g\u00e9n\u00e9rative dans le cadre professionnel au moins une fois par semaine, <a rel=\"noreferrer noopener\" href=\"https:\/\/www.bfmtv.com\/economie\/emploi\/chat-gpt-copilot-ou-gemini-plus-d-un-cadre-sur-trois-utilise-l-ia-regulierement-au-travail_AD-202506030106.html\" target=\"_blank\">selon une enqu\u00eate de l&rsquo;Association pour l&#8217;emploi des cadres, en France<\/a>.<\/p>\n<p id=\"block-3d68a823-1b66-450b-957b-7b3baaf5e55f\">L&rsquo;IA clandestine se d\u00e9veloppe g\u00e9n\u00e9ralement dans les contextes de vide r\u00e9glementaire ou d&rsquo;interdiction, voire de n\u00e9gligence d\u00fb \u00e0 une m\u00e9connaissance de cette nouvelle technologie. Avec un risque certain de faille de s\u00e9curit\u00e9, de conformit\u00e9 r\u00e9glementaire ou encore de gouvernance des donn\u00e9es.<\/p>\n<p id=\"block-9e646095-1a53-4974-8e54-bcb6ceef871a\">Une m\u00e9saventure arriv\u00e9e, entre autres, \u00e0 Samsung. D\u00e9but 2023, le g\u00e9ant sud-cor\u00e9en de l&rsquo;informatique s&rsquo;est rendu compte que des ing\u00e9nieurs avaient <a rel=\"noreferrer noopener\" href=\"https:\/\/mashable.com\/article\/samsung-chatgpt-leak-details\" target=\"_blank\">partag\u00e9 accidentellement des donn\u00e9es sensibles<\/a> de l&rsquo;entreprise (code source, notes de r\u00e9unions)&#8230; en les collant dans ChatGPT pour v\u00e9rifier qu&rsquo;il n&rsquo;y avait pas d&rsquo;erreurs dedans ! Rappelons en effet que ces robots conversationnels am\u00e9liorent leurs r\u00e9ponses futures en se nourrissant des donn\u00e9es qu&rsquo;ils re\u00e7oivent.<\/p>\n<p id=\"block-1cfd2f93-ea7c-4314-97d0-0994886c806b\"><strong>Que faire alors pour les organisations ?<\/strong><\/p>\n<p id=\"block-e4b2b66c-ae8a-4911-9f47-42b7463d367f\">En juin 2025, une <a rel=\"noreferrer noopener\" href=\"https:\/\/datacraft.paris\/wp-content\/uploads\/2025\/06\/Synthese-Inria-x-datacraft.pdf\" target=\"_blank\">enqu\u00eate<\/a> men\u00e9e par l&rsquo;Institut national de recherche en informatique et en automatique (Inria)\u00a0et datacraft, un groupe de data scientists, s&rsquo;est pench\u00e9e sur ce comportement qui repr\u00e9sente aussi bien des opportunit\u00e9s strat\u00e9giques qu&rsquo;un enjeu de s\u00e9curisation des pratiques.<\/p>\n<p id=\"block-341735b5-7e75-4254-8fbb-6d840bdf2fdd\">On y apprend que les organisations peuvent opter pour quatre diff\u00e9rentes options :<\/p>\n<ul id=\"block-bb7d5c87-27ba-4082-b1bb-be7ab830b65a\">\n<li>la dissuasion pure et simple<\/li>\n<li>l&rsquo;ignorance et la passivit\u00e9<\/li>\n<li>la permissivit\u00e9<\/li>\n<li>l&rsquo;accompagnement structur\u00e9 et l&rsquo;innovation encadr\u00e9e<\/li>\n<\/ul>\n<figure class=\"wp-block-image\" id=\"block-d2f9d18d-3e49-41e4-89ed-18284e9a1bfc\"><img decoding=\"async\" src=\"https:\/\/isarta.com\/infos\/wp-content\/uploads\/2025\/07\/image-10-1024x786.png\" alt=\"L\u2019attribut alt de cette image est vide, son nom de fichier est image-10-1024x786.png.\"\/><figcaption class=\"wp-element-caption\">Source : <a rel=\"noreferrer noopener\" href=\"https:\/\/datacraft.paris\/wp-content\/uploads\/2025\/06\/Synthese-Inria-x-datacraft.pdf\" target=\"_blank\">Inria et Datacraft<\/a><\/figcaption><\/figure>\n<blockquote class=\"wp-block-quote\">\n<p>Les organisations pionni\u00e8res, plut\u00f4t que freiner les usages informels, en font un levier de transformation. Si toutes les organisations pionni\u00e8res ont connu les diff\u00e9rents \u00e9tats, c\u2019est la rapidit\u00e9 avec laquelle elles ont transit\u00e9 d\u2019un \u00e9tat \u00e0 l\u2019autre qui les distingue\u00a0\u00bb, d\u00e9crit ainsi le rapport.