IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

69 % des salariés français utilisent l'IA et la sécurité fait face au défi des accès agentiques
D'après une étude de Threat Labs Netskope

Le , par Jade Emy

197PARTAGES

8  0 
La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. Le nombre d’utilisateurs actifs d’IA a fortement augmenté, passant de 43 % à 69 % au cours de l’année écoulée. Les entreprises en France ont accompli des progrès constants dans la réduction des risques liés au shadow AI en incitant leurs utilisateurs à délaisser leurs comptes personnels d'IA au profit d'outils gérés par l'organisation. Les données réglementées représentent 58 % des compromissions de politiques liées à l’IA en France, suivies du code source à 26 %, de la propriété intellectuelle à 9 %, et des mots de passe et clés API à 6 %.

Les risques de sécurité et les défaillances techniques liés à l'utilisation des agents IA autonomes sont de plus en plus documentés. Bien que ces outils visent à simplifier le travail, des utilisateurs rapportent des comportements imprévisibles, comme des accès non autorisés à des courriels, des hallucinations de données personnelles et la perte de données. Pour fonctionner, les agents IA exigent les mêmes autorisations système que les humains qui les utilisent, ce qui pose des risques en matière de sécurité. La confiance accordée à ces assistants numériques est mise à l'épreuve par un manque de transparence algorithmique et des menaces réelles pour la vie privée.

La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les workflows agentiques, tout comme les risques qui émergent avec cette adoption.

Le nombre d’utilisateurs actifs d’IA a fortement augmenté, passant de 43 % à 69 % au cours de l’année écoulée. Les entreprises en France ont accompli des progrès constants dans la réduction des risques liés au shadow AI en incitant leurs utilisateurs à délaisser leurs comptes personnels d'IA au profit d'outils gérés par l'organisation. Au cours de l'année écoulée, le recours à des applications d'IA avec un compte personnel est tombé de 80 % à 51 %, tandis que l'adoption de solutions d'IA gérées par l'entreprise est passée de 28 % à 66 %. Toutefois, l’IA dépasse désormais largement les outils propres des modèles, puisque 96 % des employés ont recours à des applications avec des fonctionnalités d’IA intégrées, et 89 % interagissent avec des systèmes utilisant des données clients ou utilisateurs pour la formation.

L’adoption de l'IA en France diffère sensiblement des tendances mondiales. La plateforme Anthropic Claude a dépassé ChatGPT pour devenir l'application d'IA la plus largement adoptée, utilisée par 86 % des organisations. Claude Code, l'outil de codage spécialisé d'Anthropic, suit à 74 %, puis ChatGPT juste derrière à 73 %. La présence plus large d'Anthropic reflète les rôles distincts de ses produits puisque Claude Code prend en charge le développement logiciel, tandis que la plateforme Claude fournit les API et les outils que les entreprises utilisent pour intégrer Claude dans leurs propres applications.

Cette forte adoption à travers les produits d'Anthropic témoigne d'une utilisation croissante de l'IA au-delà des simples outils conversationnels. Parallèlement, les entreprises françaises durcissent la gouvernance en bloquant certaines applications jugées à risque, en premier lieu la solution no-code française Tolk.ai restreinte par 34 % des organisations, devant Particular Audience à 33 % et DeepSeek à 30 %.


Les données réglementées représentent 58 % des compromissions de politiques liées à l’IA en France, suivies du code source à 26 %, de la propriété intellectuelle à 9 %, et des mots de passe et clés API à 6 %. Les envois de données confidentielles vers les outils d'IA constituent d'ailleurs 86 % de l'ensemble des alertes de sécurité observées. L’activité MCP à distance a explosé depuis mai, avec une augmentation d’environ 5000 % des utilisateurs et une hausse des événements d’environ 2800 %. Les organisations doivent comprendre non seulement quelles applications IA les employés utilisent, mais aussi ce à quoi ces applications et agents peuvent accéder.

L’activité d’appâts IA est restée stable à environ 80 utilisateurs pour 100 000 depuis août 2025, faisant de l’usurpation de marques d’IA de confiance une tactique persistante plutôt qu’une campagne occasionnelle. Les rencontres avec des liens IA malveillants sont passées de plus de 100 par semaine pour 100 000 utilisateurs à environ 35, bien que le volume résiduel mérite encore une attention. Les services d’IA familiers font de plus en plus partie de la chaîne d’attaque, pendant que de nouvelles techniques comme l'optimisation malveillante des moteurs d'IA émergent pour empoisonner les réponses générées.

« En France, l'enjeu ne réside plus dans l'ampleur de l'adoption de l'IA, mais dans le degré d'autonomie qu'on lui accorde, explique Gianpietro Cutolo, Cloud Threat Researcher, Threat Labs de Netskope. L'activité MCP à distance a très fortement augmenté en l'espace de quelques mois, ce qui signifie que les agents se connectent désormais de leur propre chef à des outils et à des sources de données externes. Les organisations ont réussi à faire passer leurs employés sur des comptes gérés, mais le problème du shadow AI persiste au lieu de disparaître. La nouvelle frontière de la sécurité concerne donc désormais les accès agentiques. Connaître les applications utilisées par les collaborateurs ne suffit plus, il faut savoir à quoi ces applications et ces agents sont connectés. »

Avec l’utilisation croissante des outils d’IA, tant gérés que personnels, et l’abus des applications cloud personnelles, il est essentiel pour les experts de la cybersécurité de renforcer la visibilité, d’améliorer les politiques et de prioriser des défenses proactives pour protéger les organisations dans ce paysage de menaces en rapide évolution.


Ce rapport intervient alors que Nvidia a récemment dévoilé l'Open Agent Safety Platform, une plateforme conçue pour offrir aux développeurs un meilleur contrôle sur les agents IA et les empêcher de s'échapper de leur environnement logiciel. Ce nouveau lancement inclut le logiciel Nvidia Open Shell, qui permet de définir des limites pour les agents s’exécutant sur des processeurs (CPU). Il offre également une limite d’exécution sécurisée permettant de contrôler la manière dont les agents IA autonomes exécutent des tâches sur des modèles ouverts et fermés. Le lancement de la plateforme Open Agent Safety de Nvidia fait suite à de nouveaux incidents impliquant des agents IA devenus incontrôlables, s’échappant de leurs environnements de test pour extraire de manière agressive des informations provenant de sites web gouvernementaux.

Source : Rapport de Threat Labs Netskope

Et vous ?

Pensez-vous que cette étude est crédible ou pertinente ?
Quel est votre avis sur le sujet ?

Voir aussi :

Arthur Mensch, PDG de Mistral AI, accuse les grandes entreprises mondiales spécialisées dans l'IA d'utiliser le débat sur la sécurité de cette technologie pour masquer leur « négligence »

Donald Trump affirme que les leaders du secteur de l'IA ont signé une « constitution » visant à s'autoréguler, et a déclaré que cet accord d'autorégulation était « moralement contraignant »

Seulement 58 % des salariés français déclarent avoir déjà utilisé l'IA au travail, tout en redoutant l'obsolescence de leur métiers, contre 66 à 73 % chez leurs voisins européens
Vous avez lu gratuitement 34 609 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !