Un com­mer­cial in­sère un contrat client dans ChatGPT pour en faire un ré­su­mé ra­pide. Une RH de­mande à une IA de ré­di­ger une fiche de poste en y in­té­grant des exemples de sa­laires in­ternes. Un dé­ve­lop­peur fait re­lire son code par un as­sis­tant IA gra­tuit, code qui contient des iden­ti­fiants d’ac­cès. 

Ces si­tua­tions se ré­pètent chaque jour dans des mil­liers d’en­tre­prises fran­çaises. L’u­sage des IA gé­né­ra­tives en en­tre­prise s’est gé­né­ra­li­sé en quelques mois, sou­vent plus vite que les po­li­tiques de sé­cu­ri­té cen­sées l’en­ca­drer. Ré­sul­tat : un des risques de cy­ber­sé­cu­ri­té qui pro­gresse le plus vite en 2026 est la fuite de don­nées via ces ou­tils, lar­ge­ment adop­tés sans su­per­vi­sion. 

Pour­quoi les IA gé­né­ra­tives en en­tre­prise sont de­ve­nues une porte d’en­trée pour vos don­nées ? 

Les IA gé­né­ra­tives en en­tre­prise, ChatGPT, Claude, Co­pi­lot, Ge­mi­ni, et des di­zaines d’ex­ten­sions de na­vi­ga­teur, sont dé­sor­mais uti­li­sées au quo­ti­dien par vos col­la­bo­ra­teurs. Le pro­blème n’est pas l’ou­til en lui-même, mais la ma­nière dont il est uti­li­sé. 

Un usage gé­né­ra­li­sé, mais non en­ca­dré 

Dans la grande ma­jo­ri­té des en­tre­prises, les IA gé­né­ra­tives en en­tre­prise sont adop­tées de fa­çon spon­ta­née, par chaque col­la­bo­ra­teur in­di­vi­duel­le­ment :

$

Sur des comptes per­son­nels et gra­tuits, en de­hors de tout contrat d’en­tre­prise et de toute ga­ran­tie de confi­den­tia­li­té 

$

Sans va­li­da­tion de la di­rec­tion ou du ser­vice IT,  c’est ce qu’on ap­pelle le « sha­dow AI », l’é­qui­valent du sha­dow IT ap­pli­qué à l’in­tel­li­gence ar­ti­fi­cielle 

$

Sans que per­sonne ne sache ce que de­viennent les in­for­ma­tions trans­mises : conser­va­tion, uti­li­sa­tion pour amé­lio­rer le mo­dèle, hé­ber­ge­ment sur des ser­veurs si­tués hors de l’U­nion eu­ro­péenne 

Ce que ce­la si­gni­fie concrè­te­ment pour vos don­nées 

Tout ce qui est in­sé­ré dans un ou­til d’IA pu­blic sort de votre en­tre­prise. Une fois en­voyé, vous ne le contrô­lez plus. C’est pré­ci­sé­ment ce qui rend les IA gé­né­ra­tives en en­tre­prise si ris­quées lors­qu’elles ne sont pas en­ca­drées : le risque n’est pas hy­po­thé­tique, il se pro­duit à chaque usage non su­per­vi­sé. 

Les risques concrets des IA gé­né­ra­tives en en­tre­prise 

Fuite d’­in­for­ma­tions confi­den­tielles 

Don­nées clients, chiffres fi­nan­ciers, contrats, do­cu­ments RH, code source : ces in­for­ma­tions peuvent se re­trou­ver co­piées dans des mo­dèles d’IA pu­blics, sans chif­fre­ment ni ga­ran­tie de sup­pres­sion. 

Non-confor­mi­té RGPD 

Trans­mettre des don­nées per­son­nelles de clients ou de sa­la­riés à un ou­til tiers, sans base lé­gale ni ac­cord de trai­te­ment des don­nées, ex­pose l’en­tre­prise à un man­que­ment RGPD. En cas de contrôle ou de plainte, il de­vient dif­fi­cile de prou­ver que vous maî­tri­siez le par­cours de la don­née. 

Ab­sence to­tale de vi­si­bi­li­té 

Sans po­li­tique claire sur les IA gé­né­ra­tives en en­tre­prise, la di­rec­tion et le ser­vice IT n’ont au­cune idée de qui uti­lise quel ou­til, avec quelles don­nées, et à quelle fré­quence. Im­pos­sible de me­su­rer le risque réel, et donc de s’en pro­té­ger. 