<\/p>\n<\/blockquote>\n<p id=\"block-e8b97bce-46c3-4114-b8d2-3255f06026a6\">Un mouvement qui doit se faire en trois temps :<\/p>\n<ul id=\"block-beed6826-1b14-4bc0-bdb5-d10003f3b86b\">\n<li>Le pilotage &#8211; en rendant les usages visibles, en \u00e9valuant les risques et en posant un cadre minimal<\/li>\n<li>Le partage &#8211; en \u00ab\u00a0socialisant\u00a0\u00bb les pratiques afin d&rsquo;en extraire de la valeur collective (ateliers, pr\u00e9sentations, d\u00e9bats&#8230;)<\/li>\n<li>L&rsquo;outillage &#8211; en d\u00e9ployant des environnements s\u00e9curis\u00e9s, des guides d&rsquo;usage, des chartes dynamiques et des formations adapt\u00e9es.<\/li>\n<\/ul>\n<p id=\"block-5f5cfb4c-7075-4f8c-ba2f-7aade3d81cbe\">L&rsquo;objectif : reconna\u00eetre et mettre en r\u00e9seau des savoir-faire qui sont par nature diffus. Et de passer de la logique de bricolage \u00e0 une strat\u00e9gie assum\u00e9e et s\u00e9curis\u00e9e.<\/p>\n<blockquote class=\"wp-block-quote\">\n<p>La r\u00e9ponse aux usages informels ne peut \u00eatre ni l\u2019interdiction par d\u00e9faut, ni l\u2019ouverture sans limite. Elle passe par la mise en place d\u2019un cadre de confiance, suffisamment clair pour s\u00e9curiser, suffisamment souple pour \u00e9voluer\u00a0\u00bb, pr\u00e9cise le rapport.<\/p>\n<\/blockquote>\n<p id=\"block-fe4a0c5b-de32-4c84-8980-e6e5bbf47962\">Qui recommande ainsi de :<\/p>\n<ul id=\"block-9df952c3-8956-4e5c-bbe0-31c58b998e82\">\n<li>D\u00e9finir les donn\u00e9es et usages permis ou proscrits,<\/li>\n<li>D\u2019expliciter les responsabilit\u00e9s des collaborateurs comme des gestionnaires,<\/li>\n<li>De pr\u00e9voir des m\u00e9canismes de supervision l\u00e9gers mais r\u00e9actifs,<\/li>\n<li>D\u2019adopter une gouvernance it\u00e9rative, connect\u00e9e aux pratiques r\u00e9elles.<\/li>\n<\/ul>\n<p id=\"block-3c5a3fbc-7f09-4167-a62e-cdaab0618d6b\">Un guide de bonnes pratiques n\u00e9cessaires \u00e0 l&rsquo;heure o\u00f9 bien des entreprises se pr\u00e9cipitent dans l&rsquo;int\u00e9gration de l&rsquo;IA dans leur quotidien. Comme le pointait, <a rel=\"noreferrer noopener\" href=\"https:\/\/www.jpmorgan.com\/technology\/technology-blog\/open-letter-to-our-suppliers\" target=\"_blank\">dans un langage direct<\/a>, Patrick Opet, le directeur de la s\u00e9curit\u00e9 de la banque am\u00e9ricaine JP Morgan Chase :<\/p>\n<blockquote class=\"wp-block-quote\">\n<p>Nous voyons des organisations d\u00e9ployer des syst\u00e8mes qu&rsquo;elles ne comprennent fondamentalement pas. Les fournisseurs de solutions doivent donner la priorit\u00e9 \u00e0 la s\u00e9curit\u00e9 sur la course aux nouvelles fonctionnalit\u00e9s\u00a0\u00bb.<\/p>\n<\/blockquote>\n<p id=\"block-b6560454-2dbe-47f1-b09c-75f08b331afa\">IA sans conscience n&rsquo;est que ruine de l&rsquo;\u00e2me.<\/p>\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n<div class=\" content_cards_card content_cards_domain_formations-isarta-fr\">\n<div class=\"content_cards_image\">\n\t\t\t\t<a class=\"content_cards_image_link\" href=\"https:\/\/formations.isarta.fr\/cours\/ia-comment-lintegrer-efficacement-dans-votre-organisation\/92?utm_source=Isarta_Infos\" target=\"_blank\"><br \/>\n\t\t\t\t\t<img src=\"https:\/\/formations.isarta.com\/assets\/images\/84\/8461d1_IA-Comment-l-int-grer-efficacement-dans-votre-organisation.jpg\" alt=\"Formation webinaire: IA : Comment l\u2019int\u00e9grer efficacement dans votre organisation\">\t\t\t\t<\/a>\n\t\t<\/div>\n<div class=\"content_cards_title\">\n\t\t<a class=\"content_cards_title_link\" href=\"https:\/\/formations.isarta.fr\/cours\/ia-comment-lintegrer-efficacement-dans-votre-organisation\/92?utm_source=Isarta_Infos\" target=\"_blank\"><br \/>\n\t\t\tFormation webinaire: IA : Comment l\u2019int\u00e9grer efficacement dans votre organisation\t\t<\/a>\n\t<\/div>\n<div class=\"content_cards_description\">\n\t\t<a