Un rapport récent de LayerX, consacré à la sécurité des données dans les environnements d’entreprise, révèle que l’adoption d’outils d’intelligence artificielle (IA), en particulier de l’IA générative, a atteint des niveaux sans précédent dans les entreprises. Actuellement, 45 % des employés utilisent ces outils, avec ChatGPT atteignant une pénétration de 43 %. De plus, l’intelligence artificielle représente 11 % de toute l’activité dans les applications d’entreprise, ce qui en fait un composant crucial du flux de travail moderne.
Peu d’intelligence, très artificielle
Néanmoins, cette adoption rapide se produit dans un contexte où les pratiques de gestion et de sécurité semblent avoir pris du retard. Selon le rapport, 67 % de l’utilisation de l’IA se fait via des comptes personnels non gérés, ce qui laisse aux responsables de la sécurité peu de visibilité sur qui utilise quoi et quelles données circulent. Plus alarmant encore, 40 % des fichiers téléchargés sur ces outils contiennent des données personnelles identifiables (DPI) ou des données de cartes de paiement (DCP).
La manière dont les employés interagissent avec ces outils contribue de manière significative à la fuite de données. 77 % des employés copient et collent des informations dans des outils d’IA depuis des comptes non gérés, ce qui fait de l’utilisation de la fonction de copier-coller la principale voie de sortie pour des données sensibles. Cette combinaison d’IA et de comptes personnels non gérés crée un panorama de risque évident que les programmes de sécurité traditionnels ne sont pas équipés pour gérer.

Le rapport souligne que les responsables de la sécurité ne peuvent plus considérer l’IA comme une technologie émergente. C’est déjà un outil clé dans les flux de travail quotidiens et elle est devenue le plus grand canal non contrôlé de perte de données. La nécessité de s’adapter et d’établir un cadre de gouvernance robuste devient de plus en plus urgente alors que l’IA dictera l’avenir de la sécurité des données dans les entreprises.