Une fausse im­pres­sion de gain de temps 

Vos équipes gagnent ef­fec­ti­ve­ment du temps grâce à l’IA, c’est un fait me­su­rable. Mais ce gain se fait sou­vent au prix d’un risque in­vi­sible, ja­mais me­su­ré, ja­mais ar­bi­tré par la di­rec­tion. 

Bonnes pra­tiques pour sé­cu­ri­ser les IA gé­né­ra­tives en en­tre­prise 

Avant de pen­ser gou­ver­nance à grande échelle, quelques ré­flexes simples per­mettent dé­jà de ré­duire le risque : 

  • Ca­drer les usages par une po­li­tique in­terne claire : quels ou­tils sont au­to­ri­sés, quelles don­nées ne doivent ja­mais y être sai­sies (don­nées clients, RH, fi­nan­cières, code source sen­sible) 
  • For­mer les équipes aux bons ré­flexes : re­for­mu­ler avant de col­ler, ano­ny­mi­ser les don­nées sen­sibles, vé­ri­fier les condi­tions d’u­ti­li­sa­tion de l’ou­til em­ployé 
  • Pri­vi­lé­gier des offres pro­fes­sion­nelles ga­ran­tis­sant que les don­nées ne servent pas à l’en­traî­ne­ment des mo­dèles, plu­tôt que les ver­sions gra­tuites grand pu­blic 
  • Gar­der une trace des usages : quels ou­tils, par qui, pour quoi, pour pou­voir ré­agir en cas d’in­ci­dent et do­cu­men­ter votre confor­mi­té

Ces me­sures aident, mais elles ont une li­mite : elles re­posent sur la dis­ci­pline in­di­vi­duelle de chaque col­la­bo­ra­teur. Le sha­dow AI conti­nue d’exis­ter tant que l’u­sage des IA gé­né­ra­tives en en­tre­prise n’est pas ca­dré à la source, par une so­lu­tion tech­nique et non seule­ment par des consignes. 

In­ter­dire n’est pas la so­lu­tion : gou­ver­ner les IA gé­né­ra­tives en en­tre­prise avec Dcom-So­lu­tions 

Beau­coup de di­ri­geants sont ten­tés par l’in­ter­dic­tion pure et simple des ou­tils d’IA. En pra­tique, ce­la ne fonc­tionne presque ja­mais : les usages conti­nuent, mais de­viennent in­vi­sibles et donc en­core plus ris­qués. 

Chez Dcom-So­lu­tions, notre convic­tion est dif­fé­rente : plu­tôt que d’in­ter­dire les IA gé­né­ra­tives en en­tre­prise, il faut les en­ca­drer pour en faire un atout maî­tri­sé. C’est exac­te­ment l’ob­jec­tif de notre offre : vos équipes conti­nuent de bé­né­fi­cier des gains de pro­duc­ti­vi­té de l’IA, mais dans un en­vi­ron­ne­ment que vous contrô­lez réel­le­ment. 

Concrè­te­ment, en tra­vaillant avec nous, vous met­tez en place : 

    A

    Une pla­te­forme unique pour tous les usages IA de l’en­tre­prise, à la place des comptes per­son­nels et ou­tils dis­per­sés 

    A

    Des ac­cès ba­sés sur les rôles, conformes RGPD, avec un sui­vi de l’u­sage au ni­veau de l’or­ga­ni­sa­tion, sans lec­ture du conte­nu des échanges des uti­li­sa­teurs 

    A

    Une ga­ran­tie contrac­tuelle que vos don­nées ne sont ja­mais uti­li­sées pour en­traî­ner des mo­dèles ex­ternes 

    A

    Une IA connec­tée à vos propres ou­tils (mes­sa­ge­rie, CRM, par­tage de do­cu­ments) pour des ré­ponses an­crées dans votre réa­li­té mé­tier plu­tôt que des ré­ponses gé­né­riques 

    A

    Un ac­com­pa­gne­ment com­plet : au­dit des usages exis­tants, dé­ploie­ment, for­ma­tion de vos équipes, puis sui­vi et op­ti­mi­sa­tion conti­nue 

    Conclu­sion 

    Les IA gé­né­ra­tives en en­tre­prise ne sont plus une ten­dance à sur­veiller : elles font dé­jà par­tie du quo­ti­dien de vos équipes, avec ou sans votre ac­cord. La vraie ques­tion n’est donc pas de sa­voir s’il faut les au­to­ri­ser, mais com­ment en re­prendre le contrôle avant qu’un in­ci­dent ne vous y oblige. Un cadre clair, des ou­tils pro­fes­sion­nels et un ac­com­pa­gne­ment adap­té per­mettent de gar­der les bé­né­fices de l’IA sans ex­po­ser votre en­tre­prise à un risque de fuite de don­nées. 

