Étude Threat Labs de Netskope : les données sensibles au cœur des incidents IA dans le retail

0
1

Dans un secteur où l’IA fait désormais partie intégrante des systèmes d’entreprise, plus de la moitié des incidents constatés concernent des informations réglementées.

Tribune – Une nouvelle étude du Threat Labs de Netskope vient de révéler que 56 % des incidents de politiques de données en lien avec l’IA dans le secteur de la vente au détail concernent des données réglementées, notamment les informations sensibles, telles que les données à caractère personnel ou des informations de paiement. Pour le reste, 20 % des incidents affectent le code source et 16 % les mots de passe et autres clés API.

Ce constat se dresse à un moment où l’IA s’impose comme un outil indispensable dans le secteur du retail. La proportion d’employés utilisant activement des applications d’IA est ainsi passée de 39 % à 65 % au cours de l’année écoulée, tandis que 97 % utilisent désormais des applications comportant des fonctionnalités IA et 90 % travaillent avec des systèmes d’IA qui exploitent les données des clients ou des utilisateurs pour entraîner leurs modèles.

Les responsables de ce secteur réagissent en s’efforçant de reprendre le contrôle sur ces outils : l’adoption d’une IA gérée par l’entreprise est en effet passée de 40 % à 73 %. Le recours aux applications d’IA sur des comptes personnels est en recul par rapport aux 70 % de l’année précédente, mais reste conséquent à 44 %. La démarcation entre ces deux catégories d’outils devient également moins claire, puisque la proportion d’utilisateurs passant d’un compte personnel à un compte d’entreprise est désormais de 18 % (contre 11 % l’année précédente).

Les interactions entre l’IA et les systèmes d’entreprise deviennent également de plus en plus complexes. Le nombre d’agents IA interagissant avec des serveurs MCP distants a augmenté d’environ 400 %, tandis que l’activité liée aux MCP a progressé d’environ 300 %. Ces connexions permettent aux systèmes d’IA d’interagir avec des outils et des sources de données externes. Cela signifie que les responsables retail doivent à la fois bien connaître les applications d’IA utilisées et les informations auxquelles ces applications ont accès.

« Les acteurs du retail ne se contentent plus de tester les fonctionnalités de l’IA, puisqu’ils l’intègrent à un nombre croissant d’opérations quotidiennes, expériences client et autres workflows, observe Gianpietro Cutolo, Cloud Threat Researcher chez Netskope. Toutefois, plus l’IA s’intègre dans les données et systèmes de la vente au détail, moins il est facile de faire la part entre les risques et les opportunités qui en résultent. L’enjeu ne consiste plus à décider s’il faut utiliser l’IA, mais à s’assurer qu’elle puisse être déployée assez rapidement sans mettre en péril les données sensibles des clients et de l’entreprise. Les responsables de ce secteur capables de combiner une adoption efficace de l’IA avec toute la visibilité et la qualité de gouvernance requises seront les mieux placés pour en faire avantage concurrentiel sans créer de risques inutiles. »

Quelques autres points du rapport à retenir :

  • 85 % des incidents liés à l’IA surviennent en amont de ces outils (impliquant des données qui leur sont transmises), contre 9,5 % en aval (impliquant leurs résultats) et 2,5 % concernent le filtrage de contenus.
  • Les activités malveillantes exploitant l’IA (hameçonnage, fausses applications, etc.) ont augmenté de 400 % entre décembre 2025 et mars 2026.
  • Les utilisateurs dans le domaine du retail ont rencontré et cliqué sur des liens malveillants générés par des applications d’IA à des taux allant d’environ 40 à plus de 160 pour 100 000 utilisateurs par semaine.
  • L’application Particular Audience est l’outil d’IA le plus fréquemment bloqué, son utilisation étant interdite par 46 % des entreprises du secteur, suivie par ZeroGPT à 37 %, puis par Landbot et DeepSeek à 34 % chacune.
  • La plateforme Anthropic Claude est désormais utilisée par 96 % des entreprises retail, devant ChatGPT (84 %) et Claude Code (83 %).

Pour en savoir plus sur l’adoption de l’IA, la sécurité des données et les menaces liées au cloud dans le retail, téléchargez le rapport Netskope Threat Labs de 2026 dédié à ce secteur.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.