class=\"content_cards_description_link\" href=\"https:\/\/formations.isarta.fr\/cours\/ia-comment-lintegrer-efficacement-dans-votre-organisation\/92?utm_source=Isarta_Infos\" target=\"_blank\"><\/p>\n<p>IA : Comment l\u2019int\u00e9grer efficacement dans votre organisation. Identifiez les strat\u00e9gies fondamentales pour r\u00e9ussir l&#039;impl\u00e9mentation de l&#039;intelligence artificielle dans votre entreprise<\/p>\n<p>\t\t<\/a>\n\t<\/div>\n<div class=\"content_cards_site_name\">\n\t\t<img src=\"https:\/\/formations.isarta.fr\/icons\/favicon-16x16.png\" alt=\"formations.isarta.fr\" class=\"content_cards_favicon\"\/>\t\tformations.isarta.fr\t<\/div>\n<\/div>\n<div class=\" content_cards_card content_cards_domain_formations-isarta-fr\">\n<div class=\"content_cards_image\">\n\t\t\t\t<a class=\"content_cards_image_link\" href=\"https:\/\/formations.isarta.fr\/cours\/ia-et-droit-responsabilite-protection-des-donnees-et-droit-dauteur\/68?utm_source=Isarta_Infos\" target=\"_blank\"><br \/>\n\t\t\t\t\t<img src=\"https:\/\/formations.isarta.com\/assets\/images\/dd\/dd2cad_IA-responsabilit-.jpg\" alt=\"Formation webinaire: IA et droit : responsabilit\u00e9, protection des donn\u00e9es et droit d\u2019auteur\">\t\t\t\t<\/a>\n\t\t<\/div>\n<div class=\"content_cards_title\">\n\t\t<a class=\"content_cards_title_link\" href=\"https:\/\/formations.isarta.fr\/cours\/ia-et-droit-responsabilite-protection-des-donnees-et-droit-dauteur\/68?utm_source=Isarta_Infos\" target=\"_blank\"><br \/>\n\t\t\tFormation webinaire: IA et droit : responsabilit\u00e9, protection des donn\u00e9es et droit d\u2019auteur\t\t<\/a>\n\t<\/div>\n<div class=\"content_cards_description\">\n\t\t<a class=\"content_cards_description_link\" href=\"https:\/\/formations.isarta.fr\/cours\/ia-et-droit-responsabilite-protection-des-donnees-et-droit-dauteur\/68?utm_source=Isarta_Infos\" target=\"_blank\"><\/p>\n<p>IA et droit : responsabilit\u00e9, protection des donn\u00e9es et droit d\u2019auteur. Explorez les d\u00e9fis juridiques de l&#039;IA avec une analyse de la responsabilit\u00e9 civile, du droit d\u2019auteur et de la protection des renseignements<\/p>\n<p>\t\t<\/a>\n\t<\/div>\n<div class=\"content_cards_site_name\">\n\t\t<img src=\"https:\/\/formations.isarta.fr\/icons\/favicon-16x16.png\" alt=\"formations.isarta.fr\" class=\"content_cards_favicon\"\/>\t\tformations.isarta.fr\t<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Qu&rsquo;on l&rsquo;appelle \u00ab\u00a0IA clandestine\u00a0\u00bb, \u00ab\u00a0intelligence artificielle de l&rsquo;ombre\u00a0\u00bb ou \u00ab\u00a0Shadow IA\u00a0\u00bb, l&rsquo;utilisation de l&rsquo;IA dans le cadre de son travail avec ses outils personnels repr\u00e9sente une r\u00e9alit\u00e9 pour beaucoup d&rsquo;organisations. Et une menace majeure. D\u00e9cryptage.<\/p>\n","protected":false},"author":73,"featured_media":68535,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[281,264,265,1],"tags":[367,364,368,358,359],"_links":{"self":[{"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/posts\/68530"}],"collection":[{"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/users\/73"}],"replies":[{"embeddable":true,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/comments?post=68530"}],"version-history":[{"count":1,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/posts\/68530\/revisions"}],"predecessor-version":[{"id":68536,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/posts\/68530\/revisions\/68536"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/media\/68535"}],"wp:attachment":[{"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/media?parent=68530"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/categories?post=68530"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/isarta.fr\/infos\/wp-json\/wp\/v2\/tags?post=68530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}