    Vous sou­hai­tez sé­cu­ri­ser l’u­sage des IA gé­né­ra­tives dans votre en­tre­prise ? 

    Ré­ser­vez un ap­pel dé­cou­verte gra­tuit avec notre équipe pour faire le point sur vos usages ac­tuels et dé­cou­vrir com­ment re­prendre le contrôle. 

    FAQ

    Les IA gé­né­ra­tives en en­tre­prise sont-elles dan­ge­reuses pour mes don­nées ?

    L’ou­til en lui-même n’est pas le pro­blème. Le risque vient de l’u­sage non en­ca­dré : don­nées sen­sibles col­lées sans ré­flexion, comptes per­son­nels non sé­cu­ri­sés, ab­sence de po­li­tique claire sur ce qui peut ou non être par­ta­gé avec une IA pu­blique. 

    Les IA gé­né­ra­tives uti­lisent-elles nos don­nées pour s’en­traî­ner ?

    Ce­la dé­pend des condi­tions d’u­ti­li­sa­tion de chaque ou­til et de l’offre choi­sie (gra­tuite ou pro­fes­sion­nelle). Sur les offres grand pu­blic gra­tuites, cette pos­si­bi­li­té existe sou­vent. Une offre d’en­tre­prise en­ca­drée per­met de ga­ran­tir contrac­tuel­le­ment que vos don­nées ne sont ja­mais uti­li­sées à cette fin. 

    Faut-il in­ter­dire les IA gé­né­ra­tives en en­tre­prise à ses sa­la­riés ?

    Non, l’in­ter­dic­tion pousse gé­né­ra­le­ment les usages dans l’ombre plu­tôt que de les sup­pri­mer. Il est plus ef­fi­cace de mettre en place un cadre clair et un ou­til sé­cu­ri­sé, pour que l’IA reste un gain de pro­duc­ti­vi­té sans de­ve­nir un risque pour vos don­nées. 

    Com­ment sa­voir si les IA gé­né­ra­tives sont dé­jà uti­li­sées dans mon en­tre­prise sans contrôle ?

    La pre­mière étape consiste à réa­li­ser un au­dit des usages et ou­tils IA dé­jà pré­sents dans votre or­ga­ni­sa­tion, pour éva­luer le ni­veau de risque avant de mettre en place un cadre sé­cu­ri­sé. 

    Qu’est-ce que le “sha­dow AI” ?

    Le sha­dow AI dé­signe l’u­ti­li­sa­tion d’ou­tils d’in­tel­li­gence ar­ti­fi­cielle par les col­la­bo­ra­teurs sans va­li­da­tion ni su­per­vi­sion de l’en­tre­prise, par ana­lo­gie avec le “sha­dow IT”. C’est au­jourd’­hui l’une des prin­ci­pales sources de risque liées aux IA gé­né­ra­tives en en­tre­prise. 

    Cette pres­ta­tion vous in­té­resse ?

     

    N’hésitez pas à ré­ser­ver un ap­pel de dé­cou­verte de vos be­soins,
    notre équipe pren­dra en charge votre de­mande dans les dé­lais qui vous conviennent.

    Ba­sée à Chas­se­neuil-du-Poi­tou, Dcom-So­lu­tions pro­pose des so­lu­tions sur me­sure pour votre parc in­for­ma­tique  que vous soyez de la Vienne à Poi­tiers, des Deux-Sèvres à Niort, de la Cha­rente et de la Cha­rente-Ma­ri­time.

    Pour al­ler plus loin :

    Support Dcom-Solutions

    ×

    Ouvert du Lundi au Vendredi
    De 9h00 à 12h30 et de 14h00 à 17h30


    support@dcom-solutions.fr
    https://support.dcom-solutions.fr

    +33 (0) 5 49 33 63 76


    Logiciel de Support

    Windows

    Android