La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les workflows agentiques, tout comme les risques qui émergent avec cette adoption.
L’IA s’enracine profondément dans les organisations françaises
Le nombre d’utilisateurs actifs d’IA a fortement augmenté, passant de 43 % à 69 % au cours de l’année écoulée. Les entreprises en France ont accompli des progrès constants dans la réduction des risques liés au shadow AI en incitant leurs utilisateurs à délaisser leurs comptes personnels d’IA au profit d’outils gérés par l’organisation. Au cours de l’année écoulée, le recours à des applications d’IA avec un compte personnel est tombé de 80 % à 51 %, tandis que l’adoption de solutions d’IA gérées par l’entreprise est passée de 28 % à 66 %. Toutefois, l’IA dépasse désormais largement les outils propres des modèles, puisque 96 % des employés ont recours à des applications avec des fonctionnalités d’IA intégrées, et 89 % interagissent avec des systèmes utilisant des données clients ou utilisateurs pour la formation.
L’adoption de l’IA en France diffère sensiblement des tendances mondiales. La plateforme Anthropic Claude a dépassé ChatGPT pour devenir l’application d’IA la plus largement adoptée, utilisée par 86 % des organisations. Claude Code, l’outil de codage spécialisé d’Anthropic, suit à 74 %, puis ChatGPT juste derrière à 73 %. La présence plus large d’Anthropic reflète les rôles distincts de ses produits puisque Claude Code prend en charge le développement logiciel, tandis que la plateforme Claude fournit les API et les outils que les entreprises utilisent pour intégrer Claude dans leurs propres applications. Cette forte adoption à travers les produits d’Anthropic témoigne d’une utilisation croissante de l’IA au-delà des simples outils conversationnels. Parallèlement, les entreprises françaises durcissent la gouvernance en bloquant certaines applications jugées à risque, en premier lieu la solution no-code française Tolk.ai restreinte par 34 % des organisations, devant Particular Audience à 33 % et DeepSeek à 30 %.
Les données sensibles suivent l’IA dans l’entreprise
Les données réglementées représentent 58 % des compromissions de politiques liées à l’IA en France, suivies du code source à 26 %, de la propriété intellectuelle à 9 %, et des mots de passe et clés API à 6 %. Les envois de données confidentielles vers les outils d’IA constituent d’ailleurs 86 % de l’ensemble des alertes de sécurité observées. L’activité MCP à distance a explosé depuis mai, avec une augmentation d’environ 5000 % des utilisateurs et une hausse des événements d’environ 2800 %. Les organisations doivent comprendre non seulement quelles applications IA les employés utilisent, mais aussi ce à quoi ces applications et agents peuvent accéder.
Les attaquants suivent la tendance de l’IA
L’activité d’appâts IA est restée stable à environ 80 utilisateurs pour 100 000 depuis août 2025, faisant de l’usurpation de marques d’IA de confiance une tactique persistante plutôt qu’une campagne occasionnelle. Les rencontres avec des liens IA malveillants sont passées de plus de 100 par semaine pour 100 000 utilisateurs à environ 35, bien que le volume résiduel mérite encore une attention. Les services d’IA familiers font de plus en plus partie de la chaîne d’attaque, pendant que de nouvelles techniques comme l’optimisation malveillante des moteurs d’IA émergent pour empoisonner les réponses générées.
« En France, l’enjeu ne réside plus dans l’ampleur de l’adoption de l’IA, mais dans le degré d’autonomie qu’on lui accorde, explique Gianpietro Cutolo, Cloud Threat Researcher, Threat Labs de Netskope. L’activité MCP à distance a très fortement augmenté en l’espace de quelques mois, ce qui signifie que les agents se connectent désormais de leur propre chef à des outils et à des sources de données externes. Les organisations ont réussi à faire passer leurs employés sur des comptes gérés, mais le problème du shadow AI persiste au lieu de disparaître. La nouvelle frontière de la sécurité concerne donc désormais les accès agentiques. Connaître les applications utilisées par les collaborateurs ne suffit plus, il faut savoir à quoi ces applications et ces agents sont connectés. »
Avec l’utilisation croissante des outils d’IA, tant gérés que personnels, et l’abus des applications cloud personnelles, il est essentiel pour les experts de la cybersécurité de renforcer la visibilité, d’améliorer les politiques et de prioriser des défenses proactives pour protéger les organisations dans ce paysage de menaces en rapide évolution.


